Наша почта:
В Москве:
РФ (звонок бесплатный):
IT-инфраструктура для малого и среднего бизнеса: как избежать хаоса, сэкономить и не сгореть
{ Основатель и технический руководитель в ITMAK }
Алексей Макаров

Видео доклада

Презентация спикера

IT-инфраструктура для малого и среднего бизнеса
Центральная тема — экономия, которая приводит к проблемам на длинной дистанции. Речь пойдёт о том, как построить инфраструктуру максимально эффективно, чтобы количество проблем сводилось к минимуму, о лайфхаках, облегчающих ежедневную работу, и о том, как управлять вещами, которые, казалось бы, в принципе неуправляемы.

Две судьбы IT-отдела

У IT-отделов в разных компаниях бывает очень разная судьба. Даже если взять две очень похожие организации, в одной специалисты не напрягаются, могут отсутствовать на рабочих местах несколько дней, при этом всё работает спокойно, они занимаются плановыми задачами, и никакого вала заявок нет.
В другой ситуация обратная: администраторы крутятся как белка в колесе, бесконечный поток заявок и проблем, всем нужно срочно, свободного времени нет. Это приводит к выгоранию, люди увольняются, а руководство вынуждено расширять штат и тратить больше денег на зарплаты.

Логичное предположение

Причина в разной инфраструктуре, разных технических решениях и условиях: все эти элементы генерируют проблемы с разной частотой. Но это только одна сторона медали. Вторая заключается в том, что спасение утопающих в заявках — дело рук самих утопающих. Руководство, как правило, не ставит первоочередной задачей оптимизацию работы IT-отдела и создание комфортных условий. Задача руководства — решить проблему с минимальными затратами. Насколько эффективно и оптимально будет работать IT-отдел — задача самого IT-отдела.

Системный подход

Чтобы автоматизировать рутину, уменьшить количество неполадок, повысить управляемость инфраструктуры, ускорить диагностику и снизить количество выездов, нужен системный подход. Он стоит на нескольких пластах.
  • 1.
    Инвентаризация и источники правды. Необходимо знать, как всё устроено: какое оборудование, какие характеристики, какой софт, как проложены сети. И всё это должно быть записано — желательно не в блокнотике на бумажке и не в Excel. Для этого существуют специализированные системы, которые позволяют удобно работать с информацией и делиться ей с коллегами. Более того, часть данных можно получать автоматически с помощью агентов или скриптов. Худший вариант — когда ничего этого нет, а отношение к вопросу сводится к тезису «админ и так всё знает», и вся информация хранится где-то в чертогах разума.
  • 2.
    Точка управления и доступ ко всему. Должен быть прямой и быстрый доступ к любому элементу — к любой железке, софтине, сервису, — чтобы реагировать быстро и не приходилось никого просить подключиться через AnyDesk, дать доступ или нажать кнопочку. Всё производится с точки управления. И что очень важно — такой доступ должен быть только у IT-отдела, а не с произвольного компьютера бухгалтера или секретаря.
  • 3.
    Мониторинг. Если есть доступ ко всему, логично всё мониторить: собирать любые метрики, показатели, статусы. Если что-то идёт не так — приходят алерты в почту, в Telegram, в сервис-деск могут автоматически создаваться заявки. Так инцидент обнаруживается и устраняется быстрее.
  • 4.
    Автоматизация. Когда всё автоматизировано, задачи решаются быстрее.
Чтобы внедрить всё это, не обязательно тратить большие деньги и приобретать дорогостоящие продукты: всё реализуется на базе бесплатных инструментов. Тезисы выглядят базовыми, но этого доклада не было бы, если бы во многих организациях — даже достаточно крупных — они действительно применялись.

Корень проблемы

Как чинить и как оптимизировать — понятно. Но почему всё ломается? Корень проблемы — выбор неудачных технических решений и их тиражирование. Если какая-то железка периодически глючит, это не проблема, пока она одна. Но если таких сто или тысяча, это превращается в настоящий кошмар и генерирует постоянный поток заявок.

Причины выбора неудачных решений, как правило, экономические. Все любят сэкономить, руководство тем более, но на длинной дистанции сэкономленное аукается проблемами.

Единого понимания не существует

Каждый специалист — это собственная «нейросеть» с собственным бэкграундом и собственными большими данными, собранными на основе личного опыта. Отсюда у каждого своё мнение и свои выводы. Всё это умножается на то, что в разных компаниях разные требования, условия и бюджеты: то, что хорошо в одном случае, может совершенно не подходить в другом.

Человеческий фактор

Главной болью администратора принято считать пользователей: они ничего не знают, всё ломают, не разбираются в технике, постоянно звонят и создают заявки. Но сделать что-то с человеческим фактором, к сожалению, невозможно. Можно возразить, что пользователей стоит обучать, — однако по факту централизованного обучения практически нигде нет. Трудно представить ситуацию, когда сотрудников в рабочее время собирают на лекции по повышению компьютерной грамотности. Даже если такое обучение кто-то организует и потратит деньги, не факт, что сотрудники этого захотят, и весьма сомнительно, что это приведёт к положительным изменениям.
  • Что действительно помогает
    Короткие инструкции, размещённые прямо в местах возникновения проблем. Если принтер периодически сбоит и для восстановления нужно нажать пару кнопок, достаточно наклеить на него небольшой стикер с инструкцией из двух пунктов: нажать сюда, нажать туда. Пользователь разберётся сам, проблема решится без участия IT-отдела.
  • Второй момент
    Правильно выстроенные границы общения, чтобы не приходилось решать заявки в жанре «ты же программист, почини утюг» или «сделай документ в фотошопе, никто не разбирается».

ЗИП

ЗИП — это не zip-архивы и не zip-пакеты, а запасные части, инструменты и принадлежности, стратегический запас. В идеале он должен быть, и для всего. Идеальных условий не бывает нигде, но особого внимания требуют две ситуации.
  • Первая
    строгая бухгалтерия и сложная процедура закупок, требующая согласования с кучей департаментов. Если купить даже клавиатуру или мышку — это несколько недель, ассортимент запчастей на складе должен быть максимально широким.
  • Вторая
    отсутствие редких позиций в наличии. Даже когда деньги выданы и можно доехать до любого поставщика, платы RAID-контроллера, серверного блока питания или редкого коммутатора может просто не оказаться. В Москве ситуация лучше, в регионах такие позиции часто приходится заказывать и ждать. Если в этот момент оборудование выйдет из строя, компанию ждут очень грустные одна-две-три недели.

Закупки и совокупная стоимость владения

Главная беда закупок — экономия, причём не там, где нужно. О таком понятии, как total cost of ownership (совокупная стоимость владения), как правило, никто не задумывается: все расходы обсуждаются в момент совершения сделки. Есть вариант А и вариант Б, вариант Б дешевле — берём его. Можно закупить самое дешёвое оборудование класса SOHO: оно уступает в надёжности, уступает по функционалу и генерирует больше проблем на длинной дистанции. Экономия, поданная под красивым соусом, аукнется ремонтами, проблемами и лишней нагрузкой.
Второй момент:
в некоторых компаниях IT-отдел вообще не принимает решений о закупках. Ими занимается отдел снабжения, у которого задача — сэкономить, а решать проблемы потом будет не он.

Принтеры

Принтеры редко рассматривают как важный элемент инфраструктуры, а между тем они генерируют до 20%, а иногда и больше, всех заявок на IT-поддержку. Три совета.
  • 1.
    Экономика. Дешёвый принтер выглядит выгодным: сэкономили в несколько раз по сравнению с более дорогой моделью. Но за счёт стоимости заправок на дистанции нескольких лет более дорогой и при этом более функциональный аппарат оказывается выгоднее.
  • 2.
    Правильное подключение. Правильно — по Ethernet, с постоянным IP-адресом, через стандартный порт TCP 9100 или фирменный протокол вендора, если он есть. Неправильно — по USB, тем более по USB с общим доступом через SMB, и через порт WSD. Все эти варианты приводят к тому, что компьютер перестаёт видеть принтер, и заявку приходится разбирать вручную. При правильном подключении всё работает стабильно, а бонусом появляется удалённый мониторинг по SNMP: можно собирать метрики, удалённо перезагружать устройство и менять настройки.
  • 3.
    Зависшие задания в очереди. Такое случается вне зависимости от способа подключения. Помогает небольшой скрипт, принудительно останавливающий службу печати, убивающий процессы и удаляющий файлы заданий. Если прописать его в автозагрузку, пользователю достаточно перезагрузить компьютер: скрипт отработает, и печать заработает. Заявка при этом даже не долетит до IT-отдела.

Системные блоки

Речь не о тонких клиентах, а об обычных рабочих станциях для офиса: Word, Excel, браузер, 1С. Средний срок службы системного блока в современных реалиях — примерно 10 лет. Но эти 10 лет компьютер отработает нормально, только если его характеристики куплены с запасом по производительности.

Во многих компаниях покупают самые дешёвые компьютеры на самых слабых процессорах, которые годятся разве что на роль тонких клиентов, и пытаются использовать их в обычном режиме. На момент покупки производительности впритык хватает, но проходит три-четыре года: обновляется софт, появляются новые бизнес-задачи, меняется законодательство — и машина уже не тянет. Сделать с ней ничего нельзя: процессор не проапгрейдить, память добавить можно, но всё упрётся в процессор. Остаётся только замена на дистанции четырёх-пяти лет. То есть за 10 лет вместо одной единицы техники будут куплены две — при том что изначальная переплата составила бы условные 5000 рублей.
Оптимальный выбор
всегда оставлять запас по производительности и закладывать возможность апгрейда. В ноутбуках и неттопах это невозможно, но в обычных системных блоках доступно.

Сети

Во многих организациях СКС выглядит как клубок неподписанных проводов — и работает соответствующе. Часто это наследство от предыдущих администраторов. Это опять-таки вопрос экономии: сделать аккуратную СКС стоит денег. Но когда всё сделано красиво и подписано, оно, во-первых, лучше работает, а во-вторых, проблемы решаются быстрее: не нужно бегать по коридорам и подвалам, выясняя, где отвалился кабель.

Отдельный элемент, о котором мало принято говорить, — управляемость коммутаторов. Во многих компаниях, даже больших, по умолчанию на большинстве объектов стоят неуправляемые свитчи. Аргумент «нам не нужны ни сегментация, ни VLAN, ни RSTP» дискуссионен. Но даже если весь этот функционал не нужен, управляемый коммутатор даёт мониторинг: состояние самого устройства, состояние всех интерфейсов, что к ним подключено, какие MAC-адреса, какие скорости, какой трафик и нагрузка. Бонусом появляется возможность автоматического или хотя бы полуавтоматического составления карт сети.

PoE

Идеальный управляемый коммутатор — с PoE. Это замечательная технология, но и на ней можно сэкономить, воткнув в розетки дешёвые мидспаны-инжекторы. Когда их становится много, выясняется, что зависшие устройства нужно перезагружать вручную, бегая и выдёргивая инжекторы из розеток. Управляемый коммутатор позволяет делать это удалённо — через веб-интерфейс, SSH, Winbox. Более того, это автоматизируется: на MikroTik есть штатная функция, когда при отсутствии ответа на пинг в течение заданного времени порт просто перезагружается — и устройство, если повезёт, снова заработает.

ИБП на рабочих станциях

Выше речь шла о случаях, когда экономия приводит к плохим последствиям. Но есть и обратный пример — когда экономия избавляет от проблем.

Сегодня ИБП на рабочих станциях смысла не имеют. Деньги тратятся на сами устройства, батареи требуют замены в среднем раз в три года. Когда батарея умирает, ИБП начинает пищать, и сидящий рядом сотрудник звонит на нервах, потому что находиться в помещении невозможно, а пищалку не отключить. Более того, при сбое батареи ИБП может вообще отрубить питание, и запитанное через него устройство просто перестанет работать — заявка получит максимально критичный приоритет. Плюс батареи должны быть в наличии.

Статистика: есть большой парк из нескольких сотен рабочих мест, запитанных через ИБП, где постоянно приходится менять батареи, и сравнимый парк в сопоставимой компании, где ИБП не было никогда. На протяжении 11 лет всё плюс-минус одинаково: точно так же выходят из строя диски и блоки питания. Разница только в необходимости менять батареи.
К серверам это не относится:
там критичность выше, и ИБП — вещь нужная и полезная.

Жизнь без домена

Ситуация: большой парк компьютеров с домашними редакциями Windows, которые домен не поддерживают, и лицензии официально купить нельзя. Как этим управлять без Active Directory? Коммерческие продукты существуют, но раз разговор об экономии — далее только бесплатные инструменты.
  • Удалённый доступ к консоли.
    Штатные WinRM и PsExec в средах без домена не очень безопасны, поскольку требуют правки параметров в реестре, создающей брешь. Неочевидный ответ — штатный и нативный SSH-сервер от Microsoft. Он устанавливается одной командой, скачивается и ставится автоматически. Преимущества: прямо на уровне сервера можно ограничить авторизацию конкретными пользователями и конкретными IP-адресами — то есть подключиться сможет только конкретный администратор с конкретного адреса. Поддерживается авторизация по ключам, работа с доменом и Kerberos, а также авторизация под обычным пользователем, а не обязательно под администратором, как в случае с WinRM.
  • Ansible.
    OpenSSH дружит с Ansible, для Windows существует довольно много штатных коллекций, и Ansible умеет ровно то же, что и PowerShell, — это уже серьёзные возможности. Но есть нюанс: управление рабочими станциями — не то же самое, что управление серверами и сетевыми железками. Это push-модель: Ansible сам инициирует подключение к конкретным узлам, и они должны быть включены и доступны. Рабочие станции часто выключены, а некоторые включаются раз в месяц — при этом применить параметр нужно везде.
  • Pull-модель.
    Обходные пути для push-модели существуют, но есть вариант лучше — «Ansible наоборот». В практике описываемой компании уже около 10 лет используются авторские скрипты, выполняющие роль агента: они сами инициируют подключение к управляющему серверу, проверяют, есть ли команда для всех, для конкретного компьютера или команда, которую нужно выполнить в определённый день. Если команда есть — скачивают скрипт, выполняют его и отправляют лог. Система довольно мощная и гибкая; она опубликована на GitHub вместе с описанием алгоритма работы, открыта для доработки под свои задачи.
  • DNS.
    Без домена, как правило, нет и DNS, и при наличии VPN и удалённых сетей обращаться к узлам приходится по IP-адресам. Решение: если везде стоят MikroTik, скриптом собирать в каждом из них всё, что видно в DHCP, и превращать в статические DNS-записи, которые хранятся в локальном DNS-сервере роутера. Дальше настраивается split DNS — форвардинг DNS-запросов между разными MikroTik, в каждом из которых собраны его локальные хосты. Используя общий DNS-суффикс, можно обращаться к любому удалённому хосту по hostname: всё резолвится и работает. Такая схема применяется во многих клиентских сетях для удалённого управления.

На чём можно экономить

  • 1.
    Хорошее проверенное б/у. Когда выбор стоит между сомнительным новым решением и проверенной надёжной моделью — сервером, управляемым коммутатором, хорошим принтером, — пусть лучше оно будет б/у, но хорошее. Такую технику можно закупать и в резерв. Вариант подходит не всем, но шанс, что что-то случится и техника окажется без гарантии, минимален, а выбор правильного оборудования того стоит.
  • 2.
    Total cost of ownership. Об экономии на длинной дистанции стоит напоминать руководству при обсуждении любых планов.
  • 3.
    Апгрейд в перспективе. Можно покупать более простые решения с расчётом на апгрейд в ближайшем будущем. Это хорошо работает с системными блоками: если сейчас денег нет — взять меньше памяти и меньший диск, а апгрейд заложить в бюджет следующего года.
  • 4.
    Отказ от лишних ИБП.

Как донести идею до руководства

Ответ «денег нет, но вы держитесь» знаком многим. Какие аргументы работают?
  • Акцент на безопасности.
    Компании, продающие антивирусы и решения по IT-безопасности, очень хорошо торгуют страхом и вполне успешно продают свои продукты. Аргумент про безопасность работает намного лучше, чем «эта железка будет работать лучше, и проблем с ней будет меньше».
  • Риски простоев и финансовых потерь.
    Их ещё надо просчитать, и момент этот всегда неоднозначный, но аргумент рабочий.
  • Капитальные расходы снижают операционные.
    При хорошо построенной инфраструктуре не требуется нанимать много персонала для её поддержки. Когда неудачных решений наплодили много, все перестают справляться и в IT-отдел требуется больше людей.
  • Участие IT-отдела в решениях о закупках.
    О важности этого нужно напоминать постоянно.
Финал
Немного скепсиса и здравомыслия. Не всех можно спасти: в каких-то организациях денег нет ни на оборудование, ни на персонал, и как ни старайся, сделать ничего нельзя — и тогда стоит задуматься, а нужно ли что-то с этим делать вообще.
Не стоит забывать и о политике. Где-то руководство лояльно к повышению расходов на железо, а где-то, наоборот, положительно относится к расходам на персонал: возможно, проще получить дополнительных людей в штат, если на оборудование никто не согласится.
Наконец, быстро не получится, даже если всё согласуют: нужно время, чтобы закупить и внедрить, а сами закупки могут быть разнесены на несколько лет. Но это не повод опускать руки и бросать идею оптимизации.
Пусть всё работает, специалистов ценят и хорошо им платят, руководство слышит и понимает, а работа приносит только удовольствие.
В Москве:
РФ (звонок бесплатный):
Наша почта:
GetNet
Остались вопросы?
Группа компаний VoxLink © 2011-2026