მთავარ კონტენტზე გადასვლა

მართული ოპერაციები

ინფრასტრუქტურის ოპერირება

ცვლილებების მართვა, პატჩები, კონფიგურაციის ვერსიების კონტროლი, capacity და ყოველდღიური ექსპლუატაცია.

არქიტექტურა

არქიტექტურა

  1. 01მონიტორინგიმეტრიკები, ლოგები, სინთეტიკა
    • Zabbix
    • Prometheus
    • Blackbox
  2. 02აღმოჩენაზღვრები და ანომალიები
    • Alertmanager
    • Grafana Alerts
  3. 03ტრიაჟიseverity, გავლენა, მფლობელი
    • Runbook
    • On-call
  4. 04რეაგირებალოკალიზაცია და აღდგენა
    • Change window
    • Rollback
  5. 05დახურვადადასტურება და ანგარიში
    • RCA
    • SLA report
  6. 06გაუმჯობესებაწესები, ავტომატიზაცია
    • Alert tuning
    • Runbook update
ინციდენტის სასიცოცხლო ციკლი — მონიტორინგიდან გაუმჯობესებამდე

საოპერაციო ეკრანები

საოპერაციო ეკრანები

ეს კონკრეტული სისტემები ჯგუფის რეალურ ინფრასტრუქტურაზე მუშაობს — სქრინშოტები დამუშავებულია გამოქვეყნებამდე.

დაბუნდოვნებული Proxmox Datacenter Manager — კვანძების, ვირტუალური მანქანების, კონტეინერებისა და backup სერვერების აგრეგირებული მდგომარეობა.

8 კლასტერი ერთი ინტერფეისიდან

Proxmox Datacenter Manager აერთიანებს ერთმანეთისგან დამოუკიდებელ Proxmox VE კლასტერებს ერთ სივრცეში. ჩვენს ინფრასტრუქტურაში ის 8 კლასტერს მართავს — სხვადასხვა ფიზიკურ ლოკაციაზე, მათგან 3 საქართველოს ფარგლებს გარეთ. ეკრანზე ჩანს მასშტაბიც: 211 კვანძი ონლაინ, 1480 ვირტუალური მანქანა და 127 კონტეინერი — ერთი ხედით, ერთი პროცედურით.

Proxmoxmulti-clustermulti-sitePBS
დაბუნდოვნებული vSphere Client — ვირტუალური მანქანების ინვენტარი და ერთი მანქანის რესურსების მაჩვენებლები.

vSphere — კლასტერი, ჰოსტები და სამუშაო დატვირთვები

vCenter რამდენიმე ESXi ჰოსტით და მათზე განთავსებული სერვისებით: ვებ, ბილინგი, დომენის კონტროლერი, backup აგენტები. ეს არის ის გარემო, სადაც VMware და Proxmox ერთდროულად ცხოვრობს — ნაწილი ჯერ კიდევ vSphere-ზეა, ნაწილი უკვე მიგრირებულია. ორივეს ერთი გუნდი ოპერირებს, ერთი backup-პოლიტიკით.

vSphereESXivCentermigration
დაბუნდოვნებული სარეზერვო ასლების დაშბორდი დაცული სისტემების სტატუსითა და საცავის მოხმარების გრაფიკით.

სარეზერვო ასლები და აღდგენა

ვირტუალური და ფიზიკური სისტემების ცენტრალიზებული backup: დაცული მანქანების სტატუსი, საცავის მოხმარების დინამიკა და ცალკე სია იმ ჰოსტებისა, რომლებმაც რეპორტინგი შეწყვიტეს. სწორედ ეს ბოლო სია ჰქმნის განსხვავებას — backup, რომელსაც არავინ აკვირდება, backup არ არის.

VM backupretentionrestore testalerting
WireGuard Portal-ის ინტერფეისის ადმინისტრირების ეკრანი — peer-ების რაოდენობა და ინტერფეისის პარამეტრები; გასაღებები და მისამართები დაფარულია.

WireGuard Portal — peer-ების ცენტრალიზებული მართვა

WireGuard სწრაფია, მაგრამ ნაგულისხმევად კონფიგურაციის ფაილებით იმართება — და მეოცე peer-ზე ეს უკვე პრობლემაა. პორტალი აძლევს key-ებისა და peer-ების ცენტრალიზებულ მართვას, self-service provisioning-ს და ხილვადობას იმაზე, ვინ არის მიერთებული ახლა. ინტერფეისის მდგომარეობა, MTU, DNS და keepalive ერთ ეკრანზეა.

WireGuardpeer managementself-serviceMikroTik

შესაძლებლობები

შესაძლებლობები

თითოეული პუნქტი აღნიშნულია: დადასტურებული პროდაქშენ გამოცდილება თუ საინჟინრო შესაძლებლობა.

24/7 ქსელის მონიტორინგი

Proven

ჯგუფის საკუთარი ISP და დატაცენტრი უწყვეტ რეჟიმში ოპერირდება — იგივე პროცესები და ინსტრუმენტები.

  • Zabbix
  • Prometheus
  • Grafana

ინციდენტზე რეაგირება severity-ით

Proven
  • Runbooks
  • On-call rota

SOC — მოვლენების კორელაცია

Capability

SIEM წესები, აღმოჩენა და ინციდენტზე რეაგირების playbook-ები.

  • Wazuh
  • Graylog
  • OpenSearch

Co-managed რეჟიმი

Capability

თქვენი გუნდი ინარჩუნებს კონტროლს; ჩვენ ვფარავთ ცვლებს და ესკალაციას.

ITSM ინტეგრაცია

Capability

თქვენს ticketing სისტემასთან ორმხრივი სინქრონიზაცია.

  • Webhooks
  • REST API

Telegram / PagerDuty ესკალაცია

Proven
  • Telegram Bot API
  • Alertmanager

Path მონიტორინგი და დანაკარგის აღმოჩენა

Proven

latency და პაკეტების დანაკარგი თითოეულ კრიტიკულ სერვისამდე — ოპერატორებში განთავსებული cache-სერვერების ჩათვლით. ასე ჩანს, პრობლემა ჩვენს ქსელშია, ტრანზიტში თუ კონტენტის მიმწოდებელთან.

  • OpenPath
  • ICMP / TCP probes
  • per-ASN

ტექნოლოგიური სტეკი

ტექნოლოგიური სტეკი

მონიტორინგი
ZabbixLibreNMSPrometheusGrafanaBlackbox
საკუთარი ინსტრუმენტები
OpenPathnoc.com.ge
ლოგირება
GraylogOpenSearchLokiVector
უსაფრთხოება
WazuhFortiGateSuricata
alerting
AlertmanagerTelegramPagerDuty

თანამშრომლობის მოდელი

თანამშრომლობის მოდელი

Co-Managed

NetWizard და თქვენი შიდა გუნდი ერთად, გაყოფილი პასუხისმგებლობით.

სრულად მართული

შეთანხმებულ საოპერაციო scope-ს მთლიანად ჩვენ ვფლობთ.

კრიტიკული ოპერაციები

24/7 მონიტორინგი, რეაგირება და ესკალაცია severity-ს მიხედვით.

რეტეინერი

ყოველთვიური საინჟინრო საათები — სპეციალისტზე წვდომა მოთხოვნისამებრ.

ხშირი კითხვები

ხშირი კითხვები

როგორ იღებთ წვდომას ჩვენს ინფრასტრუქტურაზე?

მხოლოდ სახელობითი ანგარიშებით, MFA-თი, ლოგირებული სესიებით და შეთანხმებული სამუშაო ფანჯრებით. დეტალები — Trust Center-ში.

რა SLA-ს გვთავაზობთ?

SLA განისაზღვრება სერვის-პლანის მიხედვით: severity-ზე დაფუძნებული დადასტურების, რეაგირებისა და ესკალაციის სამიზნეები ფიქსირდება ხელშეკრულებაში.

შეგიძლიათ ჩვენს არსებულ ინსტრუმენტებზე იმუშაოთ?

დიახ. თუ Zabbix, Prometheus, Grafana ან SIEM უკვე გაქვთ, ვმუშაობთ მასზე; საჭიროების შემთხვევაში ვასწორებთ კონფიგურაციას.

დაგვიწერეთ თქვენი ინფრასტრუქტურის შესახებ