Перевели предприятие со 150 рабочими местами со старого единственного сервера на отказоустойчивый кластер Proxmox VE — переключая пользователей в нерабочие смены. Итог: ноль часов простоя и 1С, работающая в три раза быстрее.
Контекст и задача
Всё предприятие держалось на одном сервере 2013 года
Крупное производственное предприятие с непрерывным сменным графиком. Вся информационная система — 1С (учёт, склад, зарплата), файловый сервер и доменные службы — работала на единственном физическом сервере под управлением устаревшей операционной системы. Резервные копии делались вручную на внешний диск от случая к случаю. Документации не было никакой: ни схем сети, ни перечня доступов — классический «чёрный ящик», в котором никто до конца не понимал, как всё устроено.
Задача от собственника была предельно жёсткой: перевести всё на современное отказоустойчивое оборудование — но так, чтобы производство не встало ни на минуту. Любой простой означает остановленные смены, сорванные отгрузки и прямые убытки. Отдельными пунктами: ускорить тормозящую 1С, навести порядок в доступах и построить резервное копирование, которому можно доверять.
Что мы нашли на старте
Диагностика в рамках «Глубокого IT-погружения»
Прежде чем что-либо трогать, мы провели полное обследование инфраструктуры. Картина оказалась типичной для предприятия, которое росло быстрее, чем его ИТ:
- !Единая точка отказа. Выход из строя одного сервера останавливал всё предприятие целиком — резерва не было.
- !Бэкапы без гарантии. Копии делались нерегулярно, а восстановление из них никто никогда не проверял.
- !Плоская сеть. Станки, офис, бухгалтерия и гостевой Wi-Fi находились в одном сетевом сегменте.
- !Устаревшая ОС и доступы. Система без обновлений; учётные записи уволенных сотрудников оставались активными.
- !Ноль мониторинга. О проблемах узнавали от сотрудников — когда что-то уже не работало.
Решение
Миграция в семь этапов с планом отката на каждом шаге
Мы построили новую платформу параллельно рабочей и переключались на неё постепенно. Производство всё это время продолжало работать на старой системе — до тех пор, пока новая не подтверждала готовность.
Погружение и проект
Полный аудит, схемы сети и инвентаризация всех систем. Все доступы собрали в «конверт владельца». Спроектировали целевую архитектуру и пошаговый план миграции с точками отката.
Отказоустойчивый кластер на Proxmox VE
Развернули кластер виртуализации из нескольких узлов на Proxmox VE с высокой доступностью (HA) и быстрым NVMe-хранилищем. Теперь выход одного узла из строя не останавливает работу — виртуальные машины автоматически поднимаются на соседних узлах.
Сеть и сегментация
Настроили маршрутизацию на MikroTik и разделили сеть на изолированные сегменты: производство, офис, склад, серверы, гости. Подняли VPN для защищённого удалённого доступа и Reverse Proxy для безопасной публикации внутренних сервисов.
Тестовая миграция
Перенесли копию боевых систем на кластер (P2V) и подняли 1С в изолированном сегменте. Провели нагрузочное тестирование и убедились, что после переезда всё работает — и работает быстрее, — ещё до того, как трогать рабочую систему.
Резервное копирование, которому можно доверять
Построили двухуровневую защиту на Veeam: быстрые локальные копии для мгновенного восстановления и офсайт-копии в объектном хранилище S3, включая неизменяемые — их не сможет уничтожить шифровальщик. Провели тестовое восстановление и зафиксировали реальные RPO и RTO.
Плавный перевод пользователей
Переключали пользователей по группам в нерабочие смены, с готовым планом отката на каждый шаг. Ни одна смена не осталась без работающей системы — переезд шёл незаметно для производства.
Мониторинг, безопасность и поддержка
Подключили Zabbix для круглосуточного мониторинга здоровья инфраструктуры и SIEM на базе Wazuh для отслеживания подозрительной активности. Навели порядок в Active Directory. Передали предприятие на сопровождение через Service Desk с личным ответственным инженером.
Результат
Завод получил инфраструктуру, которую не страшно оставить на ночь
- ✓Отказоустойчивость. Падение одного узла кластера больше не останавливает завод — работа продолжается автоматически.
- ✓Проверенные бэкапы. Резервное копирование по схеме 3-2-1 с офсайт- и неизменяемыми копиями; восстановление подтверждено на практике, а не на бумаге.
- ✓Прозрачность вместо «чёрного ящика». Полные схемы, документация и «конверт владельца» — предприятие больше не зависит от одного человека, знающего пароли.
- ✓Контроль безопасности. Сегментированная сеть, порядок в доступах и SIEM, который замечает подозрительную активность до инцидента.
- ✓Единая точка поддержки. Все обращения идут через Service Desk с реакцией по SLA и личным инженером.
Технологии проекта
Что использовали
- Proxmox VE
- Отказоустойчивый кластер (HA)
- MikroTik
- VLAN-сегментация
- VPN
- Reverse Proxy
- Active Directory
- Veeam
- S3-хранилище
- Zabbix
- Wazuh SIEM
- Service Desk
Старый сервер, риск простоя, тормозящая 1С?
Начните с «Глубокого IT-погружения» — диагностики, по итогам которой вы получите схему инфраструктуры и понятный план миграции. Если заключаем договор на обслуживание — стоимость погружения вычитаем из первого месяца.