Migrazioni e provisioning
Sposto sistemi in produzione senza finestre di disservizio impreviste.
Inventario di quello che gira davvero, replica dell'ambiente, prova di ripristino, switch del traffico e piano di rientro scritto prima di partire. Il rollback si decide a mente fredda, non alle tre di notte.
- Proxmox
- Hetzner
- AWS
- bare metal
Hardening e messa in sicurezza
Riduco la superficie esposta e rendo verificabile quello che resta.
Firewall a regole esplicite, accessi solo a chiave, servizi legati a loopback, aggiornamenti automatici sulle patch di sicurezza, audit periodico. Ti lascio un documento che spiega ogni scelta, così resta comprensibile anche senza di me.
Monitoraggio e allarmi
Il problema lo scopri dal grafico, non dal cliente che chiama.
Metriche, log centralizzati e allarmi tarati su soglie che significano qualcosa. Poche notifiche, ma vere: un allarme che suona per niente insegna a ignorarlo.
- Prometheus
- Grafana
- Loki
- Zabbix
Backup e ripristino
Un backup vale quanto l'ultima volta che l'hai ripristinato.
Copie cifrate fuori sede, rotazione secondo la regola 3-2-1, e prova di ripristino a calendario con tempi misurati. Ti dico in quante ore torni operativo, non che "il backup c'è".
Automazione e infrastruttura come codice
Se un intervento va rifatto due volte, la seconda la fa una macchina.
Configurazioni versionate, ambienti ricostruibili da zero, deploy ripetibili. Fine dei server unici e irriproducibili che nessuno osa toccare.
Gestione continuativa
Qualcuno che conosce i tuoi sistemi prima che vadano giù.
Aggiornamenti pianificati, controllo mensile dello stato, reperibilità concordata e un registro degli interventi sempre aggiornato. Nessun canone al buio: si definisce cosa è compreso.
- SLA
- reperibilità
- documentazione