سازمانها معمولاً با یک نیاز فنی انتزاعی سراغ راهکار اختصاصی نمیآیند؛ با یک مسئلهٔ مشخص کسبوکاری میآیند: سرویسی که نباید قطع شود، دادهای که نباید از دست برود، محیطی که باید از بقیه جدا بماند، یا تیم فنی کوچکی که دیگر از پس زیرساخت بزرگشده برنمیآید. کار ما این است که ابتدا همین مسئله را روشن کنیم و بعد معماریای طراحی کنیم که هم امروز پایدار باشد و هم با رشد کسبوکار مقیاس بگیرد.
سازمانها با کدام مسئله سراغ راهکار اختصاصی میآیند؟
پنج وضعیتی که بیشتر از همه تکرار میشود؛ اگر یکی از آنها برایتان آشناست، نقطهٔ شروع همان است.
قطعی سرویس هزینهٔ مستقیم دارد
وقتی فروشگاه، سامانهٔ داخلی یا API شما از دسترس خارج میشود، هزینه فقط زمان بازیابی نیست؛ سفارش از دسترفته و تماس کاربر هم هست. پرسش اصلی این است که کدام بخش معماری امروز تکنقطهای است: یک سرور، یک سوییچ، یک دیسک یا یک دیتابیس.
پاسخ ما: اول نقشهٔ وابستگی سرویسها را در میآوریم تا معلوم شود خرابی کدام جزء کل سامانه را میخواباند، بعد همان لایه را تکراری میکنیم و بار را میان چند ماشین توزیع میکنیم. برای بارهایی که به منابع فیزیکی کامل نیاز دارند، پایهٔ کار معمولاً یک سرور اختصاصی داخل ایران است و ماشینهای مجازی نقش لایههای سبکتر را میگیرند.
داده و محیط باید جدا بماند
برخی سازمانها به دلیل الزام داخلی، قرارداد با مشتری یا حساسیت داده نمیتوانند روی بستر مشترک کار کنند. در این حالت باید روشن باشد منابع پردازشی روی چه سختافزاری اجرا میشود، ترافیک از کدام مسیر عبور میکند و چه کسی با چه سطحی دسترسی مدیریتی دارد.
پاسخ ما: هرچه مالکیت سختافزار روشنتر باشد، پاسخ دادن به پرسشهای ممیزی سادهتر است. اگر دستگاه متعلق به خود سازمان است، نگهداری همان سرور در دیتاسنتر ما صریحترین حالت است: مالکیت با شماست و برق، شبکه و محل فیزیکی مشخص. اگر سختافزاری در کار نیست، جداسازی در لایهٔ بستر مجازیسازی و شبکهٔ داخلی انجام میشود.
بخشی داخل ایران، بخشی بیرون از آن
در بسیاری از سازمانها بخشی از سرویس باید داخل ایران بماند و بخش دیگری — مثلاً نسخهٔ بینالمللی سایت — بیرون از آن قرار بگیرد. طراحی چنین معماری ترکیبی بیش از هر چیز به مسیر داده، همگامسازی و نقطهٔ اتصال دو محیط بستگی دارد؛ بخشی که اگر از ابتدا دیده نشود، بعداً به گلوگاه تبدیل میشود.
پاسخ ما: لایهای که باید با آیپی داخلی و تأخیر کم به کاربر ایرانی سرویس بدهد روی ماشینهای مجازی مستقر در ایران بالا میآید و لایهٔ بینالمللی روی زیرساخت خارج از کشور. آنچه از ابتدا باید تعیین شود این است که مرجع داده کدام سمت است، همگامسازی در چه فاصلهای انجام میشود و اگر ارتباط دو محیط قطع شد کدام سمت به کار خود ادامه میدهد.
بکاپ هست، اما برنامهٔ بازیابی نیست
اغلب سازمانها بکاپ میگیرند، اما کمتر سازمانی میداند بازگرداندن کامل سرویس از روی همان بکاپ چقدر طول میکشد و چه چیزهایی در این مسیر جا میماند. سناریوی بازیابی فاجعه همین را روشن میکند: چه چیزی، از کجا، با چه ترتیبی و توسط چه کسی بازگردانده میشود.
پاسخ ما: قاعدهٔ ساده این است که نسخهٔ پشتیبان نباید روی همان سروری بماند که قرار است روزی خراب شود؛ به همین دلیل معمولاً یک فضای جداگانه برای نگهداری نسخههای پشتیبان بیرون از محیط اصلی در طرح دیده میشود. بعد از آن، بازیابی یکبار بهصورت آزمایشی انجام میشود تا مدت واقعی برگرداندن سرویس اندازهگیری شود، نه حدس زده شود.
زیرساخت از تیم فنی جلو زده است
رشد زیرساخت معمولاً از رشد تیم فنی جلو میزند. نتیجهاش این است که بهروزرسانیها عقب میافتد، هشدارها بیپاسخ میماند و دانش سرور در ذهن یک نفر باقی میماند. سپردن نگهداری روزمره به یک تیم بیرونی، به تیم داخلی اجازه میدهد وقتش را روی محصول و کسبوکار بگذارد.
پاسخ ما: کارهای تکراری و زمانبر — اعمال وصلهٔ امنیتی، پایش منابع و بررسی سلامت بکاپ — به تیم فنی ما سپرده میشود و پیکربندی هر سرور مستند میماند تا به حافظهٔ یک نفر وابسته نباشد. سبکترین شکل شروع، تحویل گرفتن یک ماشین مجازی بهصورت مدیریتشده است؛ همان الگو بعداً روی سرورهای بزرگتر هم قابل تکرار است.
این پنج وضعیت کمتر پیش میآید که تنها ظاهر شوند؛ معمولاً دو یا سهتای آنها با هم میآیند و به همین دلیل پاسخ درست هم یک محصول واحد نیست، بلکه ترکیبی از بستر و خدمات است. اگر هنوز روشن نیست کدامیک از اینها مسئلهٔ اصلی شماست، شروع از مشاورهٔ فنی پیش از خرید منطقیتر از انتخاب سرور است، چون انتخاب بستر نتیجهٔ نیازسنجی است نه مقدمهٔ آن. پس از استقرار هم آنچه طرح را در طول زمان زنده نگه میدارد، نگهداری و مدیریت مستمر سرور است؛ معماری خوبی که بهروزرسانی نشود، ظرف چند ماه به همان وضعیت قبلی برمیگردد.
راهکارهای ما برای سازمان شما
مجموعهای از راهکارها که بسته به نیاز، بهصورت مستقل یا ترکیبی طراحی و اجرا میشوند.
زیرساخت ابری و ابر خصوصی
طراحی و راهاندازی ابر خصوصی (Private Cloud) با منابع ایزوله، تعریف شبکهٔ داخلی و سطح دسترسی، و امکان ساخت و حذف ماشینها بدون وابستگی به بستر عمومی مشترک.
دسترسپذیری بالا و کلاستر
شناسایی نقطههای شکست موجود و طراحی معماری High Availability و کلاستر، تا خرابی یک سرور، یک دیسک یا یک سرویس به قطعی کل سامانه تبدیل نشود.
مجازیسازی و کانتینر
پیادهسازی بسترهای مجازیسازی مانند VMware، Proxmox و KVM و بسترهای کانتینری مانند Docker و Kubernetes، برای استفادهٔ بهتر از منابع فیزیکی و استقرار سریعتر.
امنیت و کنترل دسترسی
هاردنینگ سیستمعامل و سرویسها، فایروال و تفکیک شبکه، مدیریت کاربران و سطح دسترسی، رمزنگاری ارتباطها و ثبت تغییرها، متناسب با الزامهای سازمان شما.
بکاپ و بازیابی فاجعه (DR)
تعیین اینکه چه چیزی، هر چند وقت یکبار، در کجا و با چند نسخه بکاپ گرفته شود؛ سپس نوشتن سناریوی بازیابی و آزمودن آن، چون بکاپ آزمایشنشده هنوز یک فرض است.
شبکه و توزیع بار
طراحی شبکهٔ داخلی، VLAN و مسیریابی، و راهاندازی لود بالانسر برای توزیع بار میان چند سرور؛ همان چیزی که مقیاسپذیری افقی را ممکن میکند.
مانیتورینگ و پشتیبانی مدیریتشده
پایش منابع، در دسترس بودن سرویسها، رشد غیرعادی لاگها و تاریخ انقضای گواهیها، تا مشکل پیش از رسیدن به کاربر نهایی دیده و برطرف شود.
مهاجرت و مشاورهٔ زیرساخت
فهرستبرداری از سرویسهای فعلی، آمادهسازی محیط مقصد، آزمایش پیش از تغییر DNS و نگهداشتن محیط قدیمی تا اطمینان از پایداری، همراه با سناریوی بازگشت.
کدام بستر برای سازمان شما مناسبتر است؟
انتخاب بستر به دو چیز بستگی دارد: سختافزار متعلق به چه کسی است و مدیریت روزمرهٔ آن بر عهدهٔ کدام تیم میماند.
| معیار | کولوکیشن | سرور اختصاصی | سرور مجازی مدیریتشده | راهکار طراحیشده |
|---|---|---|---|---|
| سختافزار | متعلق به سازمان شماست | اختصاصی و در اختیار شما | منابع اختصاصی روی بستر مجازیسازی | بر اساس طرح نهایی |
| محل استقرار | دیتاسنتر آنلاین سرور | ایران یا خارج از ایران | ایران یا خارج از ایران | ترکیبی، بر اساس نیاز |
| مدیریت روزمره | با تیم خود شما | با تیم شما یا با خدمات پشتیبانی | با آنلاین سرور | طبق توافق |
| مناسب زمانی که | سرور را خودتان تهیه کردهاید و جای امن و پایدار میخواهید | به منابع فیزیکی کامل و کنترل کامل نیاز دارید | منابع اختصاصی میخواهید اما ادمین تماموقت ندارید | به چند سرور، دسترسپذیری بالا یا معماری ترکیبی نیاز دارید |
| صفحهٔ مرتبط | کولوکیشن و خدمات دیتاسنتر | سرور اختصاصی فیزیکی | سرور مجازی مدیریتشده | همین صفحه — از فرم پایین |
این گزینهها رقیب هم نیستند و در بیشتر پروژهها با هم ترکیب میشوند؛ برای نمونه کولوکیشن برای سرورهای فعلی سازمان، بهعلاوهٔ چند ماشین مجازی برای لایهٔ وب و یک مسیر بکاپ بیرون از همان محیط. انتخاب نهایی بخشی از نیازسنجی است و پیش از هر خریدی انجام میشود.
پیش از شروع، این پنج پرسش را روشن کنید
- 1اگر اصلیترین سرویس شما یک ساعت از دسترس خارج شود، دقیقاً چه چیزی متوقف میشود و چه کسی اولینبار متوجه میشود؟
- 2حداکثر دادهای که از دست رفتنش قابل پذیرش است چقدر است — چند دقیقه، چند ساعت یا یک روز کاری؟
- 3بازگرداندن سرویس تا چه مدت میتواند طول بکشد بدون آنکه به کسبوکار آسیب جدی برسد؟
- 4امروز چه کسانی دسترسی مدیریتی به سرورها دارند و آیا این فهرست جایی مستند شده است؟
- 5الزام قانونی یا قراردادی مشخصی دربارهٔ محل نگهداری دادههای خود دارید؟
پاسخ پرسشهای دوم و سوم همان چیزی است که در ادبیات فنی RPO و RTO نامیده میشود و تقریباً تمام تصمیمهای بعدی — از فاصلهٔ بکاپگیری تا نیاز داشتن یا نداشتن به سرور دوم — از دل همین دو عدد بیرون میآید. رسیدن به این اعداد خودش بخشی از جلسهٔ نیازسنجی است.
اگر پاسخ این پرسشها شما را به سمت مالکیت سختافزار برد، انتخاب پردازنده، حافظه و آرایهٔ دیسک را میتوانید از فروش و مشاورهٔ تجهیزات سرور و دیتاسنتر شروع کنید. و چون قرارداد سازمانی معمولاً از واحد حقوقی و تدارکات هم عبور میکند، هویت حقوقی، شمارهٔ ثبت، گواهینامهٔ صلاحیت انفورماتیک و عضویت RIPE NCC مجموعه در صفحهٔ مجوزها و اعتبارنامههای آنلاین سرور فهرست شده تا استعلام آنها وقت شما را نگیرد.
مسیر همکاری با شما
۱. بررسی و نیازسنجی
شناخت وضعیت فعلی، فهرست سرویسها و وابستگیهای میان آنها، اهداف کسبوکار و محدودیتهای بودجه و زمان.
۲. طراحی معماری
ارائهٔ طرح زیرساخت همراه با گزینههای جایگزین، تا انتخاب میان هزینه، پیچیدگی و سطح پایداری آگاهانه باشد.
۳. پیادهسازی و مهاجرت
اجرای طرح، انتقال کنترلشده و آزمایش پیش از تغییر DNS، بههمراه سناریوی بازگشت برای هر مرحله.
۴. تحویل، پایش و بهینهسازی
تحویل همراه با مستندات، پایش مستمر و بازبینی دورهای تا زیرساخت با رشد سازمان هماهنگ بماند.
درخواست مشاوره و راهکار سازمانی
فرم زیر را پر کنید؛ درخواست شما بهصورت تیکت در بخش «سوالات پیش از خرید» ثبت میشود و کارشناسان ما برای نیازسنجی با شما تماس میگیرند.
سوالات متداول




























