Szukaj...
Ctrl + K
Pomoc zdalna
Administracja chmurą Gdańsk

Terraform i infrastruktura jako kod Gdańsk

Firma współpracująca z armatorami, agentami i przewoźnikami zbiera przez lata wejścia przyznane z zewnątrz: reguły ruchu, konta serwisowe i klucze. Opis w plikach sprawia, że każde z nich ma właściciela i termin, zamiast trwać w nieskończoność. Opisanie działającego środowiska zaczyna się od 3 900 zł netto.

  • Każde wejście z zewnątrz z właścicielem i terminem
  • Lista tego, co narosło przez lata współpracy
  • Zmiana pokazana, zanim ktokolwiek ją wykona

Pracowaliśmy dla

Zakres

Co obejmuje terraform i infrastruktura jako kod Gdańsk?

Punktem wyjścia jest środowisko, które u Was pracuje, a nie projekt rysowany od nowa. Na zestaw składa się sześć elementów: wciągnięcie działających zasobów do kodu, rejestr wejść przyznanych z zewnątrz, moduły na powtarzalne części, wspólny stan z blokadą, klucze trzymane poza repozytorium oraz plan przedstawiany do zatwierdzenia przed każdą zmianą.

  1. 01

    Rejestr wejść z zewnątrz

    Każda reguła i każde konto serwisowe ma powód, właściciela i datę kolejnego przeglądu.

  2. 02

    Termin wpisany w samo wejście

    Dostęp przyznany na czas prób wygasa sam, a przedłużenie wymaga świadomej decyzji.

  3. 03

    Zasoby wciągane bez przerwy w pracy

    Środowisko trafia do kodu w stanie zastanym, więc wymiana danych z partnerami idzie dalej.

  4. 04

    Plan czytany przed wykonaniem

    Lista dodań, zmian i usunięć z nazwami zasobów, zatwierdzana po Waszej stronie.

  5. 05

    Klucze partnerów poza plikami

    Dane dostępowe w menedżerze sekretów albo w Vault, z odnotowaną każdą wymianą.

  6. 06

    Wspólny stan zamknięty blokadą

    Plik stanu leży w zabezpieczonym magazynie i jest zajmowany na czas jednej zmiany.

  7. 07

    Zmiana zrobiona ręcznie i tak wyjdzie

    Najbliższy plan pokaże ją jako różnicę, więc doraźna poprawka nie ginie w środowisku.

Wycena

Ile kosztuje terraform i infrastruktura jako kod Gdańsk w mieście Gdańsk?

Opisanie działającego środowiska w Terraformie zaczyna się od 3 900 zł netto jednorazowo, czyli około dwóch dni pracy: wciągnięcie zasobów, rejestr wejść, moduły, wspólny stan i pierwsze przejście przez plan. Zbudowanie środowiska od podstaw liczymy odrębnie. Późniejsze utrzymanie mieści się w miesięcznej opiece nad chmurą.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: opisanie środowiska trójmiejskiej firmy w kodzie, około dwóch dni.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Skąd bierze się lista dostępów, których nikt nie umie wytłumaczyć

Firma pracująca z jednym systemem ma zwykle jedno połączenie ze światem i pamięta, po co powstało. Firma obsługująca ładunki ma ich kilkanaście, bo każda współpraca zaczyna się od tego samego: druga strona prosi o wpuszczenie ruchu ze swojego adresu, o konto do wymiany plików albo o klucz do interfejsu.

Każda z tych próśb była w swoim momencie uzasadniona. Agent chciał odbierać potwierdzenia, przewoźnik testował nowy sposób awizacji, operator terminalu prosił o dostęp na czas wdrożenia, a producent systemu potrzebował wejścia na maszynę przy uruchomieniu. Wszystkie zostały nadane szybko, bo blokowały konkretną sprawę, i żadna nie dostała daty końca.

Po kilku latach powstaje z tego lista, której nikt nie prowadził. Część wejść obsługuje współpracę trwającą do dziś, część dotyczy firm, z którymi skończyliście dwa lata temu, a przy kilku pozycjach nikt nie potrafi powiedzieć, czyje one są. Nie jest to niczyje zaniedbanie, tylko naturalny skutek tego, że przyznanie dostępu zajmuje kwadrans, a jego zamknięcie wymaga pewności, której nikt nie ma.

Co takie środowisko wpuszcza i na jak długo

Rodzaj wejściaKto o nie prosiłNa jak długo miało byćCo robi z nim opis
Ruch z adresu partnera do punktu wymianyagent albo przewoźnikna stałe, dopóki trwa współpracapozycja z nazwą partnera i datą przeglądu
Konto do wymiany plikówdział operacyjny drugiej stronyna czas jednej umowykonto z terminem ważności wpisanym przy zakładaniu
Klucz do interfejsu operatora systemuosoba prowadząca wdrożeniedo zakończenia próbsekret z odnotowaną datą wydania i wymiany
Wejście serwisowe producenta oprogramowaniawdrożeniowiec przy uruchomieniuna kilka dni pracdostęp podnoszony na zadanie, z zapisem powodu
Reguła dodana w czasie awariiktoś z Waszej strony, słuszniedo końca zdarzeniawidoczna w najbliższym planie jako różnica
Adres biura wpisany u kontrahentaWy, przy pierwszym połączeniudopóki nie zmienicie operatoraparametr, a nie wpis rozsiany po konfiguracji

Wiersz czwarty jest tym, który w audycie wypada najgorzej, i jednocześnie tym, o którym najłatwiej zapomnieć. Firma zewnętrzna kończy prace, wystawia fakturę i znika, a jej dostęp pracuje dalej, ponieważ zamknięcie go było czynnością nieprzypisaną nikomu.

Co się dzieje, gdy współpraca się kończy, a wejście zostaje

Dopóki druga strona jest firmą, z którą pracujecie, otwarte połączenie jest zwykłym elementem układu. Sytuacja zmienia się w dniu, w którym umowa wygasa, a nikt nie ma listy rzeczy do zamknięcia. Wejście przestaje być częścią współpracy i staje się otwartymi drzwiami do środowiska, w którym leżą dokumenty innych kontrahentów.

Ryzyko nie polega tu na złej woli, tylko na tym, że zabezpieczenia po drugiej stronie przestają Was obchodzić i przestajecie o nich cokolwiek wiedzieć. Klucz wydany trzy lata temu leży na czyimś serwerze, konto do wymiany plików ma hasło z tamtego okresu, a osoba, która go używała, dawno zmieniła pracodawcę.

Dlatego wejście dostaje u nas trzy rzeczy przy zakładaniu: powód, osobę odpowiedzialną po Waszej stronie i datę kolejnego przeglądu. Żadna z nich nie jest techniczna i właśnie dlatego działa. Pytanie „czy to jeszcze jest potrzebne” przestaje wtedy dotyczyć czyjejś pamięci, a zaczyna dotyczyć wpisu, który ktoś kiedyś podpisał.

Jak wygląda przegląd i kto go prowadzi

Raz na kwartał przechodzimy listę wejść razem z osobą, która po Waszej stronie zna stan współpracy. Nie jest to rozmowa techniczna. Przy każdej pozycji pada jedno pytanie: czy dalej pracujemy z tą firmą i czy zakres wejścia odpowiada temu, co obecnie robi.

Wynikiem są trzy listy. Pierwsza to pozycje bez zmian. Druga to wejścia zawężane, zwykle dlatego, że współpraca objęła inny zakres niż na początku. Trzecia to pozycje do wygaszenia, z terminem, a nie z natychmiastowym skasowaniem, bo doświadczenie mówi, że przy kilku z nich odezwie się ktoś, kogo przy stole nie było.

Zmiany wykonuje potok po zatwierdzeniu planu, więc każda ma autora, datę i zapis przyjęcia. To samo źródło odpowiada później na pytania kontrahentów o kontrolę dostępu, a odpowiedź oparta na historii jest przyjmowana inaczej niż zapewnienie w wiadomości.

Na co idą te dwa dni pracy

Pierwszy ruch to przeniesienie do kodu tego, co pracuje, i doprowadzenie do stanu, w którym plan nie pokazuje żadnej różnicy. Dopóki różnice widnieją, opis jest propozycją, a nie źródłem prawdy. Przy okazji powstaje pełny spis zasobów, w tym pozycji, których nikt nie potrafi przypisać do żadnej współpracy.

Drugi to zebranie wejść w jedno miejsce razem z parametrami: adresami, kontami, kluczami i terminami. Trzeci to moduły na powtarzalne części, czyli przede wszystkim na wejście pojedynczego partnera, bo w takiej firmie powstaje ono najczęściej. Czwarty to wspólny stan zamknięty blokadą i wyprowadzenie kluczy do menedżera sekretów. Ostatni to potok wykonujący przyjęte zmiany, żeby żadna nie startowała z prywatnego komputera.

Kalendarzowo rozkłada się to zwykle na dwa tygodnie, bo między krokami czekamy na potwierdzenia po Waszej stronie. Przerwa w wymianie danych ani okno serwisowe nie są do tego potrzebne.

Kiedy odradzamy tę pracę

Gdy firma ma jedno połączenie ze światem i jednego partnera, bo wtedy lista, która jest tu głównym zyskiem, mieści się w dwóch zdaniach. Gdy środowisko ma zniknąć w ciągu kilku miesięcy, ponieważ trwa przenoszenie go gdzie indziej. Gdy nikt po Waszej stronie nie zamierza czytać planu ani zatwierdzać zmian, a jednocześnie utrzymanie ma zostać wewnątrz firmy.

Nie zgadzamy się także na dopisanie tej pracy do innego zlecenia jako pozycji dodatkowej. Wymaga własnych godzin i własnych prób, a robiona przy okazji traci zgodność ze stanem faktycznym w kilka tygodni, czyli wraca do punktu wyjścia za Wasze pieniądze.

Co zostaje u Was

Repozytorium, moduły, rejestr wejść z terminami, opis uruchomienia środowiska od zera oraz procedura powrotu po nieudanej zmianie. Wszystko powstaje po Waszej stronie od pierwszego dnia, więc kolejny wykonawca zaczyna od czytania plików. Do tego lista dostępów awaryjnych z nazwiskami i zapis pierwszej zmiany przeprowadzonej tą drogą, przez którą przechodzimy razem z osobą mającą zatwierdzać następne.

Bieżące prowadzenie zasobów opisuje administracja chmurą, dzierżawę Microsoftu Azure dla firm, a układ ze stałym punktem wymiany chmura hybrydowa. Programy pracujące na tak opisanych maszynach zamykamy w obrazach, co widać przy konteneryzacji Docker, a przy migracji do chmury pliki opisujące środowisko powstają razem z nim, a nie rok później.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tego nie rozstrzyga narzędzie, tylko rozmowa, do której ono dostarcza materiał. Po opisaniu środowiska powstaje lista wszystkich wejść razem z tym, co przepuszczają i od kiedy istnieją. Przechodzimy ją z Wami pozycja po pozycji, a to, czego nikt nie potrafi obronić, dostaje termin wyłączenia zamiast natychmiastowego skasowania.

Razem z datą, po której ma zniknąć, i z nazwiskiem osoby, która o niego prosiła. Obie wartości są częścią opisu, więc nie zależą od tego, czy ktoś o nich pamięta w kolejnym kwartale. Przedłużenie jest zwykłą zmianą przechodzącą przez plan, a nie cichym pozostawieniem rzeczy w spokoju.

Wskazana osoba po Waszej stronie, a przygotowuje ją nasz inżynier, więc role rozchodzą się między dwie firmy w sposób naturalny. Do zatwierdzenia idzie lista konkretnych zasobów do dodania, zmiany i usunięcia, napisana tak, żeby dało się ją przeczytać bez znajomości narzędzia.

Najbliższy plan pokaże ją jako różnicę wobec opisu i wtedy zapada decyzja: albo wpisujemy ją do plików jako świadomą, albo wracamy do stanu poprzedniego. Konsola zostaje otwarta dla nazwanych osób właśnie po to, żeby dało się działać w kryzysie, a rzecz zrobiona w pośpiechu nie znikała z pola widzenia.

Nie, ponieważ ten krok zapisuje stan zasobów, a nie przebudowuje je. Nic się przy tym nie wyłącza, żaden adres nie ulega zmianie i żadne połączenie nie jest zrywane. Okno bywa potrzebne dopiero przy pierwszej prawdziwej zmianie wykonanej tą drogą i wtedy ustalamy je osobno.

Tyle, ile zajmuje zmiana jednej wartości i przejście przez plan, bo adresy są parametrem, a nie wpisem rozsianym po kilku miejscach. Dłużej trwa zwykle to, na co nie mamy wpływu: uzyskanie od partnera potwierdzenia, od kiedy nowy adres obowiązuje i jak długo działa jeszcze poprzedni.

Przy gotowym opisie zwykle jeden dzień, bo powstaje wejście z własnymi parametrami, kluczem w menedżerze sekretów i terminem przeglądu. Dłużej trwa część handlowa i formalna, czyli ustalenie zakresu wymiany oraz wydanie danych dostępowych przez drugą stronę. Bez tych ustaleń nie zakładamy niczego.

Kontakt

Obsługa IT w mieście Gdańsk

Do klientów w mieście Gdańsk dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Gdańsk

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Gdańsk

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Projektowanie IT

Budowa serwerowni Gdańsk

Powietrze w pasie nadmorskim niesie sól i wilgoć przez okrągły rok, a szafa, która w głębi kraju przepracowałaby dekadę bez uwag, tutaj rdzewieje od środka. Zanim cokolwiek narysujemy, sprawdzamy, czym oddycha budynek i którędy to powietrze dochodzi do sprzętu. Projekt razem z nadzorem od 7 900 zł netto, roboty i sprzęt osobno.

Zobacz usługę
Usługi Data Center

Hosting dla firm Gdańsk

Firma z Trójmiasta obsługująca gości ma trzy miesiące, w których strona i skrzynki decydują o obłożeniu, oraz dziewięć, w których nikt do nich nie zagląda. Prowadzimy jedno i drugie zgodnie z tym rytmem, razem z porządkiem w adresach sezonowych. Strona z dziesięcioma skrzynkami kosztuje od 99 zł netto miesięcznie.

Zobacz usługę
Monitoring

Monitoring sieci Gdańsk

Część zespołu w gdańskiej firmie okołoportowej pracuje tam, gdzie akurat jest towar, a nie przy biurku. Mierzymy całą drogę od laptopa w aucie do systemu w biurze i osobno tunele do partnerów, bo każdy z tych odcinków pęka z innego powodu. Jeden adres od 390 zł netto miesięcznie.

Zobacz usługę