SÍTĚ · SERVERY · PROVOZ
IT infrastruktura
Stabilní infrastruktura není jen sada zařízení. Musí být čitelná, bezpečně spravovatelná a připravená na výpadek i další růst.
TYPICKÝ PROBLÉM
Síť funguje, dokud se něco nezmění.
Nezdokumentované výjimky, sdílená hesla, plochá LAN, chybějící záložní linka nebo administrace dostupná ze všech segmentů vytvářejí provozní riziko, i když se zatím nic viditelně nerozbilo.
Řešení začíná zjednodušením topologie a jasným určením, co smí komunikovat s čím, jak se ověřuje dostupnost a jak se postupuje při výpadku.
TECHNOLOGICKÉ VRSTVY
Ověřené principy bez zbytečného vendor lock-inu.
PŘÍKLAD REALIZACE
Primární WAN, záložní LTE a bezpečná správa.
Automatické přepnutí na LTE při skutečné nedostupnosti internetu, zachování šifrovaného vzdáleného přístupu, správné odpovědi provozu přes aktivní linku, vynucení lokálního DNS a řízený návrat na WAN po stabilizaci.
Detail projektu ↗VLAN, oddělení klientů, serverů, hostů, správy a systémových zařízení, směrování a přehledná pravidla přístupu.
Šifrovaná VPN, omezení administračních služeb, řízení přístupu mezi segmenty a bezpečná správa infrastruktury mimo lokalitu.
Více WAN linek, LTE failover, kontrola skutečné dostupnosti internetu, řízený návrat a notifikace bez zbytečných falešných poplachů.
Serverové prostředí, virtualizace, Docker, úložiště, zálohování, webové a interní služby pod vlastní kontrolou.
Sledování stavu, provozní logika, dohledatelné změny, exporty konfigurací a postupy pro rychlé řešení incidentů.