Infrastruktura IT dla firmy i klientów indywidualnych.
Pomagamy w bieżących problemach technicznych, konfiguracji stanowisk, poczty, dostępu do usług oraz uporządkowaniu podstawowego zaplecza IT.
Infrastruktura firmy może obejmować kilka serwerów fizycznych i VPS, połączonych przez VPN, z usługami uruchomionymi w Dockerze, centralnym reverse proxy, monitoringiem Grafana/Prometheus i automatycznymi kopiami zapasowymi. Projektujemy, wdrażamy i utrzymujemy takie środowiska jako całość.
Grafana i monitoring infrastruktury
Wdrażam monitoring serwerów, usług i sieci z wykorzystaniem Grafany, Prometheusa i exporterów. Przygotowuję czytelne dashboardy, alerty oraz monitoring dostępności usług, aby problemy były widoczne zanim zauważy je klient.
WireGuard VPN
Projektujemy i konfigurujemy bezpieczne połączenia VPN dla firm, serwerów i pracowników zdalnych. WireGuard sprawdza się zarówno do łączenia lokalizacji, jak i do bezpiecznego dostępu administracyjnego do infrastruktury.
StrongSwan / IPsec VPN
Konfigurujemy tunele IPsec i IKEv2 oparte o StrongSwan. Rozwiązanie może służyć do połączeń site-to-site, dostępu użytkowników mobilnych oraz integracji sieci firmowych.
Serwery Linux
Instalujemy, konfigurujemy i administrujemy serwerami Linux, głównie Debian/RHEL. Obejmuje to konfigurację usług, zabezpieczenia, aktualizacje, backupy, monitoring oraz diagnostykę problemów.
Nginx i reverse proxy
Konfigurujemy Nginx jako serwer WWW i reverse proxy dla stron, aplikacji oraz usług. Przygotowujemy obsługę wielu domen, certyfikatów SSL, przekierowań oraz bezpieczne kierowanie ruchu do usług działających na serwerach i w kontenerach Docker.
Docker i konteneryzacja
Wdrażamy aplikacje w Dockerze i Docker Compose. Porządkujemy konfigurację kontenerów, sieci, wolumenów, baz danych oraz automatyzuje uruchamianie i aktualizowanie środowisk.
Wirtualizacja
Budujemy i administrujemy środowiskami wirtualnymi opartymi m.in. o Proxmox. Konfigurujemy maszyny wirtualne, storage, sieci, backupy i migracje usług pomiędzy hostami.
HAProxy i wysoka dostępność
Konfigurujemy HAProxy do rozdzielania ruchu między serwery i aplikacje. Pozwala to budować redundantne środowiska, przełączać ruch na serwery zapasowe i zwiększać dostępność usług.
Backup i NFS
Projektujemy systemy kopii zapasowych dla serwerów fizycznych i wirtualnych. Konfigurujemy m.in. NFS, rsync, harmonogramy backupów oraz przechowywanie kopii na oddzielnych hostach.
Firewall i bezpieczeństwo serwerów
Konfigurujemy reguły firewall, Fail2Ban, dostęp administracyjny przez VPN oraz ograniczenia dostępu do usług. Celem jest możliwie mała powierzchnia wystawiona bezpośrednio do Internetu.