Utrzymanie i wsparcie PostgreSQL
Utrzymanie baz PostgreSQL. Bez etatowego DBA.
Opiekujemy się produkcyjnymi bazami firm, w których przestój bazy zatrzymuje pracę. Monitoring, kopie sprawdzone odtworzeniem, tuning, migracje i umowa serwisowa z gwarantowanym czasem reakcji. Pracujemy w każdej branży, a najgłębiej znamy ochronę zdrowia, bo od dwudziestu lat utrzymujemy bazy szpitali i przychodni. Jeśli baza wytrzymuje ostry dyżur, wytrzyma też Wasz szczyt sprzedaży.
Zaczynamy od trzydziestominutowej rozmowy, bezpłatnie. Poznajemy środowisko i mówimy wprost, czy jesteśmy właściwymi ludźmi do tego zadania. Dopiero potem cokolwiek kosztuje.
Zdania, które słyszymy najczęściej
Słyszymy je w szpitalach, w software house'ach i w firmach produkcyjnych, bo baza nie pyta o branżę. Jeśli któreś brzmi jak Wasza sytuacja, rozmowa ma sens. Żadne nie jest oznaką zaniedbania. Tak wygląda baza, którą nikt nie zajmuje się na pełny etat.
„Kopia się robi codziennie, ale nikt nigdy nie sprawdził, czy da się z niej odtworzyć."
„Baza zwalnia mniej więcej co miesiąc i nie wiemy dlaczego. Restart pomaga."
„Jesteśmy na starej wersji, kończy się dla niej wsparcie, a boimy się migracji na produkcji."
„Człowiek, który znał naszą bazę, odszedł. Została po nim jedna kartka."
„Audytor pyta o retencję logów i szyfrowanie, a my nie mamy czym odpowiedzieć."
„Etatowy administrator baz to około 15 tysięcy miesięcznie z narzutami. Za jedną osobę, która chodzi na urlop."
Zakres opieki
Siedem obszarów. Nie musicie brać wszystkiego naraz, ale pierwsze dwa robimy zawsze, bo bez nich reszta jest budowaniem na piasku.
Monitoring i reakcja na incydent
Całodobowy nadzór maszynowy nad dostępnością, replikacją, miejscem i długimi zapytaniami. Alert trafia do dyżurnego inżyniera, nie do skrzynki, której nikt nie czyta w nocy.
Kopie i weryfikowane odtwarzanie
Kopie to połowa roboty. Druga połowa to regularne odtworzenie na osobnym środowisku i zmierzenie, ile trwało. Dopiero wtedy wiadomo, jakie macie realne RTO i RPO.
Tuning i optymalizacja zapytań
Szukamy przyczyny spowolnienia zamiast dokładać pamięci. Plany zapytań, indeksy, rozrost tabel, ustawienia autovacuum. Efekt mierzymy przed i po, na Waszych zapytaniach.
Aktualizacje wersji i migracje
Wyjście z wersji bez wsparcia, przejście z Microsoft SQL Server lub Oracle na PostgreSQL, przeprowadzka między serwerowniami. Z próbą na kopii i z planem powrotu, zanim ruszymy produkcję.
Replikacja i wysoka dostępność
Replika, automatyczne przełączanie, pula połączeń. Budujemy tyle, ile wynika z Waszego dopuszczalnego przestoju, a nie tyle, ile da się wpisać w ofertę.
Audyt bezpieczeństwa bazy
Kto ma dostęp i skąd, co jest szyfrowane, co trafia do logów i jak długo tam leży, czy baza nie odpowiada na cały internet. Ostatnie zdarza się częściej, niż firmy przypuszczają.
Wsparcie doraźne
Godziny konsultacyjne bez stałej umowy. Przegląd przed wdrożeniem, druga para oczu przy projekcie schematu, pomoc przy awarii, która już trwa.
Trzy poziomy opieki
Czasy poniżej to te same wartości, które wpisujemy do umów serwisowych. Nie obiecujemy na stronie więcej, niż podpisujemy w załączniku.
| Poziom | Co obejmuje | Czas reakcji | Naprawa lub obejście |
|---|---|---|---|
| Nadzór | monitoring, alerty, raport miesięczny | 4 godziny w godzinach obsługi | ustalane przy zgłoszeniu |
| Opieka | dodatkowo łatki bezpieczeństwa, tuning, okno prac planowych | 15 minut w godzinach obsługi | awaria krytyczna 4 godziny, blokująca 1 dzień roboczy |
| Krytyczny | dodatkowo awarie krytyczne całodobowo, plan odtworzenia i jego testy | 15 minut w godzinach obsługi, 2 godziny poza nimi | 4 godziny w godzinach obsługi, 6 godzin poza nimi |
Godziny obsługi: dni robocze i soboty, 7:00-21:00. Poza tym oknem obsługujemy awarie krytyczne, przez numer alarmowy udostępniany w umowie. Przy awarii krytycznej i blokującej meldujemy postęp co 30 minut, potem co godzinę. Powrót do poprzedniej wersji wykonujemy w ciągu godziny od Waszej prośby. Co miesiąc dostajecie raport ze statystyką zgłoszeń, czasów i ewentualnych przekroczeń.
Umowa serwisowa na oprogramowanie otwarte
PostgreSQL nie ma producenta, do którego można wysłać pismo. To jego zaleta, dopóki nie zapyta o to audytor, regulator albo dział prawny drugiej strony. Wtedy pytanie brzmi: kto odpowiada za tę bazę.
Podpisujemy umowę, która na to pytanie odpowiada. Nie sprzedajemy licencji, bo PostgreSQL jest i zostaje darmowy. Sprzedajemy odpowiedzialność za niego.
Podmiot odpowiedzialny z nazwy
W umowie stoi spółka z numerem KRS, terminami i karami za ich przekroczenie. Nie forum, nie lista dyskusyjna, nie „społeczność". Jest do kogo zadzwonić i jest kto odpowiada.
Ustalona wersja i jej cykl życia
Uzgadniamy, którą wersję utrzymujemy i jak długo. Nie musicie migrować co rok tylko dlatego, że wyszła nowa. Termin wyjścia z wersji jest zapisany, a nie zależy od tego, kiedy ktoś zauważy.
Poprawki bezpieczeństwa w terminie z umowy
Śledzimy podatności PostgreSQL i rozszerzeń, które u Was działają, i nakładamy łatki w oknie ustalonym z Wami. Dostajecie informację o podatności, zanim znajdzie ją Wasz audytor.
Dokument dla audytora
Umowa serwisowa zamyka pytanie o wsparcie dla systemu przetwarzającego dane wrażliwe. Przy RODO, NIS2 i krajowym systemie cyberbezpieczeństwa to pytanie pada zawsze, a „korzystamy z otwartego oprogramowania" nie jest odpowiedzią.
Raport, który da się pokazać
Co miesiąc dostajecie zestawienie zgłoszeń, czasów reakcji, nałożonych poprawek i stanu kopii. To jest dowód należytej staranności, a nie nasza wewnętrzna notatka.
Bez zamknięcia u dostawcy
Baza pozostaje zwykłym, otwartym PostgreSQL. Nie instalujemy własnych rozszerzeń, bez których przestanie działać. Kiedy zechcecie odejść, zabieracie dane i bazę w całości, a umowa kończy się z okresem wypowiedzenia.
Jak wygląda współpraca
Od pierwszego kontaktu do pełnej opieki mija około trzech tygodni. Podane terminy to czas, w którym coś dostajecie, a nie liczba naszych godzin.
Rozmowa
Poznajemy środowisko, wolumen i to, co najbardziej boli. Mówimy, czy w ogóle jesteśmy właściwi.
30 minut, bezpłatnieAudyt
Zdalny przegląd konfiguracji, kopii, wydajności i dostępów. Bez dostępu do danych osobowych.
2 500 zł netto, odliczane od pierwszej faktury dane zbieramy w 1 dzień roboczyRaport
Lista ryzyk uszeregowana wagą, z rekomendowaną kolejnością napraw. Raport jest Wasz, bez zobowiązań.
do 5 dni roboczych od dostępuUsprawnienie
Monitoring, kopie z testem odtworzenia, pilne poprawki z raportu. Zakres wybieracie Wy.
do 10 dni roboczychUtrzymanie
Stały nadzór na wybranym poziomie. Pierwszy raport miesięczny po trzydziestu dniach.
od zakończenia kroku 4Wchodzimy do środowiska, w którym leżą Wasze dane
Najostrzej wygląda to przy danych pacjentów i tam nauczyliśmy się pracować, ale te same zasady stosujemy wszędzie. Mówimy o nich wprost, a nie w przypisie. Poniżej wyłącznie rzeczy, które mamy, a nie takie, które planujemy.
Umowa powierzenia
Podpisujemy ją przed pierwszym dostępem do jakiegokolwiek środowiska. Nie zaczynamy pracy na obietnicy, że dokument dojdzie później.
Polityka SZBI zgodna z normami ISO
Wymagania NIS2 i krajowego systemu cyberbezpieczeństwa są dla nas codziennością pracy przy szpitalach, a nie tematem do nauczenia się na Waszym wdrożeniu.
Rozliczalność dostępu inżyniera
Każde wejście do Waszego środowiska jest logowane, a sesje zapisywane. Wiadomo kto, kiedy i co robił, także wtedy, gdy trzeba to wykazać audytorowi.
Ubezpieczenie odpowiedzialności cywilnej
Na 500 tysięcy złotych. Pytanie o polisę pada w każdym poważnym postępowaniu, więc odpowiedź jest tutaj.
Szyfrowanie w spoczynku i w przesyle
Dotyczy również kopii zapasowych i kanałów, którymi się z Wami łączymy.
Rekomendacje z obserwacji
Jeśli przy pracy zauważymy coś, co zagraża bezpieczeństwu, dostajecie to na piśmie, nawet gdy leży poza naszym zakresem.
Co już zrobiliśmy
Nie pokażemy tu ściany logotypów. Pokazujemy dwie prace, które opisują skalę i rodzaj problemów, z jakimi przychodzą do nas klienci.
Migracja baz z Microsoft SQL Server na PostgreSQL
- Sytuacja
- Bazy Narodowego Funduszu Zdrowia na silniku Microsoftu, z rosnącym kosztem licencyjnym i rosnącym obciążeniem.
- Co zrobiliśmy
- Przeniesienie na PostgreSQL wraz z przebudową tego, co po migracji przestawało działać tak samo.
- Efekt
- Oszczędność setek tysięcy złotych na licencjach i usługach utrzymania, przy wyższej stabilności i szybszym środowisku.
Infrastruktura baz dla usługi medycznej w chmurze
- Sytuacja
- Usługa chmurowa systemu medycznego, w której każdy klient ma własną, rozłączną bazę, plus kilkadziesiąt zsynchronizowanych baz u klientów oprogramowania OpenCare.
- Co zrobiliśmy
- Zbudowaliśmy zarządzanie tą infrastrukturą jako proces: zakładanie, aktualizacje, kopie i nadzór wykonywane tak samo dla każdej instancji.
- Efekt
- Utrzymanie kilkudziesięciu baz naraz przestało zależeć od tego, czy ktoś pamiętał o pojedynczym serwerze.
Kto to robi
PostgresCare prowadzi zespół OneCare, tych samych ludzi, którzy budują i utrzymują systemy medyczne dla polskich placówek. Bazę utrzymujemy tak samo niezależnie od tego, co na niej stoi.
Ponad dwadzieścia lat z PostgreSQL
Od migracji z wersji dziewiątej, przez cały ten czas na systemach, w których przestój oznacza kolejkę pacjentów, a nie niedostępny sklep.
Baza znana od podszewki
Nie z kursu i nie z panelu chmurowego dostawcy. Z dwóch dekad naprawiania cudzych i własnych decyzji na produkcji.
Znamy szpital od środka
Wiemy, czym różni się okno serwisowe w przychodni od okna w szpitalu z ostrym dyżurem, i dlaczego migracja w piątek to zły pomysł. Ta szkoła przydaje się wszędzie.
Nie sprzedajemy tu systemu
Opiekujemy się bazą, którą macie, niezależnie od tego, jakie oprogramowanie na niej stoi i kto je dostarczył.
Zacznijmy od rozmowy
Trzydzieści minut, bezpłatnie, bez prezentacji. Powiedzcie, co stoi i co Was niepokoi, a my powiemy, czy to jest zadanie dla nas.
Macie z nami umowę serwisową?
Zgłoszenia awaryjne przyjmujemy kanałem wskazanym w Waszej umowie, a numer alarmowy do zgłoszeń poza godzinami obsługi znajdziecie w jej treści. Nie publikujemy go tutaj, bo telefon widoczny dla wszystkich przestaje być telefonem alarmowym.