Услуги администрирования Linux
- Мониторинг up/down 24/7 и первичная диагностика инцидентов.
- Обновления безопасности ОС и базовых пакетов по окну.
- Бэкапы - проверка задач и ротации, тестовые восстановления по чек-листу.
- Веб-стек - Nginx/Apache + PHP-FPM, базовая оптимизация и перезапуски.
- БД - MariaDB/MySQL - базовая оптимизация, резервное копирование.
- Почта/SMTP релей на уровне сервера (без администрирования почтовых доменов).
- Базовый периметр (firewalld/ufw), Fail2ban для типовых сервисов.
- Краткие консультации по best practices.
SLA и приоритет - тикеты 24/7; P1 (простой сервиса) - до 2 ч, P2 - до 4 ч, P3 - до 8 ч.
Правила времени - включено 4 ч/мес, учёт поминутно; сверх лимита - по согласованию; остаток не переносится.
Не входит - проектирование HA/геораспределения, сложные миграции, DevOps/CI/CD, разработка, администрирование почтовых доменов, платные лицензии.
Доступы - SSH (ключ/пароль), доступ к панели (если есть), контакт для экстренной связи.
- Всё из «Эконом», плюс метрики CPU/RAM/Disk/I/O и оповещения.
- Тюнинг Nginx/Apache, PHP-FPM pools, OPCache, Brotli/Gzip, HTTP/2.
- БД - профилирование запросов, индексация, настройки InnoDB.
- Кэш-слой - Redis/Memcached, базовый HA (sentinel).
- Сбор и ротация логов, базовые дашборды состояния.
- Автоматизация рутин (systemd timers/Ansible) по чек-листу.
- Контроль бэкапов - ежемесячная выборочная проверка восстановления.
SLA и приоритет - приоритетная очередь; P1 - до 30 мин, P2 - до 2 ч, P3 - до 4 ч.
Правила времени - 12 ч/мес, учёт поминутно; сверх лимита - по оценке и согласию.
Не входит - проектирование L3/L4/L7 отказоустойчивости и multi-region, глубокий DevOps/SRE.
Доступы - SSH, доступ к репозиторию/CI (если применимо), панели и облаку с минимально необходимыми правами.
- Всё из «Стандарт», плюс приоритетный инженер на смене.
- Шифрование дисков (LUKS), секрет-менеджмент, регламенты доступа.
- Хранилища - LVM/MDRAID, ZFS, NFS/SMB, схемы снапшотов и реплик.
- Геораспределение - active/active или active/passive, балансировка L4/L7.
- VPN/Proxy сервисы - WireGuard/OpenVPN, reverse-proxy, ролевой доступ.
- DDoS best practices, базовые WAF-правила и rate limiting.
- DR-план, RTO/RPO, квартальные учения.
SLA и приоритет - экстренная эскалация; P1 - до 15 мин, P2 - до 1 ч, P3 - до 2 ч.
Правила времени - 24 ч/мес, учёт поминутно; возможны выделенные окна и ночные работы; сверх лимита - по согласию.
Не входит - разработка приложений, продуктовая аналитика, лицензии ПО (по отдельному счёту).
Доступы - SSH (ключ), доступ к балансировщикам/файрволам/облаку, контакты ответственных.
Powered by WHMCompleteSolution