01
Co umím dát do provozu a dlouhodobě držet pod kontrolou
Nejde jen o instalaci technologií. Důležité je, aby lidé mohli pracovat, data zůstala v bezpečí, výpadek netrval zbytečně dlouho a provozní náklady dávaly smysl. Řešení může zahrnovat servery, sítě, zálohování, dohled, zabezpečení, kamery, přístupové systémy i vlastní webové nebo intranetové nástroje. Když se data, reporty nebo provozní agenda stále zpracovávají ručně, vhodná automatizace dokáže práci zrychlit, omezit chyby a postupně vrátit náklady vložené do vývoje. Podstatné je nejprve pochopit skutečný provozní problém - a teprve potom vybrat technologii, která jej vyřeší.
Servery, virtualizace a obnova
Server nemá být černá skříňka, která při poruše zastaví firmu na několik dní. Navrhuji prostředí tak, aby šly služby oddělit, zálohovat, verzovat a v případě problému rychle vrátit do provozu.
Technicky: Proxmox VE, Proxmox Backup Server, snapshoty, inkrementální zálohy, HA scénáře, VM a kontejnery.
Podrobněji →
Centrální účty, přístupy a souborové služby
Uživatelé nemají řešit deset hesel a správce nemá ručně hlídat přístupy na každém místě zvlášť. Cílem je přehledná správa účtů, oprávnění a firemních dat.
Technicky: Samba AD, LDAP, sdílená data, síťové koše, verze souborů a práva uživatelů i skupin.
Podrobněji →
Firemní cloud pod vlastní kontrolou
Lidé chtějí pohodlí cloudu: webový přístup, mobil, sdílení souborů a práci s dokumenty. To jde postavit i nad vlastním úložištěm a napojit na stávající účty, práva a síťové disky.
Technicky: Nextcloud, OnlyOffice, externí Samba úložiště, mobilní přístup, webové rozhraní a návaznost na existující prostředí.
Podrobněji →
E-mailová infrastruktura
E-mail má spolehlivě doručovat zprávy, filtrovat nevyžádanou poštu a neskončit kvůli špatnému nastavení ve spamu. Správně postavený e-mailový server vyžaduje průběžnou správu, kontrolu a aktualizace, ne pouze jednorázovou instalaci.
Technicky: Postfix, Dovecot, Rspamd, Sieve, DKIM, SPF, DMARC, ARC, SRS, antivirové kontroly a správa domén.
Podrobněji →
Sítě, Wi‑Fi a konektivita
Když síť zlobí, uživatelé obvykle jen vidí, že „nejde internet“, systém je pomalý nebo v některých místech vypadává Wi‑Fi. Příčinou může být nevhodné zapojení, slabé pokrytí, přetížené připojení nebo špatně nastavené oddělení jednotlivých částí sítě.
Technicky: MikroTik, UniFi, switche, VLAN, routování, firewall, QoS, bezdrátové a optické trasy.
Podrobněji →
Dohled, automatizace a včasné upozornění
Včas odhalený problém obvykle stojí méně než výpadek provozu. Dohled pomáhá odhalit plné disky, nedostupné služby, zhoršené připojení i další neobvyklé stavy.
Technicky: Nagios, vlastní pluginy, logování, grafy, mapy služeb, automatizované kontroly a skripty.
Podrobněji →
Firewall a ochrana provozu
Dobře nastavená ochrana sítě nemá jen něco blokovat. Má zabránit neoprávněnému přístupu, oddělit citlivé části provozu a chránit důležité služby, aniž by komplikovala běžnou práci uživatelů.
Technicky: nftables, fail2ban, MikroTik firewall, pravidla pro služby, segmentace sítě, VPN a dohled nad podezřelým provozem.
Podrobněji →
Zabezpečení firemních dat
Citlivá data nemají zůstat bez ochrany jen proto, že se někdo dostane k disku nebo získá nesprávně nastavený přístup. Řeším šifrování, oprávnění, bezpečné ukládání dat i rozumný poměr mezi ochranou a pohodlnou prací.
Technicky: LUKS, nativní šifrování ZFS, práva uživatelů a skupin, oddělené úložiště a bezpečné zálohy.
Podrobněji →
Webové aplikace, intranet a pomocné nástroje
Někdy nestačí hotový systém a je potřeba jednoduchý nástroj přesně pro konkrétní provoz: evidence, přehled, formulář, import dat, kontrola logů nebo propojení služeb. Navrhuji menší webové a intranetové aplikace i pomocné skripty tak, aby řešily konkrétní práci a nebyly zbytečně složité.
Technicky: PHP, HTML, JavaScript, MySQL/MariaDB, Bash a Python podle účelu.
Podrobněji →