Szukaj...
Ctrl + K
Pomoc zdalna
Administracja chmurą Kraków

Terraform i infrastruktura jako kod Kraków

Centrala przysyła standard, w którym stoją dozwolone regiony, obowiązkowe oznaczenia i zakazane typy zasobów. Zapisany w prezentacji obowiązuje do pierwszego pośpiechu, zapisany jako reguła po prostu nie wpuszcza niezgodnej zmiany. Opisanie działającego środowiska krakowskiej spółki zaczyna się od 3 900 zł netto.

  • Standard grupy jako reguła, nie jako slajd
  • Niezgodność widoczna przed wykonaniem
  • Odstępstwo z terminem i z nazwiskiem

Pracowaliśmy dla

Zakres

Co obejmuje terraform i infrastruktura jako kod Kraków?

Punktem wyjścia są dwie rzeczy: środowisko, które u Was pracuje, oraz lista wymagań, którą ktoś Wam przysłał. Składa się na to sześć elementów: wciągnięcie zasobów do kodu, moduły z ustawieniami zgodnymi ze standardem, reguły sprawdzane przed wykonaniem, rejestr odstępstw, wspólny stan z blokadą oraz potok wykonujący przyjęte zmiany.

  1. 01

    Wymagania przełożone na reguły

    Każdy punkt standardu dostaje regułę albo trafia na listę spraw dla człowieka.

  2. 02

    Sprawdzenie jeszcze przed wykonaniem

    Zmiana łamiąca regułę zatrzymuje się i wskazuje punkt standardu, który narusza.

  3. 03

    Zgodność wynikająca z modułu

    Ustawienia domyślne są już poprawne, więc nikt nie musi ich pamiętać przy każdym zasobie.

  4. 04

    Rejestr odstępstw z terminem

    Wyjątek ma powód, datę końca i osobę, która go przyjęła, również po naszej stronie.

  5. 05

    Wspólny stan pod blokadą

    Plik stanu leży w zabezpieczonym magazynie, żeby dwa zespoły nie nadpisały swoich zmian.

  6. 06

    Hasła trzymane poza kodem

    Klucze i dane dostępowe w menedżerze albo w Vault, bo repozytorium czyta cały zespół.

  7. 07

    Wykonanie oddane potokowi

    Zmiany wprowadza CI/CD po przyjęciu, więc nikt nie pracuje z prywatnego komputera.

Wycena

Ile kosztuje terraform i infrastruktura jako kod Kraków w mieście Kraków?

Opisanie działającego środowiska w Terraformie zaczyna się od 3 900 zł netto jednorazowo, czyli około dwóch dni pracy: wciągnięcie zasobów, moduły, reguły zgodności i pierwszy przegląd planu. Budowa środowiska od zera to inne zlecenie i inna kwota, ustalana po zakresie. Bieżące utrzymanie mieści się w opiece nad chmurą, od 590 zł netto miesięcznie.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: opisanie środowiska krakowskiej spółki w kodzie, około dwóch dni.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Skąd bierze się standard, którego nikt u Was nie pisał

Krakowska spółka należąca do zagranicznej grupy dostaje w pewnym momencie dokument opisujący, jak ma wyglądać jej środowisko chmurowe. Wymienione są w nim dozwolone regiony, wymagane oznaczenia zasobów, zakazane typy usług, sposób szyfrowania i zasady nadawania uprawnień. Dokument liczy zwykle kilkadziesiąt stron, powstał w kraju właściciela i został napisany dla organizacji kilkukrotnie większej.

Problem nie polega na tym, że wymagania są nierozsądne. Zwykle są rozsądne. Polega na tym, że dokument nie ma żadnego związku z chwilą, w której ktoś zakłada zasób. Osoba uruchamiająca maszynę w środę po południu nie otwiera przy tym pliku PDF, tylko odtwarza z pamięci, jak robiła to poprzednio.

Efekt widać przy pierwszym przeglądzie z centrali i jest zawsze taki sam. Większość środowiska jest zgodna, kilkanaście zasobów nie, a nikt nie potrafi powiedzieć, kiedy i dlaczego powstało odstępstwo. Rozmowa schodzi wtedy z pytania o środowisko na pytanie o to, czy spółka w ogóle panuje nad własnym IT, a to jest znacznie gorsze pytanie.

Które wymagania da się zapisać jako regułę, a które nie

Wymaganie ze standarduPostać regułyKiedy się uruchamiaCo, gdy nie da się jej spełnić
Zasoby wyłącznie w dozwolonych regionachograniczenie subskrypcji plus sprawdzenie w planieprzy każdej zmianie i raz na dobęodstępstwo z terminem, przyjęte przez właściciela środowiska
Obowiązkowe oznaczenia kosztowewalidacja w module, brak oznaczenia zatrzymuje zmianęprzy budowaniu planuzasób po prostu nie powstaje, bez wyjątków
Zakaz publicznych adresów dla maszynreguła w kodzie i polityka po stronie dostawcyprzy każdej zmianiewystawienie idzie przez wskazany punkt wejścia, nie przez maszynę
Szyfrowanie dysków i magazynuustawienie domyślne modułuzawsze, bez możliwości pominięciato jedno z niewielu miejsc, gdzie nie zakładamy odstępstw
Wzorzec nazewnictwa zasobówsprawdzenie nazwy w planieprzy tworzeniu zasobuzasoby sprzed standardu na liście do zmiany przy okazji
Przegląd uprawnień co kwartałnie da się zapisać jako regułaczynność człowiekazostaje w kalendarzu i w miesięcznym zestawieniu
Zatwierdzenie zmiany przez drugą osobęwymóg w potoku, zmiana nie wchodzi samaprzy każdym wykonaniuobsadę ról ustalamy między firmami przed startem

Dwa ostatnie wiersze pokazują granicę tej pracy. Reguła sprawdza stan zasobu, a nie zachowanie ludzi, więc wymagania dotyczące przeglądów, szkoleń i podejmowania decyzji zostają czynnościami wykonywanymi przez człowieka. Mówimy o tym na początku, bo obietnica zamknięcia całego standardu jednym wdrożeniem jest łatwa do złożenia i niemożliwa do dotrzymania.

Co się dzieje, gdy zmiana narusza regułę

Plan zatrzymuje się przed wykonaniem i wypisuje, którego punktu dotyczy naruszenie oraz jak wygląda zapis poprawny. Ten szczegół jest ważniejszy, niż się wydaje. Komunikat mówiący wyłącznie o odrzuceniu uczy zespół tego, żeby szukać obejścia. Komunikat pokazujący właściwą postać uczy zespół standardu, a przy okazji oszczędza pytanie skierowane do nas.

Dalej są dokładnie dwie drogi. Pierwsza to poprawienie zmiany, i tak kończy się zdecydowana większość zatrzymań. Druga to przyjęcie odstępstwa przez wskazaną osobę, z powodem i terminem wygaśnięcia.

Trzeciej drogi nie ma i to jest cała wartość takiego ustawienia. Reguła, którą da się cicho ominąć w pilnej sprawie, przestaje obowiązywać już przy drugim użyciu, a przy trzecim nikt nie pamięta, że kiedykolwiek istniała.

Jak prowadzimy rejestr odstępstw

Rejestr leży w repozytorium obok kodu, więc dopisanie do niego przechodzi tą samą drogą co zmiana środowiska: ktoś proponuje, ktoś przyjmuje, obie czynności zostają zapisane. Każda pozycja ma cztery rzeczy: czego dotyczy, dlaczego powstała, do kiedy obowiązuje i kto ją przyjął.

Termin jest tu elementem, który wykonuje pracę. Odstępstwo bez daty końca staje się po roku częścią środowiska i nikt już nie pamięta, że było wyjątkiem. Odstępstwo wygasające po kwartale wraca na biurko, a wtedy zwykle okazuje się, że powód zniknął, bo system, który go wymuszał, został w międzyczasie wymieniony.

Ten sam rejestr jest najkrótszą odpowiedzią na pytanie z centrali o zgodność ze standardem. Zamiast zapewnienia można pokazać listę wyjątków razem z ich terminami, a to zwykle robi lepsze wrażenie niż deklaracja pełnej zgodności, której nikt nie sprawdzał.

Dlaczego opis ma znaczenie, gdy środowisko obsługują dwa zespoły

W spółkach obsługujących procesy dla kilku rynków praca nad środowiskiem rzadko toczy się w jednych godzinach. Ktoś zaczyna rano w Krakowie, ktoś inny kończy późnym popołudniem w innej strefie, a między nimi nie ma spotkania, tylko wpis w narzędziu do zgłoszeń.

Środowisko klikane w konsoli nie znosi takiego układu. Osoba wchodząca do pracy widzi stan bieżący i nie widzi drogi, którą on powstał, więc pierwszą czynnością bywa pytanie zadane komuś, kto właśnie skończył dzień. Odpowiedź przychodzi nazajutrz, a sprawa czeka.

Przy opisie w kodzie ta sama osoba czyta historię zmian z ostatnich godzin i widzi, co, po co i przez kogo zostało zrobione. Wspólny stan z blokadą pilnuje przy okazji, żeby dwie osoby nie zaczęły równolegle tej samej zmiany, co w środowisku obsługiwanym z dwóch stron zdarza się częściej niż w zespole siedzącym w jednym pokoju.

Kiedy odradzamy tę pracę

Gdy standard jeszcze nie istnieje i trwają ustalenia, jak ma wyglądać. Wtedy lepiej poczekać, bo reguły napisane pod projekt dokumentu trzeba będzie przepisać. Gdy środowisko ma zostać zwinięte w ciągu kilku miesięcy, bo procesy wracają do innej lokalizacji. Gdy nikt po Waszej stronie nie będzie tego opisu czytał ani zatwierdzał zmian, a jednocześnie utrzymanie ma pozostać wewnątrz spółki.

Odradzamy też robienie tego przy okazji innego wdrożenia. Opis wymaga własnych godzin i własnych prób, a doklejony do większego projektu przestaje zgadzać się z rzeczywistością zanim ktokolwiek pierwszy raz do niego zajrzy.

Co po tej pracy zostaje w Waszym repozytorium

Kod odzwierciedlający stan środowiska, moduły z poprawnymi ustawieniami domyślnymi, zestaw reguł, rejestr odstępstw, opis uruchomienia oraz zapis pierwszej zmiany przeprowadzonej całą drogą, od propozycji do wykonania. Ten ostatni element bywa najbardziej przydatny, bo służy jako wzór, gdy kolejną zmianę zatwierdza już ktoś inny.

Bieżące prowadzenie zasobów opisuje administracja chmurą, subskrypcję opartą na kontach Microsoftu Azure dla firm, a podział wymuszony zapisem umownym chmura hybrydowa. Aplikacje uruchamiane na tak opisanych maszynach pakujemy zgodnie z tym, co pokazujemy przy konteneryzacji Docker, a nowe środowisko warto opisać kodem od pierwszego dnia, już przy migracji do chmury.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zwykle od połowy do dwóch trzecich punktów, bo dotyczą one ustawień zasobów i te da się sprawdzić maszynowo. Reszta opisuje czynności ludzi, na przykład przeglądy albo szkolenia, i pozostaje w kalendarzu. Rozdzielenie jednego od drugiego robimy na pierwszym spotkaniu i to ono wyznacza zakres pracy.

Potok ją zatrzymuje i pokazuje, którego punktu dotyczy naruszenie. Dalej są dwie drogi: poprawienie zmiany albo przyjęcie odstępstwa przez wskazaną osobę, z powodem i terminem. Nie ma trzeciej drogi polegającej na cichym obejściu, bo wtedy reguła przestaje cokolwiek znaczyć już przy drugim użyciu.

Nie od razu i zwykle nie w całości. Zasoby zastane wciągamy do kodu takimi, jakie są, a niezgodności lądują na liście z przypisanym terminem. Część poprawiamy od ręki, bo to zmiana ustawienia, część czeka na naturalną okazję, na przykład wymianę maszyny. Reguły obowiązują natomiast wszystko, co powstaje od tego momentu.

Rejestr leży w Waszym repozytorium obok kodu, więc zmienia się tą samą drogą co środowisko. Termin wpisujemy przy przyjęciu odstępstwa, zwykle na kwartał albo do zdarzenia, które usuwa przyczynę. Po upływie terminu wyjątek wygasa i zmiana znów się zatrzymuje, dopóki ktoś świadomie go nie przedłuży.

Wspólnym stanem z blokadą, dzięki której druga osoba nie zacznie zmiany w trakcie pierwszej. Do tego dochodzi kolejność wynikająca z potoku, bo zmiany wchodzą pojedynczo i w zapisanej kolejności. Zespół zaczynający pracę czyta historię z ostatnich godzin zamiast pytać kogoś, kto właśnie skończył dzień.

Da się i jest to prostsze niż udostępnianie konsoli, bo repozytorium ma uprawnienia do odczytu bez prawa zmiany. Osoba z centrali widzi wtedy stan środowiska, historię zmian i listę odstępstw, a nie może niczego wykonać. Zakres i formę dostępu ustalamy przed jego nadaniem.

Przez pierwsze tygodnie zatrzymują częściej, niż wygodnie, i to jest normalne. Dlatego komunikat błędu zawiera nazwę punktu standardu i przykład poprawnego zapisu, a nie samą informację o odrzuceniu. Po miesiącu większość zatrzymań znika, bo zespół sięga po moduły, w których poprawne ustawienie jest domyślne.

Kontakt

Obsługa IT w mieście Kraków

Do klientów w mieście Kraków dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Kraków

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Kraków

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Kompleksowa obsługa IT

Firma informatyczna Kraków

W Krakowie umowę na informatykę czyta zwykle ktoś jeszcze: dział prawny właściciela, wspólnik kancelarii albo audytor. Podpisujemy komplet, którego szukają, powierzenie przetwarzania i poufność przed pierwszym logowaniem, a pracę dzielimy między role zamiast opierać ją na jednym człowieku. Opieka do 25 komputerów kosztuje 2 000 zł netto miesięcznie.

Zobacz usługę
Audyty

Audyt IT Kraków

W krakowskiej spółce z zagranicznym właścicielem połowa systemów jest prowadzona z centrali, a połowa lokalnie, tylko nikt nie ma jednej listy mówiącej, co należy do kogo. Rozpisujemy to zanim wydarzy się awaria, przy której trzeba wiedzieć, kto dzwoni pierwszy. Dwadzieścia stanowisk to 2 900 zł netto jednorazowo.

Zobacz usługę
Cyberbezpieczeństwo

NIS 2 dla firm Kraków

Spółka prowadząca procesy albo systemy dla innych podmiotów grupy bywa objęta przepisami z tytułu tego, co robi dla cudzych, a nie dla siebie. Ustalamy to na piśmie i pokazujemy, czego brakuje. Analiza dla firmy do pięćdziesięciu stanowisk kosztuje od 5 900 zł netto.

Zobacz usługę