С чего начать проектирование
Проектирование ИТ-инфраструктуры начинается не с выбора серверов, а с понимания бизнес-задач: сколько пользователей, какие приложения, какие требования к доступности и безопасности. Инфраструктура — это фундамент, и ошибка на этапе проектирования обходится в 5-10 раз дороже, чем на этапе эксплуатации. Правильный подход: бизнес-требования → техническое задание → архитектура → внедрение → мониторинг.
Аудит текущего состояния
Инвентаризация оборудования и ПО
Первый шаг — полная инвентаризация: серверы, рабочие станции, сетевое оборудование, лицензии ПО, каналы связи. Для каждого элемента фиксируем: модель, возраст, загрузку, критичность для бизнеса. Результат — карта текущей инфраструктуры с выявлением узких мест, единых точек отказа и морально устаревших компонентов.
Анализ нагрузки и узких мест
Сбор метрик за 2-4 недели: загрузка серверов (CPU, RAM, диски), утилизация сетевых каналов, время отклика ключевых приложений (1С, CRM, почта). Определяем пиковые нагрузки и запас прочности. Если сервер 1С загружен на 85% в обычный день — при сдаче отчётности он ляжет.
Требования к инфраструктуре
Формализуем требования по четырём осям: производительность (сколько пользователей, какие приложения, какие объёмы данных), доступность (допустимый простой — 4 часа в месяц или 43 минуты?), безопасность (какие данные защищаем, требования регуляторов, ИБ-стандарты), масштабируемость (рост на 30-50% за 2-3 года без замены оборудования).
Эти требования определяют бюджет и архитектуру. Компания из 30 человек с 1С и почтой и компания из 30 человек с САПР, PostgreSQL и обработкой видео — два принципиально разных проекта.
Выбор архитектуры
On-premise (собственные серверы)
Серверы размещаются в собственной серверной или центре обработки данных. Компания полностью контролирует оборудование и данные. Начальные вложения в серверы составляют 500 000–3 000 000 ₽, а текущие расходы остаются низкими. Такой вариант подходит компаниям с требованиями к локализации данных или высокой нагрузкой на локальную сеть, например для 1С и файловых серверов.
Облачная инфраструктура
Серверы арендуются у облачного провайдера, например Yandex Cloud, VK Cloud или Selectel. Начальные вложения минимальны, компания платит за потребление, а ресурсы можно быстро увеличить. Такой вариант подходит стартапам, распределённым командам и проектам с непредсказуемой нагрузкой. Работа зависит от интернет-канала, а стоимость растёт линейно вместе с потреблением.
Гибридная архитектура
Критичные системы (1С, AD, файлы) — на локальных серверах, вспомогательные (почта, CRM, бэкапы) — в облаке. Оптимальный баланс контроля и гибкости для большинства компаний 50-300 человек. Требует грамотной настройки VPN-каналов между площадками.
Серверы и виртуализация
Выбор серверного оборудования
Для малого бизнеса (до 50 пользователей) — 1-2 сервера с виртуализацией. Для среднего (50-200) — 2-4 сервера в кластере. Ключевые параметры: процессоры (Xeon Scalable / EPYC), оперативная память (минимум 64 ГБ на хост виртуализации), дисковая подсистема (SSD для СУБД, HDD для файлового хранилища).
Виртуализация
Виртуализация — стандарт для любой компании с 2+ серверами. Proxmox VE (бесплатный, open-source, в реестре российского ПО) — оптимальный выбор для импортозамещения. VMware и Hyper-V — зрелые решения, но с ограничениями по лицензиям в России. Виртуализация даёт: консолидацию серверов, быстрое резервное копирование (снапшоты), миграцию между хостами без простоя.
Сети и безопасность
Проектирование сети
Структурированная кабельная сеть (Cat6/Cat6a) — фундамент. Сегментация на VLAN: пользовательский, серверный, гостевой, VoIP. Управляемые коммутаторы (MikroTik, Zyxel, Cisco) с QoS для приоритизации трафика. Резервирование интернет-каналов от двух провайдеров с автоматическим переключением.
Безопасность на уровне инфраструктуры
Межсетевой экран (NGFW) на периметре сети. VPN для удалённого доступа и связи между офисами. Сегментация: серверы не должны быть в одной подсети с рабочими станциями. Мониторинг сетевого трафика на аномалии. Шифрование дисков на ноутбуках (BitLocker / LUKS).
Мониторинг и обслуживание
Инфраструктура без мониторинга — самолёт без приборной панели. Минимальный набор: Zabbix или PRTG для мониторинга серверов и сети, алерты в Telegram/email при превышении пороговых значений, дашборды с ключевыми метриками. Обслуживание: регламентные работы (обновления, патчи, проверка бэкапов) — еженедельно, профилактика оборудования — ежеквартально.
Документация — обязательная часть: схема сети, пароли (в менеджере паролей), инструкции по восстановлению, контакты подрядчиков. Без документации инфраструктура становится заложником конкретного инженера.
Нужна помощь с проектированием ИТ-инфраструктуры? Оставьте заявку — проведём аудит, спроектируем архитектуру и внедрим решение под ваши задачи и бюджет.
Что делать дальше
Если тема статьи похожа на вашу ситуацию, начните с релевантной услуги, решения для сегмента или кейса.
Практический следующий шаг
ИТ-инфраструктура
Об авторе
Столкнулись с похожей проблемой?
Расскажите, что происходит у вас: инженер разберёт ситуацию и предложит, с чего начать.
Читайте также
Материалы по той же теме и для того же сегмента бизнеса.