Релиз перестаёт быть событием, к которому готовятся. Обновление выкатывается по нажатию, а если что-то пошло не так, откатывается так же быстро.
Перечень работ, а не описание подхода. Состав уточняется под задачу: лишнее убираем, недостающее добавляем на этапе оценки.
Обновление проходит проверки и уезжает на сервер само. Человек не копирует файлы руками.
Система одинаково запускается на ноутбуке разработчика и на боевом сервере.
Окружение восстанавливается из репозитория, а не из памяти того, кто его настраивал.
Метрики, логи и трассировка. О проблеме узнаёт дежурный, а не служба поддержки клиента.
Копии создаются по расписанию и проверяются восстановлением. Непроверенная копия это то же самое, что её отсутствие.
Пароли и ключи хранятся в защищённом хранилище, а не в коде и не в переписке.
Отметьте работы, которые вам нужны, и мы покажем порядок суммы. Базовые отмечены заранее: без них раздел не существует.
| Включить в расчёт | Работа | Стоимость |
|---|---|---|
| Выпуск обновленийРелиз перестаёт быть событием, к которому готовятся заранее. | ||
| Сборка и выкладка по кнопкеОбновление проходит проверки и уезжает на сервер само. Человек не копирует файлы руками.GitLab CI · GitHub Actions · ArgoCD | 90 000—300 000₽ | |
| КонтейнеризацияОдинаковый запуск на ноутбуке разработчика и на боевом сервере.Docker · docker-compose · многоступенчатая сборка | 70 000—250 000₽ | |
| Тестовый контурОтдельное окружение, где правку смотрят до того, как её увидят клиенты.изолированные окружения · сид-данные | 60 000—180 000₽ | |
| Обновление без остановкиКлиенты не видят страницу «идут работы», а неудачный релиз откатывается сам.rolling update · blue-green · канареечный выкат | 80 000—250 000₽ | |
| Инфраструктура кодомОкружение восстанавливается из репозитория, а не из памяти того, кто его настраивал.Terraform · Ansible · Helm | 120 000—400 000₽ | |
| KubernetesНужен там, где сервисов много и нагрузка скачет. Для одного приложения на одном сервере он избыточен, и мы скажем это прямо. | ||
| Развёртывание кластераРабочий кластер под вашу нагрузку: узлы, сеть, хранилище, права.kubeadm · управляемый кластер облака · RBAC | 150 000—400 000₽ | |
| Перенос приложения в кластерСуществующая система переезжает в Kubernetes без переписывания кода.Helm-чарты · ConfigMap · Secret | 120 000—350 000₽за сервис | |
| Входящий трафик и сертификатыДомены, HTTPS и продление сертификатов без участия человека.ingress-nginx · cert-manager · Let's Encrypt | 50 000—140 000₽ | |
| АвтомасштабированиеВ пик добавляются мощности, ночью убираются. Платите за нагрузку, а не за запас.HPA · Cluster Autoscaler · KEDA | 70 000—200 000₽ | |
| Service meshШифрование между сервисами, повторы запросов и карта вызовов. Нужен от десятка сервисов, раньше это лишняя сложность.Istio · Linkerd · mTLS | 180 000—500 000₽ | |
| Политики безопасности кластераКонтейнер не запускается с лишними правами, сервисы не ходят друг к другу без разрешения.NetworkPolicy · Kyverno · Pod Security | 80 000—220 000₽ | |
| НаблюдаемостьО сбое узнаёт дежурный инженер, а не ваш клиент по телефону. | ||
| Метрики и дашбордыНагрузка, отклик и ошибки на одном экране. Видно состояние, а не догадки.Prometheus · Grafana · VictoriaMetrics | 90 000—280 000₽ | |
| Сбор логовЛоги всех сервисов в одном месте с поиском, а не по серверам через SSH.Loki · OpenSearch · Vector | 70 000—220 000₽ | |
| Трассировка запросовВидно, на каком именно шаге запрос потратил три секунды из четырёх.OpenTelemetry · Jaeger · Tempo | 90 000—260 000₽ | |
| Оповещения и дежурствоПравила срабатывания и маршруты: кого будить ночью, а что подождёт до утра.Alertmanager · Telegram · escalation-политики | 50 000—160 000₽ | |
| Контроль доступности снаружиПроверка со стороны клиента: сайт может «работать» по метрикам и не открываться.blackbox-exporter · внешние пробы | 30 000—90 000₽ | |
| Отказоустойчивость и восстановлениеЧто происходит, когда сервер, база или целая площадка исчезают. | ||
| Резервное копированиеПо расписанию и с проверкой восстановлением. Непроверенная копия это то же самое, что её отсутствие.Velero · restic · pgBackRest · S3 | 50 000—170 000₽ | |
| План восстановления после аварииЗаписано, за сколько и в каком порядке поднимается система, если площадка исчезла. Проверяется учением, а не верой.runbook · регламент RTO/RPO | 90 000—300 000₽ | |
| Отказоустойчивая база данныхРеплика и автоматическое переключение: падение основного сервера не останавливает работу.Patroni · PostgreSQL streaming replication | 120 000—350 000₽ | |
| Управление секретамиПароли и ключи в защищённом хранилище, а не в коде и не в переписке.Vault · SOPS · внешние секреты кластера | 60 000—180 000₽ | |
| Нагрузочное тестированиеУзнаём предел системы до чёрной пятницы, а не во время неё.k6 · Locust | 70 000—220 000₽ | |
Проверяемые факты вместо утверждений о себе. Выдуманных кейсов в каталоге нет ни одного.
Инфраструктуру можно перенести в другое облако или на железо компании: мы не привязываем проект намертво к одному провайдеру.
Задача редко закрывается одним разделом. Чаще проект собирается из двух-трёх.
Расскажите, что происходит сейчас. Ответим в течение рабочего дня, первая консультация ни к чему не обязывает.