01
Co umím dát do provozu a dlouhodobě držet pod kontrolou
Nejde jen o instalaci technologií. Důležité je, aby lidé mohli pracovat, data zůstala v bezpečí, výpadek netrval zbytečně dlouho a provozní náklady dávaly smysl. Řešení může zahrnovat servery, sítě, zálohování, dohled, zabezpečení, kamery, přístupové systémy i vlastní webové nebo intranetové nástroje. Když se data, reporty nebo provozní agenda stále zpracovávají ručně, vhodná automatizace dokáže práci zrychlit, omezit chyby a postupně vrátit náklady vložené do vývoje. Podstatné je nejprve pochopit skutečný provozní problém - a teprve potom vybrat technologii, která jej vyřeší.
Server nemá být černá skříňka, která při poruše zastaví firmu na několik dní. Navrhuji prostředí tak, aby šly služby oddělit, zálohovat, verzovat a v případě problému rychle vrátit do provozu.
Technicky: Proxmox VE, Proxmox Backup Server, snapshoty, inkrementální zálohy, HA scénáře, VM a kontejnery.
Více o správě serverů →
Uživatelé nemají řešit deset hesel a správce nemá ručně hlídat přístupy na každém místě zvlášť. Cílem je přehledná správa účtů, oprávnění a firemních dat.
Technicky: Samba AD, LDAP, sdílená data, síťové koše, verze souborů a práva uživatelů i skupin.
Více o správě účtů a dat →
Lidé chtějí pohodlí cloudu: webový přístup, mobil, sdílení souborů a práci s dokumenty. To jde postavit i nad vlastním úložištěm a napojit na stávající účty, práva a síťové disky.
Technicky: Nextcloud, OnlyOffice, externí Samba úložiště, mobilní přístup, webové rozhraní a návaznost na existující prostředí.
Více o firemním cloudu →
E-mail má spolehlivě doručovat zprávy, filtrovat nevyžádanou poštu a neskončit kvůli špatnému nastavení ve spamu. Správně postavený e-mailový server vyžaduje průběžnou správu, kontrolu a aktualizace, ne pouze jednorázovou instalaci.
Technicky: Postfix, Dovecot, Rspamd, Sieve, DKIM, SPF, DMARC, ARC, SRS, antivirové kontroly a správa domén.
Více o správě e-mailu →
Když síť zlobí, uživatelé obvykle jen vidí, že „nejde internet“, systém je pomalý nebo v některých místech vypadává Wi‑Fi. Příčinou může být nevhodné zapojení, slabé pokrytí, přetížené připojení nebo špatně nastavené oddělení jednotlivých částí sítě.
Technicky: MikroTik, UniFi, switche, VLAN, routování, firewall, QoS, bezdrátové a optické trasy.
Více o správě sítí a Wi-Fi →
Včas odhalený problém obvykle stojí méně než výpadek provozu. Dohled pomáhá odhalit plné disky, nedostupné služby, zhoršené připojení i další neobvyklé stavy.
Technicky: Nagios, vlastní pluginy, logování, grafy, mapy služeb, automatizované kontroly a skripty.
Více o monitoringu IT →
Dobře nastavená ochrana sítě nemá jen něco blokovat. Má zabránit neoprávněnému přístupu, oddělit citlivé části provozu a chránit důležité služby, aniž by komplikovala běžnou práci uživatelů.
Technicky: nftables, fail2ban, MikroTik firewall, pravidla pro služby, segmentace sítě, VPN a dohled nad podezřelým provozem.
Více o IT bezpečnosti →
Data je potřeba chránit před neoprávněným přístupem, ztrátou, poškozením i chybou uživatele. Řeším šifrování a oprávnění, bezpečné ukládání, oddělené zálohy, kontrolu jejich stavu i ověřený postup obnovy.
Technicky: LUKS, nativní šifrování ZFS, ACL, oddělená úložiště, bezpečné zálohy, retenční pravidla, monitoring a testy obnovy.
Více o zabezpečení, zálohování a obnově dat →
Od přehledné prezentační stránky po aplikaci navrženou pro konkrétní provoz. Vytvářím weby, interní evidence, formuláře, klientské zóny, intranetové nástroje i propojení služeb tak, aby byly rychlé, srozumitelné a dlouhodobě udržitelné.
Technicky: PHP, HTML, CSS, JavaScript, MySQL/MariaDB, Bash a Python podle účelu.
Více o webových stránkách a aplikacích →