01
Co umím dát do provozu a dlouhodobě držet pod kontrolou
Nejde jen o instalaci technologie. Důležité je, aby lidé mohli pracovat, data byla v bezpečí, výpadek netrval zbytečně dlouho a náklady dávaly smysl. Na každý provozní problém nebo nestandardní požadavek se dá hledat rozumné řešení - od serverů, sítí a záloh přes kamery, přístupové systémy a GPS tracking až po automatizace, webové/intranetové aplikace, pomocné skripty a dohled. Podstatné je pochopit provoz, ne jen nasadit další krabici nebo službu.
Servery, virtualizace a obnova
Server nemá být černá skříňka, která při poruše zastaví firmu na několik dní. Navrhuji prostředí tak, aby šly služby oddělit, zálohovat, verzovat a v případě problému rychle vrátit do provozu. Technicky typicky Proxmox VE, Proxmox Backup Server, snapshoty, inkrementální zálohy, HA scénáře, VM a kontejnery.
Centrální identita a souborové služby
Uživatelé nemají řešit deset hesel a správce nemá ručně hlídat přístupy na každém místě zvlášť. Cílem je přehledná správa účtů, práv a dat. Technicky Samba AD, LDAP, sdílená data, síťové koše, verze souborů a práva uživatelů i skupin.
Firemní cloud pod vlastní kontrolou
Lidé chtějí pohodlí cloudu: webový přístup, mobil, sdílení souborů a práci s dokumenty. To jde postavit i nad vlastním úložištěm a napojit na stávající účty, práva a síťové disky. Technicky Nextcloud, OnlyOffice, externí samba úložiště, mobilní přístup, webové rozhraní a návaznost na existující prostředí.
E-mailová infrastruktura
E-mail má doručovat, filtrovat nepořádek a neskončit kvůli špatnému nastavení ve spamu. Správně postavený mailserver je provozní služba, ne jednorázová instalace. Technicky Postfix, Dovecot, Rspamd, Sieve, DKIM, SPF, DMARC, ARC, SRS, antivirové kontroly a správa domén.
Sítě, Wi‑Fi a konektivita
Když síť zlobí, uživatelé často vnímají problém jako „nejde internet“ nebo „nejde systém“. Ve skutečnosti může jít o špatnou topologii, Wi‑Fi, routing, VLAN, firewall nebo přetíženou linku. Technicky MikroTik, UniFi, switche, VLAN, routování, firewall, QoS, bezdrátové a optické trasy.
Monitoring a automatizace
Nejlevnější problém je ten, o kterém se ví dřív, než zastaví provoz. Dohled pomáhá odhalit plné disky, výpadky služeb, zhoršenou konektivitu i podezřelé stavy. Technicky Nagios, vlastní pluginy, logování, grafy, mapy služeb, automatizované kontroly a skripty.
Firewall a ochrana provozu
Dobře nastavený firewall nemá jen něco blokovat. Má oddělit části sítě, omezit zbytečná rizika, chránit služby před hrubými pokusy o přihlášení a přitom nebrzdit běžnou práci. Technicky nftables, fail2ban, MikroTik firewall, pravidla pro služby, segmentace sítě, VPN a dohled nad podezřelým provozem.
Zabezpečení firemních dat
Citlivá data nemají ležet bez ochrany tam, kde k nim stačí fyzický přístup k disku nebo špatně nastavená práva. Řeším šifrování uložených dat, oddělení služeb, přístupová práva a provozní kompromis mezi bezpečností a použitelností. Technicky LUKS, nativní šifrování ZFS, práva uživatelů a skupin, oddělené úložiště a bezpečné zálohy.
Weby, intranet a pomocné aplikace
Někdy nestačí hotový systém a je potřeba jednoduchý nástroj přesně pro konkrétní provoz: evidence, přehled, formulář, import dat, kontrola logů nebo propojení služeb. Navrhuji menší webové a intranetové aplikace i pomocné skripty tak, aby řešily konkrétní práci a nebyly zbytečně složité. Technicky PHP, HTML, JavaScript, MySQL/MariaDB, Bash a Python podle účelu.