PostgresCare PostgresCare

Utrzymanie i wsparcie PostgreSQL

Utrzymanie baz PostgreSQL. Bez etatowego DBA.

Opiekujemy się produkcyjnymi bazami firm, w których przestój bazy zatrzymuje pracę. Monitoring, kopie sprawdzone odtworzeniem, tuning, migracje i umowa serwisowa z gwarantowanym czasem reakcji. Pracujemy w każdej branży, a najgłębiej znamy ochronę zdrowia, bo od dwudziestu lat utrzymujemy bazy szpitali i przychodni. Jeśli baza wytrzymuje ostry dyżur, wytrzyma też Wasz szczyt sprzedaży.

Zaczynamy od trzydziestominutowej rozmowy, bezpłatnie. Poznajemy środowisko i mówimy wprost, czy jesteśmy właściwymi ludźmi do tego zadania. Dopiero potem cokolwiek kosztuje.

50+instancji PostgreSQL pod naszą opieką
20 latpracy z PostgreSQL na systemach, w których przestój kosztuje
15 mingwarantowany czas reakcji na awarię krytyczną
500 tys. złsuma ubezpieczenia odpowiedzialności cywilnej

Zdania, które słyszymy najczęściej

Słyszymy je w szpitalach, w software house'ach i w firmach produkcyjnych, bo baza nie pyta o branżę. Jeśli któreś brzmi jak Wasza sytuacja, rozmowa ma sens. Żadne nie jest oznaką zaniedbania. Tak wygląda baza, którą nikt nie zajmuje się na pełny etat.

„Kopia się robi codziennie, ale nikt nigdy nie sprawdził, czy da się z niej odtworzyć."

„Baza zwalnia mniej więcej co miesiąc i nie wiemy dlaczego. Restart pomaga."

„Jesteśmy na starej wersji, kończy się dla niej wsparcie, a boimy się migracji na produkcji."

„Człowiek, który znał naszą bazę, odszedł. Została po nim jedna kartka."

„Audytor pyta o retencję logów i szyfrowanie, a my nie mamy czym odpowiedzieć."

„Etatowy administrator baz to około 15 tysięcy miesięcznie z narzutami. Za jedną osobę, która chodzi na urlop."

Zakres opieki

Siedem obszarów. Nie musicie brać wszystkiego naraz, ale pierwsze dwa robimy zawsze, bo bez nich reszta jest budowaniem na piasku.

Monitoring i reakcja na incydent

Całodobowy nadzór maszynowy nad dostępnością, replikacją, miejscem i długimi zapytaniami. Alert trafia do dyżurnego inżyniera, nie do skrzynki, której nikt nie czyta w nocy.

Kopie i weryfikowane odtwarzanie

Kopie to połowa roboty. Druga połowa to regularne odtworzenie na osobnym środowisku i zmierzenie, ile trwało. Dopiero wtedy wiadomo, jakie macie realne RTO i RPO.

Tuning i optymalizacja zapytań

Szukamy przyczyny spowolnienia zamiast dokładać pamięci. Plany zapytań, indeksy, rozrost tabel, ustawienia autovacuum. Efekt mierzymy przed i po, na Waszych zapytaniach.

Aktualizacje wersji i migracje

Wyjście z wersji bez wsparcia, przejście z Microsoft SQL Server lub Oracle na PostgreSQL, przeprowadzka między serwerowniami. Z próbą na kopii i z planem powrotu, zanim ruszymy produkcję.

Replikacja i wysoka dostępność

Replika, automatyczne przełączanie, pula połączeń. Budujemy tyle, ile wynika z Waszego dopuszczalnego przestoju, a nie tyle, ile da się wpisać w ofertę.

Audyt bezpieczeństwa bazy

Kto ma dostęp i skąd, co jest szyfrowane, co trafia do logów i jak długo tam leży, czy baza nie odpowiada na cały internet. Ostatnie zdarza się częściej, niż firmy przypuszczają.

Wsparcie doraźne

Godziny konsultacyjne bez stałej umowy. Przegląd przed wdrożeniem, druga para oczu przy projekcie schematu, pomoc przy awarii, która już trwa.

Trzy poziomy opieki

Czasy poniżej to te same wartości, które wpisujemy do umów serwisowych. Nie obiecujemy na stronie więcej, niż podpisujemy w załączniku.

Poziom Co obejmuje Czas reakcji Naprawa lub obejście
Nadzór monitoring, alerty, raport miesięczny 4 godziny w godzinach obsługi ustalane przy zgłoszeniu
Opieka dodatkowo łatki bezpieczeństwa, tuning, okno prac planowych 15 minut w godzinach obsługi awaria krytyczna 4 godziny, blokująca 1 dzień roboczy
Krytyczny dodatkowo awarie krytyczne całodobowo, plan odtworzenia i jego testy 15 minut w godzinach obsługi, 2 godziny poza nimi 4 godziny w godzinach obsługi, 6 godzin poza nimi

Godziny obsługi: dni robocze i soboty, 7:00-21:00. Poza tym oknem obsługujemy awarie krytyczne, przez numer alarmowy udostępniany w umowie. Przy awarii krytycznej i blokującej meldujemy postęp co 30 minut, potem co godzinę. Powrót do poprzedniej wersji wykonujemy w ciągu godziny od Waszej prośby. Co miesiąc dostajecie raport ze statystyką zgłoszeń, czasów i ewentualnych przekroczeń.

Umowa serwisowa na oprogramowanie otwarte

PostgreSQL nie ma producenta, do którego można wysłać pismo. To jego zaleta, dopóki nie zapyta o to audytor, regulator albo dział prawny drugiej strony. Wtedy pytanie brzmi: kto odpowiada za tę bazę.

Podpisujemy umowę, która na to pytanie odpowiada. Nie sprzedajemy licencji, bo PostgreSQL jest i zostaje darmowy. Sprzedajemy odpowiedzialność za niego.

Podmiot odpowiedzialny z nazwy

W umowie stoi spółka z numerem KRS, terminami i karami za ich przekroczenie. Nie forum, nie lista dyskusyjna, nie „społeczność". Jest do kogo zadzwonić i jest kto odpowiada.

Ustalona wersja i jej cykl życia

Uzgadniamy, którą wersję utrzymujemy i jak długo. Nie musicie migrować co rok tylko dlatego, że wyszła nowa. Termin wyjścia z wersji jest zapisany, a nie zależy od tego, kiedy ktoś zauważy.

Poprawki bezpieczeństwa w terminie z umowy

Śledzimy podatności PostgreSQL i rozszerzeń, które u Was działają, i nakładamy łatki w oknie ustalonym z Wami. Dostajecie informację o podatności, zanim znajdzie ją Wasz audytor.

Dokument dla audytora

Umowa serwisowa zamyka pytanie o wsparcie dla systemu przetwarzającego dane wrażliwe. Przy RODO, NIS2 i krajowym systemie cyberbezpieczeństwa to pytanie pada zawsze, a „korzystamy z otwartego oprogramowania" nie jest odpowiedzią.

Raport, który da się pokazać

Co miesiąc dostajecie zestawienie zgłoszeń, czasów reakcji, nałożonych poprawek i stanu kopii. To jest dowód należytej staranności, a nie nasza wewnętrzna notatka.

Bez zamknięcia u dostawcy

Baza pozostaje zwykłym, otwartym PostgreSQL. Nie instalujemy własnych rozszerzeń, bez których przestanie działać. Kiedy zechcecie odejść, zabieracie dane i bazę w całości, a umowa kończy się z okresem wypowiedzenia.

Jak wygląda współpraca

Od pierwszego kontaktu do pełnej opieki mija około trzech tygodni. Podane terminy to czas, w którym coś dostajecie, a nie liczba naszych godzin.

01

Rozmowa

Poznajemy środowisko, wolumen i to, co najbardziej boli. Mówimy, czy w ogóle jesteśmy właściwi.

30 minut, bezpłatnie
02

Audyt

Zdalny przegląd konfiguracji, kopii, wydajności i dostępów. Bez dostępu do danych osobowych.

2 500 zł netto, odliczane od pierwszej faktury dane zbieramy w 1 dzień roboczy
03

Raport

Lista ryzyk uszeregowana wagą, z rekomendowaną kolejnością napraw. Raport jest Wasz, bez zobowiązań.

do 5 dni roboczych od dostępu
04

Usprawnienie

Monitoring, kopie z testem odtworzenia, pilne poprawki z raportu. Zakres wybieracie Wy.

do 10 dni roboczych
05

Utrzymanie

Stały nadzór na wybranym poziomie. Pierwszy raport miesięczny po trzydziestu dniach.

od zakończenia kroku 4

Wchodzimy do środowiska, w którym leżą Wasze dane

Najostrzej wygląda to przy danych pacjentów i tam nauczyliśmy się pracować, ale te same zasady stosujemy wszędzie. Mówimy o nich wprost, a nie w przypisie. Poniżej wyłącznie rzeczy, które mamy, a nie takie, które planujemy.

Umowa powierzenia

Podpisujemy ją przed pierwszym dostępem do jakiegokolwiek środowiska. Nie zaczynamy pracy na obietnicy, że dokument dojdzie później.

Polityka SZBI zgodna z normami ISO

Wymagania NIS2 i krajowego systemu cyberbezpieczeństwa są dla nas codziennością pracy przy szpitalach, a nie tematem do nauczenia się na Waszym wdrożeniu.

Rozliczalność dostępu inżyniera

Każde wejście do Waszego środowiska jest logowane, a sesje zapisywane. Wiadomo kto, kiedy i co robił, także wtedy, gdy trzeba to wykazać audytorowi.

Ubezpieczenie odpowiedzialności cywilnej

Na 500 tysięcy złotych. Pytanie o polisę pada w każdym poważnym postępowaniu, więc odpowiedź jest tutaj.

Szyfrowanie w spoczynku i w przesyle

Dotyczy również kopii zapasowych i kanałów, którymi się z Wami łączymy.

Rekomendacje z obserwacji

Jeśli przy pracy zauważymy coś, co zagraża bezpieczeństwu, dostajecie to na piśmie, nawet gdy leży poza naszym zakresem.

Co już zrobiliśmy

Nie pokażemy tu ściany logotypów. Pokazujemy dwie prace, które opisują skalę i rodzaj problemów, z jakimi przychodzą do nas klienci.

Migracja baz z Microsoft SQL Server na PostgreSQL

Sytuacja
Bazy Narodowego Funduszu Zdrowia na silniku Microsoftu, z rosnącym kosztem licencyjnym i rosnącym obciążeniem.
Co zrobiliśmy
Przeniesienie na PostgreSQL wraz z przebudową tego, co po migracji przestawało działać tak samo.
Efekt
Oszczędność setek tysięcy złotych na licencjach i usługach utrzymania, przy wyższej stabilności i szybszym środowisku.

Infrastruktura baz dla usługi medycznej w chmurze

Sytuacja
Usługa chmurowa systemu medycznego, w której każdy klient ma własną, rozłączną bazę, plus kilkadziesiąt zsynchronizowanych baz u klientów oprogramowania OpenCare.
Co zrobiliśmy
Zbudowaliśmy zarządzanie tą infrastrukturą jako proces: zakładanie, aktualizacje, kopie i nadzór wykonywane tak samo dla każdej instancji.
Efekt
Utrzymanie kilkudziesięciu baz naraz przestało zależeć od tego, czy ktoś pamiętał o pojedynczym serwerze.

Kto to robi

PostgresCare prowadzi zespół OneCare, tych samych ludzi, którzy budują i utrzymują systemy medyczne dla polskich placówek. Bazę utrzymujemy tak samo niezależnie od tego, co na niej stoi.

Ponad dwadzieścia lat z PostgreSQL

Od migracji z wersji dziewiątej, przez cały ten czas na systemach, w których przestój oznacza kolejkę pacjentów, a nie niedostępny sklep.

Baza znana od podszewki

Nie z kursu i nie z panelu chmurowego dostawcy. Z dwóch dekad naprawiania cudzych i własnych decyzji na produkcji.

Znamy szpital od środka

Wiemy, czym różni się okno serwisowe w przychodni od okna w szpitalu z ostrym dyżurem, i dlaczego migracja w piątek to zły pomysł. Ta szkoła przydaje się wszędzie.

Nie sprzedajemy tu systemu

Opiekujemy się bazą, którą macie, niezależnie od tego, jakie oprogramowanie na niej stoi i kto je dostarczył.

Zacznijmy od rozmowy

Trzydzieści minut, bezpłatnie, bez prezentacji. Powiedzcie, co stoi i co Was niepokoi, a my powiemy, czy to jest zadanie dla nas.

Umów rozmowę

Macie z nami umowę serwisową?

Zgłoszenia awaryjne przyjmujemy kanałem wskazanym w Waszej umowie, a numer alarmowy do zgłoszeń poza godzinami obsługi znajdziecie w jej treści. Nie publikujemy go tutaj, bo telefon widoczny dla wszystkich przestaje być telefonem alarmowym.