Administracja serwerami: co się dzieje między awariami

Dobra administracja jest niewidoczna

To jest kłopot tej usługi: im lepiej wykonana, tym trudniej pokazać, za co się płaci. Serwer działa, nikt nie dzwoni, faktura przychodzi co miesiąc. Dlatego zamiast obiecywać ciągłość działania, rozpisujemy tu konkretnie, co się dzieje z maszyną w miesiącu, w którym nic się nie zepsuło, i gdzie przebiega granica naszej odpowiedzialności.

Ważność certyfikatu TLS
200 dni, od marca 2027 sto
Okno serwisowe
ustalone z Wami, nie narzucone
Dostęp administracyjny
konta imienne, hasła zostają u Was
Raport ze stanu serwerów
co miesiąc, po polsku

O serwerach piszemy na czterech stronach i każda bierze inny etap życia maszyny, żeby nie powtarzać tego samego. Co kupić i jak zwirtualizować to serwery dla firm, dobór podzespołów specyfikacja i budowa, pierwsze uruchomienie konfiguracja serwerów. Tutaj jest wszystko, co dzieje się potem, przez kolejne lata.

Za co płacicie w miesiącu, w którym nic się nie zepsuło

To pytanie pada prędzej czy później na każdym spotkaniu podsumowującym i uważamy je za całkowicie zasadne. Odpowiedź rozkłada się na trzy rytmy.

  1. Codziennie: patrzenie na wykresy

    Monitoring zgłasza zajętość dysków, obciążenie, stan macierzy i to, czy nocne zadania się wykonały. Większość awarii zapowiada się wcześniej: dysk w macierzy raportuje błędy przez tydzień, zanim wypadnie, a logi bazy pokazują narastające blokady, zanim ktokolwiek poczuje, że system zwolnił.

  2. Co miesiąc: aktualizacje i sprzątanie

    Poprawki systemu w ustalonym oknie, przegląd miejsca na dyskach, sprawdzenie, czy kopia się wykonała i czy da się z niej cokolwiek wyjąć, oraz przegląd logów pod kątem rzeczy, które powtarzają się codziennie i nikomu nie przeszkadzają, dopóki nie zaczną.

  3. Co kwartał: rzeczy, które nie są pilne

    Firmware serwera i macierzy, przegląd kont i uprawnień, sprawdzenie zużycia zasobów pod kątem tego, czy za rok wystarczy pamięci, oraz aktualizacja dokumentacji. To jest ta część, która wypada pierwsza, gdy administracją zajmuje się ktoś dorywczo.

Raz w miesiącu dostajecie raport napisany po polsku, a nie zrzut z konsoli monitoringu: co się działo, co zostało zrobione, co wymaga decyzji i pieniędzy. Zawsze jest tam też rubryka rzeczy, których świadomie nie zrobiliśmy i dlaczego, bo to zwykle ważniejsze niż lista wykonanych zadań.

Aktualizacje, czyli najtrudniejsza decyzja w tej pracy

Każdy administrator stoi między dwoma ryzykami i nie da się uciec od obu naraz. Zbyt wolne łatanie zostawia otwartą dziurę, zbyt szybkie potrafi zatrzymać firmę w środku tygodnia.

  1. Szybko czy stabilnie

    Poprawki bezpieczeństwa wgrywamy szybko, bo od publikacji błędu do prób wykorzystania mija dziś zwykle kilka dni. Aktualizacje funkcjonalne i większe skoki wersji czekają, bo niosą realne ryzyko, że coś przestanie działać, a nie dają nic, czego firma dziś potrzebuje.

  2. Kiedy okna serwisowego nie ma

    Okno ustalamy z Wami, nie odwrotnie, i zapisujemy też terminy, w których nie ruszamy nic: zamknięcie miesiąca w księgowości, inwentaryzacja w magazynie, sezon w produkcji. Serwer księgowy dwudziestego piątego dnia miesiąca jest dla nas nietykalny, choćby harmonogram mówił inaczej.

  3. Co na to producent systemu branżowego

    Programy ERP, magazynowe i medyczne bywają certyfikowane pod konkretną wersję systemu i bazy danych. Aktualizacja poza tą listą oznacza, że przy problemie producent rozłoży ręce. Dlatego przed większym skokiem pytamy jego wsparcie i zapisujemy odpowiedź, zamiast zakładać, że będzie dobrze.

Przy zmianach, które mogą coś zepsuć, robimy migawkę maszyny przed startem i mamy spisany sposób powrotu, zanim zaczniemy. Wgranie poprawki trwa kwadrans, a przywrócenie stanu sprzed niej bez przygotowanej drogi odwrotu potrafi zająć cały dzień, i to jest cała różnica między planową przerwą a awarią.

Rzeczy, które mają datę ważności

Najbardziej uciążliwe awarie nie wynikają z usterki, tylko z tego, że coś cicho wygasło. Serwer działa dalej, po prostu przestaje być wpuszczany albo obsługiwany.

  1. Certyfikaty, których żywot właśnie się skrócił

    Od marca 2026 publiczny certyfikat TLS może być ważny najwyżej 200 dni, od marca 2027 sto, a od marca 2029 czterdzieści siedem. Odnawianie z kalendarza przestaje być realne, więc tam, gdzie się da, przestawiamy to na automat, a resztę pilnujemy z listą terminów.

  2. Wsparcie producenta sprzętu i systemu

    Gwarancja serwera, kontrakt serwisowy z czasem reakcji i data końca poprawek dla systemu operacyjnego. Maszyna bez wsparcia działa normalnie aż do dnia, w którym wypadnie zasilacz i okaże się, że część trzeba kupić na własną rękę i poczekać tydzień.

  3. Subskrypcje, domeny i to, co płaci się kartą

    Licencje wirtualizacji, ochrona, miejsce na kopie i domena firmowa. Najczęstszy scenariusz, jaki spotykamy, to usługa opłacana kartą osoby, która odeszła z firmy, i odnowienie, które nie przeszło w zupełnie przypadkowym momencie.

Wszystkie te daty zbieramy w jednym miejscu i pokazujemy w raporcie z wyprzedzeniem, a nie w tygodniu wygaśnięcia. To jest nudna część tej pracy i akurat ona najczęściej decyduje o tym, czy firma ma spokojny kwartał. Pełny spis terminów robimy też jednorazowo przy audycie IT, jeśli ktoś potrzebuje go bez stałej umowy.

Kto za co odpowiada, gdy macie własnego informatyka

Połowa firm, które nas o to pytają, ma już kogoś od IT i nie zamierza go zastępować. To dobry układ, pod warunkiem że granica jest spisana, bo przy awarii nikt nie ma czasu jej ustalać.

  1. My: warstwa pod systemami

    Serwer, system operacyjny, wirtualizacja, baza danych, kopie i monitoring. Wszystko, co wymaga rzadkiej wiedzy i nocnej dyspozycyjności, a jednocześnie nie zajmuje pełnego etatu w firmie Waszej wielkości.

  2. Wasz informatyk: bliżej ludzi

    Stanowiska pracy, sprawy zgłaszane przez zespół, znajomość procesów i tego, kto czego potrzebuje. Tej wiedzy nie da się kupić z zewnątrz, a próba zastąpienia jej zdalnym wsparciem zwykle kończy się gorszą obsługą przy wyższym koszcie.

  3. Producent systemu: jego własne podwórko

    Błędy w samym programie ERP czy medycznym, aktualizacje wersji i zgodność z przepisami należą do jego autora. My odpowiadamy za to, żeby środowisko spełniało jego wymagania, i pomagamy dogadać obie strony, gdy każda wskazuje na drugą.

Ten podział spisujemy w umowie razem z listą maszyn, bo najgorszy scenariusz przy awarii to trzy firmy przekonane, że to nie ich część. Dostępy administracyjne działają u nas na kontach imiennych, a hasła nadrzędne zostają u Was, więc zakończenie współpracy nie wymaga odzyskiwania własnych serwerów. Kontrolę nad tym, kto i co robi na kontach uprzywilejowanych, można dołożyć osobno przez nagrywanie sesji.

Co obejmuje opieka nad serwerem

Sześć obszarów, które wchodzą w stałą umowę. Pod każdym jest odnośnik do strony, która wchodzi w szczegóły.

System operacyjny i poprawki

Windows Server i Linux: poprawki, role, wydajność i pilnowanie daty końca wsparcia, żeby wymiana systemu nie była nagłą decyzją w grudniu.

Koniec wsparcia systemów

Wirtualizacja i zasoby

Maszyny wirtualne, przydział pamięci i procesora, migawki oraz porządek w tym, co zostało po projektach, które się skończyły.

Proxmox

Kopie i test odtworzenia

Pilnowanie zadań kopii i okresowe odtwarzanie na próbę z pomiarem czasu. Sprawdzamy, czy da się wrócić, a nie czy zadanie zakończyło się sukcesem.

Backup i archiwizacja

Monitoring i reakcja

Alarmy z serwerów trafiają do nas, nie do skrzynki, której nikt nie czyta. Dyżur poza godzinami pracy jest osobnym wariantem umowy.

Dyżur całodobowy

Zabezpieczenie serwera

Ochrona systemu, ograniczenie tego, co widać z zewnątrz, i porządek w zdalnym dostępie, bo pulpit zdalny wystawiony do internetu wciąż jest częstą drogą wejścia.

Bezpieczeństwo IT

Konta i rozliczalność

Kto ma dostęp administracyjny, na jakich kontach i co z nimi robi, razem z odbieraniem dostępów firmom, które skończyły swój projekt.

Kontrola dostępu

Czego nie obejmuje: rozwoju i poprawek w samym oprogramowaniu branżowym, bo to należy do jego producenta, oraz stałej obsługi stanowisk pracy, która jest osobną usługą w abonamencie. Można to łączyć i większość klientów tak robi, ale umowa tylko na serwery też jest u nas normalnym wariantem.

Jak przejmujemy serwery

Przejęcie cudzego środowiska jest najdelikatniejszym momentem tej usługi, więc rozbijamy je na cztery etapy i nie skracamy żadnego.

  1. Tydzień 1

    Spisanie stanu

    Co stoi, na czym, z jakimi wersjami, co jest podpięte i czego brakuje. Powstaje z tego lista rzeczy pilnych i dokumentacja, której w większości firm po prostu nie ma. Ten etap wygląda jak audyt i faktycznie nim jest.

  2. Tydzień 2

    Dostępy i monitoring

    Zakładamy konta imienne, podłączamy monitoring i ustawiamy, kto dostaje który alarm. Równolegle ustalamy okna serwisowe i terminy, w których nie ruszamy produkcji.

  3. Miesiąc 1-2

    Nadrobienie zaległości

    Zaległe poprawki, poprawienie kopii, uporządkowanie kont i to, co wyszło na liście pilnych. Rozkładamy to na etapy, żeby nie robić dziesięciu zmian naraz i wiedzieć, co odpowiada za ewentualny problem.

  4. Dalej

    Rytm miesięczny

    Wchodzimy w stały cykl: aktualizacje w oknie, testy odtworzenia, raport i krótka rozmowa o tym, co wymaga decyzji. Raz w roku siadamy do planu na kolejny rok, zwykle razem z terminami końca wsparcia.

Sąsiednie tematy

Strony, które wracają przy rozmowie o opiece nad serwerami.

Pytania o administrację serwerami

Ile kosztuje administracja serwerami?

Liczymy od liczby maszyn i od tego, co na nich stoi, bo serwer plików wymaga zupełnie innej uwagi niż baza pod systemem ERP. Wycenę podajemy po spisaniu stanu, a jeśli serwery mają wejść razem ze stanowiskami, zwykle taniej wychodzi jeden abonament na całość niż dwie osobne umowy.

Abonament na całe IT

Czy musimy oddać Wam wszystkie hasła?

Nie. Pracujemy na kontach imiennych z uprawnieniami potrzebnymi do pracy, a hasła nadrzędne zostają po Waszej stronie, najlepiej w sejfie haseł, do którego my nie mamy dostępu. Chodzi o to, żeby zakończenie współpracy było decyzją administracyjną na jeden dzień, a nie operacją odzyskiwania własnych serwerów.

Podział odpowiedzialności

Kiedy robicie aktualizacje?

W oknie ustalonym z Wami, zwykle wieczorem albo w weekend, i z wyłączeniem terminów krytycznych dla firmy, które spisujemy na starcie. Poprawki bezpieczeństwa o wysokiej wadze wgrywamy szybciej, po uzgodnieniu telefonicznym, bo czekanie dwa tygodnie na okno bywa większym ryzykiem niż sama aktualizacja.

Jak podchodzimy do łatania

Mamy własnego informatyka, czy to ma sens?

Ma i to jest najczęstszy układ przy tej usłudze. Jedna osoba nie zna się równie dobrze na stanowiskach, sieci, bazach danych i wirtualizacji, i nie ma jak być dostępna w nocy. My bierzemy warstwę serwerową, Wasz informatyk zostaje przy ludziach i procesach, których nikt z zewnątrz nie zna lepiej od niego.

Kto za co odpowiada

Co się dzieje, gdy serwer padnie w nocy?

Zależy od wariantu umowy i mówimy to wprost, zamiast pisać wszędzie 24/7. W podstawowym monitoring działa całą dobę i rano zaczynamy od tego, co zgłosił, a w wariancie z dyżurem ktoś podnosi telefon w nocy. Dyżur kosztuje realne pieniądze, więc dobieramy go tam, gdzie nocny przestój faktycznie kosztuje więcej.

Co znaczy 24/7

Nasz serwer ma osiem lat, weźmiecie go pod opiekę?

Tak, ale powiemy uczciwie, na czym stoicie. Sprzęt bez wsparcia producenta znaczy tyle, że przy awarii części szukamy na rynku wtórnym, a przestój liczy się w dniach, nie w godzinach. Przy takiej maszynie zwykle zaczynamy od upewnienia się, że kopia jest sprawna i że da się z niej wystartować gdzie indziej.

Kiedy wymienić serwer

Administrujecie serwerami w chmurze?

Tak, maszyny w chmurze wymagają tej samej opieki co te w serwerowni: aktualizacji, kopii, monitoringu i pilnowania kont. Zmienia się jedno, czyli rachunek rozliczany od godzin działania, więc dochodzi pilnowanie, czy nie płacicie za zasoby włączone po projekcie, o którym wszyscy zapomnieli.

Serwer czy chmura

Jak wygląda zakończenie współpracy?

Przekazujemy dokumentację środowiska, listę dostępów i terminów, a nasze konta są usuwane. Nie trzymamy niczego, co blokowałoby przejście do innej firmy, bo hasła nadrzędne i tak są u Was przez cały czas trwania umowy. Uważamy, że dostawca, od którego trudno odejść, po prostu nie ma lepszego argumentu.

Zacznij od bezpłatnego przeglądu wstępnego

30 minut rozmowy o tym, co masz i co przeszkadza w pracy. W ciągu 1 dnia roboczego dostajesz listę ryzyk na jednej stronie i zostaje ona u Ciebie, także jeśli nie pójdziemy dalej razem. Jeśli Twoja sprawa nie jest dla nas, powiemy to od razu i wskażemy kogoś innego.

Wielkopolska · Poznań · Kalisz · Konin · cała Polska