NOVECTRA / КЕЙСЫ

Торговая компания: от одного перегруженного сервера к управляемой инфраструктуре

На одном физическом сервере постепенно оказались 1С, общие папки и ещё несколько сервисов. Формально всё работало — но было непонятно, сколько времени займёт восстановление работы компании, если этот компьютер серьёзно откажет.

НОВЫЙ УРОВЕНЬ
ВАШЕЙ ИНФРАСТРУКТУРЫ
01 / ПАРАМЕТРЫ ПРОЕКТА

Кейс коротко

Отрасль

Оптовая торговля

Масштаб

24 рабочих места

Инфраструктура

Офис, склад, 1С, файловые ресурсы, VPN, корпоративная сеть

Формат

Модернизация и дальнейшее сопровождение

02 / СИТУАЦИЯ

Исходная ситуация

Компания росла постепенно, и IT-инфраструктура развивалась вместе с ней — без единого проекта. Несколько лет назад был установлен один физический Windows-сервер. Сначала он использовался только для общих папок, затем на нём появилась 1С, дополнительные базы, служебные программы и удалённый доступ. К моменту обращения практически все критичные сервисы компании зависели от одного физического компьютера.

В офисе работали около двух десятков сотрудников, ещё несколько пользователей периодически подключались удалённо. Сеть состояла из MikroTik, нескольких коммутаторов и Wi-Fi-точек разных поколений. Формально всё работало, однако инфраструктура становилась всё менее предсказуемой.

03 / ПРОБЛЕМЫ

Что беспокоило клиента

  • периодически сотрудники жаловались на медленную работу 1С и сетевых папок;
  • на системном диске сервера регулярно заканчивалось место;
  • резервное копирование выполнялось, но никто не проверял возможность полного восстановления;
  • удалённый доступ настраивался в разное время разными способами;
  • список пользователей и прав доступа не соответствовал фактическому штату;
  • документации по серверу и сети практически не было.

Основной риск заключался даже не в текущих сбоях, а в том, что при серьёзной неисправности было непонятно, сколько времени потребуется на восстановление работы компании.

04 / АУДИТ

Аудит

Работу начали не с покупки нового оборудования, а с разбора существующего контура. Зафиксировали: физический сервер и его дисковую подсистему; объём и характер нагрузки; используемые серверные приложения; расположение баз 1С; файловые ресурсы и права; резервные задания; сетевые устройства; DHCP и DNS; VPN; подключённые рабочие станции; принтеры и другую периферию; пользователей и административные учётные записи.

Отдельно проверили резервные копии. Выяснилось, что копирование действительно выполнялось, но часть данных не входила в задание, а резерв находился в той же инфраструктуре, что и исходные данные.

05 / РЕШЕНИЕ

Разделение на сервисы

Вместо замены старого Windows-сервера на такой же новый было предложено разделить инфраструктуру на несколько логических сервисов. Основой стал физический сервер с Proxmox, на котором были развёрнуты отдельные виртуальные машины.

VM01 — инфраструктурные сервисы

Active Directory, DNS, служебные роли.

VM02 — файловый сервер

Общие ресурсы, структура подразделений, разграничение прав, архивные данные.

VM03 — сервер бизнес-приложений

1С, сопутствующие сервисы, базы данных.

Такое разделение позволило обслуживать и восстанавливать сервисы независимо друг от друга.

06 / СЕТЬ

Сеть

Одновременно была пересмотрена локальная сеть — она была разделена на логические сегменты: серверная инфраструктура; рабочие станции; Wi-Fi сотрудников; гостевой Wi-Fi; сетевое оборудование.

На MikroTik были пересобраны правила маршрутизации и межсетевого доступа. Гостевые устройства перестали находиться в одном сегменте с компьютерами сотрудников и серверами. Удалённый доступ был переведён на VPN.

07 / РЕЗЕРВИРОВАНИЕ

Резервное копирование и проверка восстановления

Для каждой виртуальной машины был определён собственный график резервирования, критичные данные начали копироваться на отдельное хранилище.

Но ключевой частью проекта стала не настройка задания backup, а проверка восстановления: тестовая виртуальная машина была развёрнута из резервной копии в изолированном сегменте сети. После проверки стало понятно не только то, что «копии существуют», но и что из них действительно можно восстановить сервис.

После миграции под наблюдение были поставлены физический сервер, Proxmox, виртуальные машины, использование CPU и RAM, состояние дисков, свободное место, доступность основных сервисов и выполнение резервных заданий. Это позволило перейти от реакции на звонки сотрудников к контролю состояния инфраструктуры.

08 / РЕЗУЛЬТАТ

Результат

Главным результатом проекта стала не виртуализация сама по себе. Компания получила инфраструктуру, устройство которой понятно и клиенту, и обслуживающему специалисту: вместо одного сервера, где одновременно находилось всё, появились отдельные сервисы с понятными ролями.

До проекта сервер приложений, файлы и инфраструктурные роли находились на одной физической системе. После проекта сервисы разделены на три виртуальные машины, каждая имеет отдельное резервирование и может восстанавливаться независимо.

09 / ДОКУМЕНТАЦИЯ

Что зафиксировано

  • схема;
  • адресация;
  • перечень серверов;
  • назначение виртуальных машин;
  • правила резервирования;
  • административные доступы;
  • порядок восстановления.

После завершения проекта компания перешла на регулярное сопровождение NOVECTRA.

10 / ТЕХНОЛОГИИ И СВЯЗАННЫЕ СТРАНИЦЫ

Технологии

PROXMOX WINDOWS SERVER ACTIVE DIRECTORY MIKROTIK VPN BACKUP МОНИТОРИНГ

Подробности о технологиях из этого кейса: виртуализация на Proxmox и резервное копирование и восстановление. Как устроено правило трёх копий, двух носителей и одной копии вне площадки — в статье «Правило 3-2-1» нашей Базы знаний.

11 / ОБСУЖДЕНИЕ

Обсудим вашу инфраструктуру?

Расскажите, что нужно модернизировать, перенести или взять на сопровождение. Предложим подходящий вариант реализации.