ADG Оставить заявку
DevOps · эксплуатация инфраструктуры

DevOps-аутсорсинг и эксплуатация инфраструктуры

Берём на себя продакшн - от IaC и CI/CD до круглосуточной эксплуатации, чтобы релизы катились в один клик, а инциденты разбирала дежурная смена, а не вы среди ночи. Мы в инженерной практике с 2000 года и сопровождаем инфраструктуру по SLA, который фиксируем в договоре.

Проведём обследование за 3-5 дней и вернём план с оценкой за 48 часов. NDA подписываем до начала переговоров.

deploy - 24/7 - откат
26 лет
в инженерной практике
10+ стран
собственные узлы
152-ФЗ · 187-ФЗ
с учётом требований
<15 мин
реакция на инцидент
Когда мы нужны

Когда мы нужны

Релизы катятся руками и по ночам

Выкладка делается вручную по инструкции, поэтому выкатывают ночью и боятся сломать продакшн. Ставим CI/CD с автосборкой, тестами и откатом, чтобы релиз был типовой операцией в один клик в любое время дня.

Нет штатных DevOps-инженеров

Инфраструктуру держит один разработчик по остаточному принципу и становится точкой отказа. Подключаем инженеров на контракте с юрлицом РФ - без найма, отпусков и зависимости от одного человека.

Бизнес растёт быстрее процессов

Нагрузка увеличивается, а инфраструктура и регламенты за ней не успевают, из-за чего копятся ручные операции и технический долг. Приводим контур к воспроизводимому виду и масштабируем его под рост, а не латаем на ходу.

Частые инциденты без дежурной смены

Сервис падает, а узнаёте вы об этом от клиентов, потому что дежурства ночью и в выходные нет. Ставим мониторинг с реакцией от 15 минут и разбираем причину сбоя, а не перезапускаем сервис вслепую.

Нужен переход на Kubernetes

Хочется катить сервисы в контейнерах и масштабироваться, но своей экспертизы по оркестрации в команде нет. Проектируем и разворачиваем кластер на Kubernetes, Deckhouse и Helm и берём его на эксплуатацию.

Серверы настроены руками

Конфигурация живёт в голове у одного инженера, поэтому повторить окружение или поднять его заново долго и рискованно. Описываем инфраструктуру как код в Terraform и Ansible, чтобы контур собирался предсказуемо и воспроизводимо.

Результат

Что вы получаете

Типовые результаты после постановки инфраструктуры на эксплуатацию по SLA; точные цифры фиксируются по вашему контуру.

в 1 клик
выкладка релиза вместо ручной выкатки по ночам
15 мин
реакция на инцидент в режиме 24/7, доступность 99,9%
0 звонков
ночные разборы берёт на себя дежурная смена, а не ваша команда
1 отчёт/мес
состояние инфраструктуры, инциденты и изменения - в одном документе

Что входит

IaC и воспроизводимая инфраструктура

  • описание инфраструктуры как кода на Terraform и OpenTofu
  • конфигурация серверов и окружений на Ansible
  • воспроизводимые окружения вместо ручной настройки
  • управление секретами и доступами через Vault

CI/CD, контейнеры и оркестрация

  • сборка, тесты, автодеплой и откат на GitLab
  • контейнеризация приложений на Docker
  • оркестрация на Kubernetes, Deckhouse и Helm
  • выкладка релиза в один клик с фиксацией окна

Эксплуатация, наблюдаемость и резервирование

  • эксплуатация 24×7 с дежурной сменой и реакцией от 15 минут
  • мониторинг и логирование на Prometheus, Grafana, Loki, Alertmanager
  • резервное копирование и катастрофоустойчивость с RTO/RPO в договоре
  • ежемесячный отчёт о состоянии инфраструктуры и инцидентах

Чего не входит без отдельной оценки

  • разработка прикладного кода приложений - мы эксплуатируем инфраструктуру, а не пишем ваш продукт
  • нестандартные пайплайны сверх типовых - оцениваются отдельно
  • миграция как отдельный проект - оценивается отдельно
  • аудит инфраструктуры до постановки на поддержку - отдельная услуга «Аудит инфраструктуры»
Как работаем

Первый шаг, который ни к чему не обязывает

01

Обследование

Изучаем текущую инфраструктуру, нагрузку и точки отказа.

Заказчик получает

Карта рисков и узких мест - что горит и что чинить первым.

3-5 рабочих дней
02

План и оценка

Готовим архитектуру, порядок работ и смету.

Заказчик получает

Документ на одной странице: что делаем, в какой последовательности, за какие деньги.

До 48 часов
03

Развёртывание

Разворачиваем, переносим нагрузки, настраиваем автоматизацию и мониторинг.

Заказчик получает

Рабочая среда под нагрузкой, IaC, дашборды, документация.

1-2 недели
04

Эксплуатация по SLA

Сопровождаем, реагируем на инциденты, планируем развитие.

Заказчик получает

Реакция по SLA и ежемесячный отчёт о состоянии среды.

Постоянно
SLA и обязательства

Мы фиксируем обязательства в договоре, а не в маркетинге

Режим эксплуатации
24/7 с дежурной сменой, мониторинг и алертинг
Реакция на инцидент
от 15 минут, доступность 99,9% на ярусе ADG.Инфра и до 99,99% на ADG.Enterprise
RTO/RPO и окна работ
фиксируются в договоре под ваш контур
Договор и границы
работаем по договору с юрлицом РФ; обязательства и зоны ответственности сторон разграничиваем явно - за что отвечаем мы, а что на вашей стороне
Почему ADG

Инженерная контора, а не перепродавец облака

Практика с 2000 года

26 лет эксплуатации продуктивных сред - от on-premise до гибридных облаков. Мы видели, как ломается инфраструктура, задолго до того как это стало модной темой.

Своя инфраструктура

У нас собственные узлы в 10+ странах, связанные шифрованными каналами. Ключевые контуры мы не арендуем у третьих сторон, поэтому управление остаётся под прямым контролем нашей команды.

Ваш контур и ваши данные

Работаем в вашем контуре или на наших узлах по договору. Данные и ключи шифрования - на вашей стороне; оператором персональных данных остаётесь вы, ADG обеспечивает техническую реализацию.

Прозрачный SLA и границы ответственности

Время реакции, RTO и RPO мы фиксируем в договоре с юрлицом РФ и там же прямо разграничиваем зоны ответственности - за что отвечаем мы, а что остаётся на вашей стороне. Мы не берём на себя обещаний, которые в реальной эксплуатации невозможно выполнить.

Для инженеров

Стек и технологии

Показать

Мы работаем на ванильном открытом ПО, без модификаций и без привязки к вендору. Если у вас уже есть свой стек, то мы встраиваемся в него, а не переписываем всё с нуля.

L1

Инфраструктура как код

Описание серверов, сетей и окружений в коде, управление секретами и доступами. На этом слое инфраструктура становится воспроизводимой, а не настроенной руками.

TerraformOpenTofuAnsibleProxmoxVault
L2

CI/CD и оркестрация

Сборка, тесты, автодеплой и откат, контейнеризация и оркестрация сервисов. Здесь живёт выкладка релизов в один клик и масштабирование под нагрузку.

GitLabDockerKubernetesDeckhouseHelm
L3

Эксплуатация и наблюдаемость

Круглосуточный мониторинг, логирование и алертинг, резервное копирование и катастрофоустойчивость с разбором причин инцидентов.

PrometheusGrafanaLokiAlertmanager
Стоимость

Прозрачные ориентиры по цене

ADG.Инфра / ADG.Enterprise
от 14 000 ₽/мес за ноду

надбавки: CI/CD +50 000 ₽/мес, Kubernetes +100 000 ₽/мес за кластер, кластер БД +40 000 ₽/мес; типовой чек 150 000-450 000 ₽/мес. Полная сетка - на странице тарифов.

На стоимость влияет
  • число нод и режим эксплуатации 8/5 или 24/7
  • CI/CD +50 000 ₽/мес, кластер БД +40 000 ₽/мес
  • Kubernetes +100 000 ₽/мес за кластер
  • уровень SLA, число регионов и требования по резервированию
Кейс
Логистика · отказоустойчивый контур на двух площадках · эксплуатация по SLA

Задача. Инфраструктура была настроена вручную и держалась на одной площадке, релизы выкатывались руками, а инциденты разбирали ночными звонками без дежурной смены. При росте нагрузки не хватало ни отказоустойчивости, ни воспроизводимости окружений.

Решение. Развернули отказоустойчивый контур на двух площадках, инфраструктуру описали как код в Terraform и Ansible, вынесли сервисы в Kubernetes, а выкладку перевели на CI/CD в GitLab с тестами и откатом. Наблюдаемость собрали на Prometheus и Grafana, эксплуатацию поставили на дежурную смену 24/7.

Результат. Ночные звонки прекратились - инциденты берёт на себя дежурная смена с реакцией от 15 минут; релизы катятся предсказуемо, окружения воспроизводимы. Контур спроектирован с учётом требований 187-ФЗ и прошёл категорирование как объект КИИ.

В публичных кейсах детали обезличены.

Вопросы

Что обычно спрашивают

Чем аутсорс DevOps лучше найма в штат?+

Вы получаете команду инженеров на контракте с юрлицом РФ - без найма, отпусков, больничных и точки отказа в лице одного специалиста. Дежурная смена работает 24/7, экспертиза по IaC, CI/CD и Kubernetes уже собрана, а обязательства по реакции и доступности зафиксированы в договоре по SLA. Если инженер уходит или болеет, проект подхватывает другой: всё описано кодом и задокументировано, вход в проект занимает минуты, а не недели.

Что если инженер уволится →
Кто владеет доступами и кодом?+

Доступы, репозитории и ключи шифрования остаются на вашей стороне; мы работаем в вашем контуре по выданным правам. Инфраструктурный код в Terraform, Ansible и GitLab принадлежит вам - при завершении сотрудничества вы остаётесь с воспроизводимым описанием контура, а не с настройками в голове у одного инженера. Передаём инфраструктуру чистым кодом в ваш Git, проводим воркшопы для команды и отдаём актуальную базу знаний, поэтому вы не остаётесь заложником подрядчика.

Как уйти без потерь →
Что происходит при инциденте ночью?+

Мониторинг на Prometheus и Alertmanager фиксирует проблему и поднимает дежурную смену - реакция от 15 минут в режиме 24/7. Мы не перезапускаем сервис вслепую, а разбираем причину сбоя и устраняем её; итог инцидента и принятые меры попадают в ежемесячный отчёт.

Что значит SLA 15 минут →
Как быстро вы подключитесь?+

Обследование инфраструктуры - 3-5 рабочих дней, план и оценка - до 48 часов, развёртывание сопровождения - 1-2 недели, далее эксплуатация по SLA. У каждого этапа фиксируемый результат, который вы принимаете. NDA подписываем до начала технических переговоров. Первые результаты видны за 2 недели: ставим базовый мониторинг и показываем, где система теряет стабильность, дальше идём итерациями.

Первые результаты за 2 недели →
За что мы платим каждый месяц?+

Фикса закрывает рутину, которая не должна вас будить: мониторинг 24/7, обновление сертификатов, резервное копирование, обновления безопасности. Отдельно идёт пул часов на развитие: ускорение деплоя, оптимизация архитектуры, снижение облачного счёта. Каждый месяц вы получаете отчёт: что сделано, какие инциденты были, куда ушли часы.

За что платите каждый месяц →
Сколько сэкономим на облаках и как быстро?+

Начинаем с обследования за 3-5 дней и показываем, где утекают деньги. Дальше конкретика: гасим тестовые среды по ночам, включаем автоскейлинг, переводим подходящие нагрузки на Spot, чистим забытые диски и снапшоты. Обычно это снижает облачный счёт на 20-40% уже за первый месяц.

Как срезали счёт на 34% →
Как вы гарантируете, что данные не утекут?+

NDA подписываем до выдачи любых доступов. Работаем по принципу наименьших привилегий, к боевым базам без прямого доступа, через маскирование данных. Секреты храним в Vault, все действия инженеров пишутся в журнал действий, а доступы и ключи остаются на вашей стороне: выдаёте и отзываете их вы.

Как работаем с доступами →
Вы не сломаете то, что уже работает?+

Прод не трогаем сразу. Сначала поднимаем точную копию, тестовое окружение, и там прогоняем изменения и автоматизацию. В прод переносим без простоя, канареечными релизами, в согласованном окне и с планом отката.

Тестовое окружение и выкладка без простоя →
У нас специфический или старый стек. Работали с таким?+

Да. Принципы CI/CD, контейнеризации и IaC одинаковы хоть для PHP 5.6, хоть для Go: мы автоматизируем процессы, а не конкретную утилиту. По редким технологиям опираемся на кейсы и не берём с вас денег за то, чтобы «погуглить» ваш стек.

Почему принципы важнее утилит →
Почему вы, а не фрилансер с Kwork?+

Фрилансер может исчезнуть с паролями посреди релиза, а мы несём финансовую и юридическую ответственность по договору с юрлицом РФ. Один человек не закрывает одновременно безопасность, архитектуру, БД и дежурство 24/7: у нас это разные узкие специалисты и взаимозаменяемая команда.

Команда против фрилансера →
Работаете ли с нашим облаком или железом?+

Да. Разворачиваем и эксплуатируем контур на вашем железе, в вашем облаке или на собственных узлах ADG в 10+ странах - по договору. Инфраструктуру описываем как код, поэтому окружение воспроизводимо и не зависит от конкретной площадки.

Что с импортозамещением стека?+

Работаем и на отечественном стеке: РЕД ОС, Astra Linux, ALT Linux, Postgres Pro, отечественная виртуализация zVirt. Проектируем и сопровождаем инфраструктуру с учётом требований 187-ФЗ и Указа Президента № 250, а при необходимости переход на реестровое ПО ведёт наша практика импортозамещения.

Обсудить задачу

Разберём ваш продакшн и дадим план

Опишите ситуацию с инфраструктурой - проведём обследование за 3-5 дней и вернём план и оценку до 48 часов. NDA подписываем до начала технических переговоров, работаем по договору с юрлицом РФ.