Уфа
Срочно? Дежурный инженер на связи: +7 (987) 256-8192

Будни 09:00–19:00. Вне очереди по SLA.

Кейс

Переезд предприятия на отказоустойчивый Proxmox-кластер без простоя

от 150 000 руб.

Перевели предприятие со 150 рабочими местами со старого единственного сервера на отказоустойчивый кластер Proxmox VE — переключая пользователей в нерабочие смены. Итог: ноль часов простоя и 1С, работающая в три раза быстрее.

150+
рабочих мест
0 ч
простоя производства
×3
скорость 1С
от 150 000 ₽
бюджет проекта

Контекст и задача

Всё предприятие держалось на одном сервере 2013 года

Крупное производственное предприятие с непрерывным сменным графиком. Вся информационная система — 1С (учёт, склад, зарплата), файловый сервер и доменные службы — работала на единственном физическом сервере под управлением устаревшей операционной системы. Резервные копии делались вручную на внешний диск от случая к случаю. Документации не было никакой: ни схем сети, ни перечня доступов — классический «чёрный ящик», в котором никто до конца не понимал, как всё устроено.

Задача от собственника была предельно жёсткой: перевести всё на современное отказоустойчивое оборудование — но так, чтобы производство не встало ни на минуту. Любой простой означает остановленные смены, сорванные отгрузки и прямые убытки. Отдельными пунктами: ускорить тормозящую 1С, навести порядок в доступах и построить резервное копирование, которому можно доверять.

Что мы нашли на старте

Диагностика в рамках «Глубокого IT-погружения»

Прежде чем что-либо трогать, мы провели полное обследование инфраструктуры. Картина оказалась типичной для предприятия, которое росло быстрее, чем его ИТ:

  • !Единая точка отказа. Выход из строя одного сервера останавливал всё предприятие целиком — резерва не было.
  • !Бэкапы без гарантии. Копии делались нерегулярно, а восстановление из них никто никогда не проверял.
  • !Плоская сеть. Станки, офис, бухгалтерия и гостевой Wi-Fi находились в одном сетевом сегменте.
  • !Устаревшая ОС и доступы. Система без обновлений; учётные записи уволенных сотрудников оставались активными.
  • !Ноль мониторинга. О проблемах узнавали от сотрудников — когда что-то уже не работало.

Решение

Миграция в семь этапов с планом отката на каждом шаге

Мы построили новую платформу параллельно рабочей и переключались на неё постепенно. Производство всё это время продолжало работать на старой системе — до тех пор, пока новая не подтверждала готовность.

1

Погружение и проект

Полный аудит, схемы сети и инвентаризация всех систем. Все доступы собрали в «конверт владельца». Спроектировали целевую архитектуру и пошаговый план миграции с точками отката.

2

Отказоустойчивый кластер на Proxmox VE

Развернули кластер виртуализации из нескольких узлов на Proxmox VE с высокой доступностью (HA) и быстрым NVMe-хранилищем. Теперь выход одного узла из строя не останавливает работу — виртуальные машины автоматически поднимаются на соседних узлах.

  • Proxmox VE
  • High Availability
  • NVMe-хранилище
3

Сеть и сегментация

Настроили маршрутизацию на MikroTik и разделили сеть на изолированные сегменты: производство, офис, склад, серверы, гости. Подняли VPN для защищённого удалённого доступа и Reverse Proxy для безопасной публикации внутренних сервисов.

  • MikroTik
  • VLAN-сегментация
  • VPN
  • Reverse Proxy
4

Тестовая миграция

Перенесли копию боевых систем на кластер (P2V) и подняли 1С в изолированном сегменте. Провели нагрузочное тестирование и убедились, что после переезда всё работает — и работает быстрее, — ещё до того, как трогать рабочую систему.

  • P2V-перенос
  • нагрузочное тестирование
5

Резервное копирование, которому можно доверять

Построили двухуровневую защиту на Veeam: быстрые локальные копии для мгновенного восстановления и офсайт-копии в объектном хранилище S3, включая неизменяемые — их не сможет уничтожить шифровальщик. Провели тестовое восстановление и зафиксировали реальные RPO и RTO.

  • Veeam
  • S3-хранилище
  • неизменяемые копии
  • схема 3-2-1
6

Плавный перевод пользователей

Переключали пользователей по группам в нерабочие смены, с готовым планом отката на каждый шаг. Ни одна смена не осталась без работающей системы — переезд шёл незаметно для производства.

7

Мониторинг, безопасность и поддержка

Подключили Zabbix для круглосуточного мониторинга здоровья инфраструктуры и SIEM на базе Wazuh для отслеживания подозрительной активности. Навели порядок в Active Directory. Передали предприятие на сопровождение через Service Desk с личным ответственным инженером.

  • Zabbix
  • Wazuh SIEM
  • Active Directory
  • Service Desk

Результат

Завод получил инфраструктуру, которую не страшно оставить на ночь

часов
простоя производства за всю миграцию
×3
выросла скорость работы 1С
24/7
мониторинг вместо реакции постфактум
  • Отказоустойчивость. Падение одного узла кластера больше не останавливает завод — работа продолжается автоматически.
  • Проверенные бэкапы. Резервное копирование по схеме 3-2-1 с офсайт- и неизменяемыми копиями; восстановление подтверждено на практике, а не на бумаге.
  • Прозрачность вместо «чёрного ящика». Полные схемы, документация и «конверт владельца» — предприятие больше не зависит от одного человека, знающего пароли.
  • Контроль безопасности. Сегментированная сеть, порядок в доступах и SIEM, который замечает подозрительную активность до инцидента.
  • Единая точка поддержки. Все обращения идут через Service Desk с реакцией по SLA и личным инженером.

Технологии проекта

Что использовали

  • Proxmox VE
  • Отказоустойчивый кластер (HA)
  • MikroTik
  • VLAN-сегментация
  • VPN
  • Reverse Proxy
  • Active Directory
  • Veeam
  • S3-хранилище
  • Zabbix
  • Wazuh SIEM
  • Service Desk
Похожая задача?

Старый сервер, риск простоя, тормозящая 1С?

Начните с «Глубокого IT-погружения» — диагностики, по итогам которой вы получите схему инфраструктуры и понятный план миграции. Если заключаем договор на обслуживание — стоимость погружения вычитаем из первого месяца.

Максимов и его команда — ИТ-обслуживание, миграция и безопасность инфраструктуры для бизнеса в Уфе и Башкортостане. maximov.online