მართული ოპერაციები
ინფრასტრუქტურის ოპერირება
ცვლილებების მართვა, პატჩები, კონფიგურაციის ვერსიების კონტროლი, capacity და ყოველდღიური ექსპლუატაცია.
არქიტექტურა
არქიტექტურა
- 01მონიტორინგიმეტრიკები, ლოგები, სინთეტიკა
- Zabbix
- Prometheus
- Blackbox
- 02აღმოჩენაზღვრები და ანომალიები
- Alertmanager
- Grafana Alerts
- 03ტრიაჟიseverity, გავლენა, მფლობელი
- Runbook
- On-call
- 04რეაგირებალოკალიზაცია და აღდგენა
- Change window
- Rollback
- 05დახურვადადასტურება და ანგარიში
- RCA
- SLA report
- 06გაუმჯობესებაწესები, ავტომატიზაცია
- Alert tuning
- Runbook update
საოპერაციო ეკრანები
საოპერაციო ეკრანები
ეს კონკრეტული სისტემები ჯგუფის რეალურ ინფრასტრუქტურაზე მუშაობს — სქრინშოტები დამუშავებულია გამოქვეყნებამდე.
8 კლასტერი ერთი ინტერფეისიდან
Proxmox Datacenter Manager აერთიანებს ერთმანეთისგან დამოუკიდებელ Proxmox VE კლასტერებს ერთ სივრცეში. ჩვენს ინფრასტრუქტურაში ის 8 კლასტერს მართავს — სხვადასხვა ფიზიკურ ლოკაციაზე, მათგან 3 საქართველოს ფარგლებს გარეთ. ეკრანზე ჩანს მასშტაბიც: 211 კვანძი ონლაინ, 1480 ვირტუალური მანქანა და 127 კონტეინერი — ერთი ხედით, ერთი პროცედურით.
vSphere — კლასტერი, ჰოსტები და სამუშაო დატვირთვები
vCenter რამდენიმე ESXi ჰოსტით და მათზე განთავსებული სერვისებით: ვებ, ბილინგი, დომენის კონტროლერი, backup აგენტები. ეს არის ის გარემო, სადაც VMware და Proxmox ერთდროულად ცხოვრობს — ნაწილი ჯერ კიდევ vSphere-ზეა, ნაწილი უკვე მიგრირებულია. ორივეს ერთი გუნდი ოპერირებს, ერთი backup-პოლიტიკით.
სარეზერვო ასლები და აღდგენა
ვირტუალური და ფიზიკური სისტემების ცენტრალიზებული backup: დაცული მანქანების სტატუსი, საცავის მოხმარების დინამიკა და ცალკე სია იმ ჰოსტებისა, რომლებმაც რეპორტინგი შეწყვიტეს. სწორედ ეს ბოლო სია ჰქმნის განსხვავებას — backup, რომელსაც არავინ აკვირდება, backup არ არის.
WireGuard Portal — peer-ების ცენტრალიზებული მართვა
WireGuard სწრაფია, მაგრამ ნაგულისხმევად კონფიგურაციის ფაილებით იმართება — და მეოცე peer-ზე ეს უკვე პრობლემაა. პორტალი აძლევს key-ებისა და peer-ების ცენტრალიზებულ მართვას, self-service provisioning-ს და ხილვადობას იმაზე, ვინ არის მიერთებული ახლა. ინტერფეისის მდგომარეობა, MTU, DNS და keepalive ერთ ეკრანზეა.
შესაძლებლობები
შესაძლებლობები
თითოეული პუნქტი აღნიშნულია: დადასტურებული პროდაქშენ გამოცდილება თუ საინჟინრო შესაძლებლობა.
24/7 ქსელის მონიტორინგი
Provenჯგუფის საკუთარი ISP და დატაცენტრი უწყვეტ რეჟიმში ოპერირდება — იგივე პროცესები და ინსტრუმენტები.
- Zabbix
- Prometheus
- Grafana
ინციდენტზე რეაგირება severity-ით
Proven- Runbooks
- On-call rota
SOC — მოვლენების კორელაცია
CapabilitySIEM წესები, აღმოჩენა და ინციდენტზე რეაგირების playbook-ები.
- Wazuh
- Graylog
- OpenSearch
Co-managed რეჟიმი
Capabilityთქვენი გუნდი ინარჩუნებს კონტროლს; ჩვენ ვფარავთ ცვლებს და ესკალაციას.
ITSM ინტეგრაცია
Capabilityთქვენს ticketing სისტემასთან ორმხრივი სინქრონიზაცია.
- Webhooks
- REST API
Telegram / PagerDuty ესკალაცია
Proven- Telegram Bot API
- Alertmanager
Path მონიტორინგი და დანაკარგის აღმოჩენა
Provenlatency და პაკეტების დანაკარგი თითოეულ კრიტიკულ სერვისამდე — ოპერატორებში განთავსებული cache-სერვერების ჩათვლით. ასე ჩანს, პრობლემა ჩვენს ქსელშია, ტრანზიტში თუ კონტენტის მიმწოდებელთან.
- OpenPath
- ICMP / TCP probes
- per-ASN
ტექნოლოგიური სტეკი
ტექნოლოგიური სტეკი
- მონიტორინგი
- ZabbixLibreNMSPrometheusGrafanaBlackbox
- საკუთარი ინსტრუმენტები
- OpenPathnoc.com.ge
- ლოგირება
- GraylogOpenSearchLokiVector
- უსაფრთხოება
- WazuhFortiGateSuricata
- alerting
- AlertmanagerTelegramPagerDuty
თანამშრომლობის მოდელი
თანამშრომლობის მოდელი
Co-Managed
NetWizard და თქვენი შიდა გუნდი ერთად, გაყოფილი პასუხისმგებლობით.
სრულად მართული
შეთანხმებულ საოპერაციო scope-ს მთლიანად ჩვენ ვფლობთ.
კრიტიკული ოპერაციები
24/7 მონიტორინგი, რეაგირება და ესკალაცია severity-ს მიხედვით.
რეტეინერი
ყოველთვიური საინჟინრო საათები — სპეციალისტზე წვდომა მოთხოვნისამებრ.
ხშირი კითხვები
ხშირი კითხვები
როგორ იღებთ წვდომას ჩვენს ინფრასტრუქტურაზე?
მხოლოდ სახელობითი ანგარიშებით, MFA-თი, ლოგირებული სესიებით და შეთანხმებული სამუშაო ფანჯრებით. დეტალები — Trust Center-ში.
რა SLA-ს გვთავაზობთ?
SLA განისაზღვრება სერვის-პლანის მიხედვით: severity-ზე დაფუძნებული დადასტურების, რეაგირებისა და ესკალაციის სამიზნეები ფიქსირდება ხელშეკრულებაში.
შეგიძლიათ ჩვენს არსებულ ინსტრუმენტებზე იმუშაოთ?
დიახ. თუ Zabbix, Prometheus, Grafana ან SIEM უკვე გაქვთ, ვმუშაობთ მასზე; საჭიროების შემთხვევაში ვასწორებთ კონფიგურაციას.