Administration du serveur
Administration du serveur- un service destiné aux propriétaires de sites Web, de boutiques en ligne, d'applications et de systèmes internes qui ont besoin d'une infrastructure fiable sans changements aléatoires ni dépendance à l'égard d'un seul interprète. Sur DitWork, vous pouvez comparer les professionnels en fonction de leur expérience pertinente, de la qualité du diagnostic, du plan de sécurité, de la documentation et de l'assistance post-tâche. Pour une évaluation précise, il est important de décrire la conception actuelle et le résultat souhaité, et de ne pas se limiter à l'expression « tout mettre en place ».
Dans la catégorie « Administration du serveur », vous pouvez commander la configuration initiale d'un VPS ou d'un serveur dédié, l'installation de Nginx, Apache, PHP-FPM et de bases de données, la configuration des utilisateurs, SSH et sudo, le transfert d'un site Web et d'une base de données vers un nouveau serveur, les tests de sauvegarde et de récupération, la surveillance des ressources, des services et des certificats et le diagnostic de la charge, des erreurs et des accidents. La tâche doit être divisée en un résultat requis, des améliorations utiles et un soutien supplémentaire. Par exemple, un transfert ponctuel, une surveillance continue et une réponse 24h/24 et 7j/7 sont des services différents avec des responsabilités différentes, il est donc préférable de les évaluer séparément.
Quelles tâches peuvent être commandées
- configuration initiale du VPS ou du serveur dédié
- installation de Nginx, Apache, PHP-FPM et bases de données
- configuration des utilisateurs, SSH et sudo
- transférer le site et la base de données vers un nouveau serveur
- sauvegardes et vérification de la récupération
- suivi des ressources, services et certificats
- diagnostics de charge, d'erreurs et d'accidents
Résultat par étapes
| Scène | Résultat | Examen |
|---|---|---|
| Audit | Carte de la situation actuelle et des risques | Les services, accès et dépendances sont enregistrés |
| Préparation | Plan de sauvegarde et de modification | Il existe un ordre de restauration vérifiable |
| Exécution | Infrastructure configurée | Les scénarios critiques fonctionnent |
| Diffuser | Documentation et accès propriétaire | Le résultat ne dépend pas du compte personnel de l’artiste |
Ce qu'il faut inclure dans les spécifications techniques
Dans la spécification technique, spécifiez les paramètres du système d'exploitation et du serveur, l'objectif du serveur et les services critiques, les domaines, les applications et les versions logicielles, le schéma DNS actuel et les restrictions réseau, les périodes de charge et d'activité de pointe prévues, les exigences de temps de sauvegarde et de récupération, ainsi que la fenêtre de maintenance et le plan de restauration acceptables. Ajoutez des exemples d'erreurs anonymisés, un schéma de service et le contact du responsable lors du basculement. Ne publiez pas de mots de passe, de clés privées, de jetons, de codes de sauvegarde, de données client ou le contenu des configurations privées. Les accès ne sont transférés qu'après sélection d'un spécialiste et uniquement dans la mesure nécessaire à un travail spécifique.
- paramètres du système d'exploitation et du serveur
- objectif du serveur et services critiques
- domaines, applications et versions de logiciels
- Schéma DNS actuel et restrictions réseau
- charge de travail prévue et périodes d’activité de pointe
- exigences en matière de temps de sauvegarde et de récupération
- fenêtre de maintenance et plan de restauration acceptables
Que vérifier avant de commencer les travaux
Avant d'apporter des modifications, vérifiez l'espace disque et inode restant, la charge du processeur, la mémoire, le swap et les E/S, l'état des services et les journaux système, les ports ouverts et les règles de pare-feu, les droits des utilisateurs et les méthodes de connexion, la date d'expiration du certificat TLS et la présence de sauvegardes indépendantes et de journaux de récupération. Sans inventaire, il est facile de corriger un symptôme et d'interrompre un service dépendant. L'audit doit distinguer un problème d'infrastructure d'une erreur d'application, d'une limitation de débit, d'une API externe ou d'un enregistrement DNS incorrect. Si la source n'a pas encore été identifiée, la première étape consiste à commander un diagnostic avec un rapport, plutôt que de payer immédiatement pour un ensemble d'actions incertaines.
- espace disque restant et inode
- Charge CPU, mémoire, swap et E/S
- état des services et journaux système
- ports ouverts et règles de pare-feu
- droits des utilisateurs et méthodes de connexion
- durée de validité des certificats TLS
- Disponibilité de sauvegardes indépendantes et de journal de récupération
Comment se passe le travail ?
Le processus sécurisé comprend l'inventaire des services et des dépendances, la sauvegarde de la configuration et des données, la préparation des modifications et des commandes d'annulation, l'exécution dans une fenêtre cohérente, la vérification des sites, des API, du cron et des files d'attente, la configuration de la surveillance et des alertes, ainsi que le transfert de la documentation et du contrôle après le travail. Chaque changement critique doit être effectué avec une sauvegarde et un moyen clair de revenir en arrière. Après la configuration, ils vérifient non seulement l'ouverture visuelle de la page principale, mais également les scripts utilisateur réels, les processus en arrière-plan, l'envoi de notifications, les journaux, les limites de ressources et la récupération après un redémarrage.
- inventaire des services et dépendances
- configuration et sauvegarde des données
- préparer les modifications et les commandes de restauration
- exécution dans la fenêtre convenue
- vérification des sites, des API, du cron et des files d'attente
- mise en place d'une surveillance et d'alertes
- transfert de documentation et contrôle après le travail
Exigences techniques et sécurité
Les spécifications incluent des comptes individuels au lieu d'un mot de passe partagé, la connexion via des clés SSH et des privilèges sudo minimaux, la fermeture des ports inutilisés, des mises à jour de compatibilité en temps opportun, le partage de secrets et de code source, la rotation des journaux et la surveillance de l'espace libre, ainsi que des alertes pour les certificats indisponibles, chargés et expirant. Les mots de passe partagés, le travail constant en tant que root, les secrets de la correspondance et la désactivation de la sécurité pour un démarrage rapide créent des risques à long terme. Les droits doivent être adaptés au rôle et le propriétaire du projet doit disposer d'un moyen indépendant de rétablir l'accès sans la participation de l'artiste précédent.
- comptes individuels au lieu d'un mot de passe commun
- connectez-vous à l'aide de clés SSH et de droits sudo minimaux
- fermeture des ports inutilisés
- mises à jour en temps opportun en tenant compte de la compatibilité
- séparation des secrets et du code source
- rotation des journaux et contrôle de l'espace libre
- notifications d'indisponibilité, de chargement et d'expiration des certificats
Que doit transmettre le spécialiste ?
Une fois terminé, demandez une liste des modifications effectuées, des copies de sauvegarde des configurations modifiées, des commandes ou des scripts de redéploiement, une liste des services, des ports et des emplacements de journaux, une description de la sauvegarde et de la restauration, des paramètres de surveillance et des canaux d'alerte, ainsi que des instructions d'accès sans partager le mot de passe personnel de l'interprète. La documentation n'est pas nécessaire pour un rapport formel, mais pour la répétabilité : un autre spécialiste doit comprendre où se trouvent les paramètres, comment vérifier le travail, quelles actions sont dangereuses, comment restaurer le système et qui contrôle les comptes. Les configurations et les instructions doivent être stockées avec les documents de sauvegarde du client.
- liste des modifications apportées
- copies de sauvegarde des configurations modifiées
- commandes ou scripts de redéploiement
- liste des services, ports et emplacements des journaux
- description de la sauvegarde et de la restauration
- paramètres de surveillance et canaux d’alerte
- accéder aux instructions sans transférer le mot de passe personnel de l’interprète
De quoi dépend le coût ?
Le coût du service « Administration des serveurs » dépend de facteurs tels que le nombre de serveurs et de services, l'état de la configuration actuelle, la nécessité d'une migration sans temps d'arrêt notable, le volume de données et la vitesse des canaux, les exigences de tolérance aux pannes, la profondeur de la surveillance et de l'automatisation et l'urgence des travaux d'urgence et du support ultérieur. Comparez les offres pour la même étendue de travail. Le prix bas peut ne pas inclure les diagnostics, la sauvegarde, l'environnement de test, les services associés à la réparation, la surveillance post-basculement et la documentation.
- nombre de serveurs et de services
- état de configuration actuel
- la nécessité de migrer sans temps d'arrêt notable
- volume de données et vitesse du canal
- exigences de tolérance aux pannes
- profondeur de la surveillance et de l'automatisation
- urgence des travaux d’urgence et soutien ultérieur
Comment choisir un spécialiste
Lors du choix d'un spécialiste dans le domaine « Administration du serveur », demandez à décrire une tâche similaire sans divulguer les données d'un autre client. Un bon interprète pose des questions sur les dépendances, les accès, les sauvegardes, les fenêtres de maintenance, la surveillance et les critères d'acceptation. Il ne promet pas une sécurité absolue ni aucun temps d'arrêt sans étudier l'architecture et communique à l'avance quels risques subsistent après les travaux.
Comment accepter le résultat
Avant l'acceptation, vérifiez que toutes les adresses publiques répondent à l'état HTTP attendu, que les bases de données sont accessibles aux applications et ne sont pas exposées à l'extérieur sauf si nécessaire, que les services cron, les files d'attente et en arrière-plan sont en cours d'exécution, que les sauvegardes sont créées et les restaurations de test sont documentées, que le pare-feu persiste après le redémarrage, que les alertes parviennent réellement au destinataire et que le client dispose de son propre accès administratif et de sa propre documentation. Le résultat doit être évalué sur la base des scénarios et des journaux convenus, et pas seulement sur la capture d'écran du panneau. Il est utile de sauvegarder les commandes de contrôle, la date des modifications, les valeurs avant et après, ainsi que les contacts et les procédures en cas de répétition d'incident.
- toutes les adresses publiques répondent avec le statut HTTP attendu
- les bases de données sont accessibles aux applications et ne sont pas exposées à l’extérieur sauf si nécessaire
- cron, les files d'attente et les services d'arrière-plan sont en cours d'exécution
- une sauvegarde est créée et une restauration test est décrite
- le pare-feu persiste après le redémarrage
- les notifications parviennent réellement au destinataire
- le client dispose de son propre accès administratif et de sa propre documentation
L'administration du serveur ne doit pas être réduite à une installation unique du panneau ou à la copie des commandes à partir des instructions. Un bon travail commence par comprendre les dépendances : quel site utilise une version particulière de PHP, où les files d'attente s'exécutent, qui émet les certificats, comment l'application reçoit les secrets et ce qui se passe après un redémarrage. Pour les modifications critiques, un plan de récupération vérifiable est nécessaire, et pour une sauvegarde, non seulement le fait de créer une archive est important, mais également une procédure de récupération claire dans un environnement séparé.
Accès, responsabilités et limites des services
Dans la tâche « Administration du serveur », le client est responsable de la légalité des données, du paiement des fournisseurs, de la propriété des domaines et des comptes, de la coordination des risques commerciaux et de la sécurité des secrets transférés. Le spécialiste est responsable de l'étendue convenue de la personnalisation, des droits minimaux, de l'enregistrement des modifications et de l'avertissement concernant les restrictions identifiées. Le développement d'applications, l'évaluation juridique, la disponibilité 24h/24 et 7j/7 et l'acquisition de licences ne sont inclus qu'avec une approbation explicite.
Comment publier un devoir sur DitWork
Pour commander le service « Administration du serveur » sur DitWork, créez une tâche avec le schéma actuel, l'objectif, la liste des services, les symptômes, les délais et la fenêtre de modification acceptable. Indiquez si vous avez besoin d'une configuration ponctuelle, d'une migration, d'un audit ou d'une maintenance continue. Comparez les offres en fonction de la qualité du plan, de la sécurité d'accès, de la vérification du contenu, de la documentation et de la possibilité de récupérer le système après une erreur.





