Технічна пропозиція

Оновлення серверної інфраструктури
та системи резервного копіювання

Два сервери Dell PowerEdge R740xd у двох офісах замість парку 2007–2012 років, з трирівневою системою резервного копіювання за принципом 3-2-1 і виносом архіву копій в окрему локацію.

Дата03.08.2026
СтатусНа погодження
Гарантія24 місяці — затверджено
ПлатформаProxmox VE + Proxmox Backup Server
СервериDell PowerEdge R740xd, відновлені

Зміст

  1. Склад закупівлі Що купується і що з наявного парку залишається в роботі.
  2. Архітектура — три локації Схема розміщення серверів і потоків резервних копій.
  3. Віртуальні машини на серверах A і B Перелік машин до переносу з ідентифікаторами та IP, розподіл по дискових пулах.
  4. Регламент резервного копіювання Три рівні копій: частота, глибина, призначення.
  5. Вимоги до каналів зв'язку Швидкість інтернету по кожній локації.
  6. Етапи впровадження Послідовність робіт від закупівлі до виведення старого обладнання.

Розділ 1

Склад закупівлі

Закуповуються два відновлені (б/в) сервери Dell PowerEdge R740xd з гарантією постачальника — по одному в кожен офіс. Три наявні сервери переводяться в нові ролі, для них закуповуються лише диски. Решта виводиться з експлуатації.

Сервер A уже поставлений

Перший сервер отримано й підключено до мережі під іменем MG-7, адреса 10.10.1.47, сервісний тег FQ7DMR2. Модуль віддаленого керування відповідає, редакція підтверджена — iDRAC9 Enterprise, тобто віддалена консоль і підключення образів доступні. Питання рівня ліцензії, яке лишалось відкритим при замовленні, закрите.

Накопичувачі до нього закуповуються окремо (розділ приховано), тому до їх встановлення сервер у роботу не вводиться.

1
Сервер A — MG-7
Офіс 1 · R740xd б/в · Proxmox VE
10.10.1.47 · Поставлений
1
Сервер B — продуктивний
Офіс 2 · R740xd б/в · Proxmox VE
ім'я та адреса — при постачанні
0
Вузол архіву — MG-4
Локація 3 · наявний · тільки диски
Наявне обладнання
СерверМодельПісля впровадження
MG-1HP ProLiant DL360 G5 Нова роль Локальний бекап-вузол, Офіс 1
MG-2HP ProLiant DL360 G5 Нова роль Локальний бекап-вузол, Офіс 2
MG-4HP ProLiant DL360 G6 Нова роль Вузол архіву копій, Локація 3
MG-3Dell PowerEdge 1950 Залишається роль поки не визначена
MG-5Intel Core 2 Quad Q6600 Виведення плата побутового класу, немає ECC
MG-6Dell PowerEdge R200 Виведення 2 відсіки, 4 GB пам'яті

Під вузол архіву обрано MG-4 як єдиний із достатньою кількістю відсіків (8 × 2.5″) та обсягом пам'яті (48 GB). Поточний парк разом має близько 40 ядер і 144 GB пам'яті — один новий сервер має 32 сучасні ядра і 128 GB.


Розділ 2

Архітектура — три локації

Закупівля Наявне обладнання, нова роль Потік резервних копій
Офіс 1 MG-7 · Сервер A · R740xd Proxmox VE — продуктивні віртуальні машини 32 ядра · 128 GB · 4.8 TB RAID10 MG-1 · наявний Локальні копії — швидке відновлення HP DL360 G5 · Proxmox Backup Server Офіс 2 Сервер B · R740xd (б/в) Proxmox VE — продуктивні віртуальні машини 32 ядра · 128 GB · 4.8 TB RAID10 MG-2 · наявний Локальні копії — швидке відновлення HP DL360 G5 · Proxmox Backup Server реплікація критичних VM синхронізація копій через VPN щодня, лише змінені блоки Локація 3 · окремо від офісів MG-4 · наявний (HP DL360 G6) Proxmox Backup Server — повний архів усіх копій Глибина: 30 щоденних + 8 тижневих + 12 місячних 12 ядер · 48 GB · до 10.8 TB архіву Віртуальні машини тут не запускаються
Схема 1. Суцільні лінії — потік резервних копій, пунктир — реплікація критичних машин між офісами.
  1. Локальна копія. Кожен продуктивний сервер кілька разів на добу резервується на бекап-вузол у своєму офісі. Відновлення — по локальній мережі.
  2. Віддалений архів. Локальні копії щодня синхронізуються на MG-4 у Локації 3. Втрата одного офісу не знищує резервні копії.
  3. Реплікація критичних машин. Бази 1С і контролер домену дублюються між офісами — при недоступності однієї локації сервіси піднімаються в іншій.

Розділ 3

Віртуальні машини на серверах A і B

Нижче — перелік машин, які переносяться на нові сервери в Офісі 1 та Офісі 2.

Машини до переносу
№ Назва Ідентифікатор IP-адреса Диск Пул розміщення
1 Mail-Proxy vm-100 10.10.1.11 600 GB Об'ємний
2 VoIP vm-101 10.10.1.12 25 GB Об'ємний
3 TFTP vm-102 10.10.1.14 35 GB Об'ємний
4 WEB vm-109 10.10.1.23 100 GB Об'ємний
5 AD vm-107 10.10.1.21 65 GB Швидкий
6 1C-DB vm-106 10.10.1.19 400 GB Швидкий
7 Terminal-1C-Fredo vm-104 10.10.1.17 160 GB Швидкий
8 Terminal-1C vm-105 10.10.1.18 160 GB Швидкий
9 Fredo-DB vm-117 10.10.1.27 130 GB Швидкий
10 QDPro vm-112 10.10.1.31 210 GB Швидкий
11 U-Prox vm-115 10.10.1.15 160 GB Швидкий
12 Cloud vm-108 10.10.1.22 600 GB Об'ємний
Розподіл по дискових пулах — перевірка вмісту

Машини розкладені за чутливістю до затримок диска. У швидкий пул ідуть бази та термінальні сервери, у об'ємний — пошта, файли й службові машини.

  • Швидкий пул (2 × SSD у дзеркалі, 1.92 TB): 7 машин, разом 1 285 GB — займає близько 67% пулу
  • Об'ємний пул (6 × SAS у трьох дзеркалах, 3.6 TB): 5 машин, разом 1 360 GB — займає близько 38% пулу

Обидва пули мають запас: швидкий приблизно на третину, об'ємний більш ніж удвічі. Обсяги дисків узяті з інвентарної таблиці поточного парку й на момент переносу можуть відрізнятись.

Що врахувати при переносі
  • AD (vm-107) і 1C-DB (vm-106) — критичні машини, які реплікуються між офісами (розділ 2). Переносяться першими та в неробочий час.
  • Два термінальні сервери (vm-104, vm-105) дають найбільше одночасних звернень до диска — саме під них швидкий пул і закладався.
  • IP-адреси зберігаються — машини переносяться разом із мережевою конфігурацією, підсіть 10.10.1.0/24 не змінюється.
  • Розподіл машин між Офісом 1 і Офісом 2 у цьому документі не фіксується — визначається на етапі міграції за фактичним навантаженням.


Розділ 4

Регламент резервного копіювання

Три рівні захисту даних
РівеньДе зберігаєтьсяЧастота та глибинаВід чого захищає
Локальні копії MG-1 (Офіс 1)
MG-2 (Офіс 2)
2–3 рази на добу,
близько 7 щоденних станів
Помилка користувача, збій машини — відновлення за хвилини
Віддалений архів MG-4 (Локація 3) Щодня,
30 щоденних + 8 тижневих + 12 місячних
Втрата офісу, шифрувальник, відкат на місяці назад
Реплікація VM Між серверами A і B Постійно, за розкладом Тривала недоступність одного офісу

Повторні копії протягом дня передають лише змінені блоки, тому кілька копій на добу майже не навантажують мережу. Копії шифруються, цілісність архіву перевіряється автоматично. Для баз 1С додатково налаштовується копіювання журналу транзакцій кожні 15–30 хвилин.


Розділ 5

Вимоги до каналів зв'язку

Мережеві вимоги по локаціях
ЛокаціяКритичний параметрРекомендація
Офіс 1
Офіс 2
Швидкість віддачі — копії йдуть з офісу назовні Симетричний канал від 200 Мбіт/с віддачі, оптимально 1 Гбіт/с. Статична IP-адреса для VPN
Локація 3 Стабільність прийому; надійність без персоналу поруч Від 200 Мбіт/с прийому, стабільний провайдер. Бажано резервний канал
Між офісами Канал для реплікації критичних машин Шифрований тунель WireGuard, реплікація за розкладом у неробочі години
Первинне наповнення архіву — локально

Перша повна копія — близько 3 TB. По каналу 100 Мбіт/с це понад три доби. Тому MG-4 спочатку підключається до локальної мережі офісу, отримує повний архів за години, і лише потім встановлюється в Локацію 3. Далі по інтернету ходять тільки щоденні прирости — десятки гігабайт.


Розділ 6

Етапи впровадження

  1. Закупівля та монтажПостачання двох серверів і дисків для MG-4, встановлення, підключення живлення та мережі, налаштування віддаленого керування.
  2. Розгортання платформиProxmox VE на серверах A і B, Proxmox Backup Server на MG-1, MG-2 і MG-4. Побудова дискових масивів, шифровані тунелі між локаціями.
  3. Первинне наповнення архівуПовна копія всіх даних на MG-4 по локальній мережі, до вивезення в Локацію 3.
  4. Міграція віртуальних машинПеренесення 15 машин зі старих хостів. Вікнами за узгодженим графіком, критичні сервіси — у неробочий час.
  5. Перепрофілювання наявних серверівMG-1 і MG-2 — приймачі локальних копій. MG-4 — вузол архіву: встановлення дисків, розділення архіву на кілька незалежних сховищ, вивезення в Локацію 3.
  6. Налаштування регламентуРозклад копій, синхронізація в Локацію 3, реплікація критичних машин, шифрування, автоматична перевірка цілісності, оповіщення про збої.
  7. Тестове відновленняКонтрольне повернення бази 1С та контролера домену з архіву з фіксацією фактичного часу відновлення.
  8. Передача та документаціяСхеми, паролі в захищеному сховищі, інструкції з відновлення, навчання відповідальних співробітників.
  9. Виведення старого обладнанняЗупинка MG-5 і MG-6 після підтвердження стабільної роботи нової інфраструктури. MG-3 залишається в експлуатації, роль визначається окремо.