Szukaj...
Ctrl + K
Pomoc zdalna
Administracja chmurą Poznań

Terraform i infrastruktura jako kod Poznań

Firma z centralą w Poznaniu i oddziałami w regionie robi to samo na kilka sposobów, bo każdą lokalizację uruchamiał kto inny. Zapisujemy środowisko w Terraformie, żeby kolejne powstawało według jednego wzorca i wracało po pomyłce bez zgadywania. Opis działającego środowiska wyceniamy od 3 900 zł netto.

  • Kolejna lokalizacja z tego samego wzorca
  • Zmiana pokazana, zanim ktokolwiek ją wykona
  • Odtworzenie po pomyłce zamiast pracy z pamięci

Pracowaliśmy dla

Zakres

Co obejmuje terraform i infrastruktura jako kod Poznań?

Punktem wyjścia jest to, co u Was już pracuje, a nie projekt narysowany od nowa. Na zestaw składa się sześć rzeczy: wciągnięcie istniejących zasobów do kodu, moduł lokalizacji, wspólny plik stanu z blokadą, zmienne odróżniające oddziały, sekrety trzymane poza plikami oraz przegląd planu przed każdą zmianą.

  1. 01

    Wciągnięcie tego, co już stoi

    Zasoby z panelu trafiają do kodu bez przebudowy, więc żadna usługa nie musi gasnąć.

  2. 02

    Moduł jednej lokalizacji

    Sieć, maszyny, role i oznaczenia kosztowe zebrane w jeden klocek z paroma parametrami.

  3. 03

    Zmienne odróżniające oddziały

    Centrala, magazyn i biuro handlowe wychodzą z jednego opisu, różnią się podanymi wartościami.

  4. 04

    Wspólny plik stanu z blokadą

    Stan leży w zabezpieczonym magazynie, więc praca dwóch osób naraz nie kończy się nadpisaniem.

  5. 05

    Sekrety trzymane poza kodem

    Hasła i klucze wędrują do menedżera sekretów albo do Vault, nigdy do plików w repozytorium.

  6. 06

    Plan przed każdym uruchomieniem

    Lista dodanych, zmienionych i usuniętych zasobów idzie do zatwierdzenia przed wykonaniem.

  7. 07

    Maszyny stojące przy magazynie

    Proxmox w budynku hali opisujemy tym samym językiem co zasoby u dostawcy chmury.

Wycena

Ile kosztuje terraform i infrastruktura jako kod Poznań w mieście Poznań?

Za opisanie działającego środowiska płacicie od 3 900 zł netto jednorazowo, czyli mniej więcej dwa dni pracy inżyniera. W kwocie mieszczą się wciągnięcie zasobów, moduły, wspólny stan i pierwszy przegląd planu. Zbudowanie nowego środowiska od podstaw liczymy odrębnie, po ustaleniu zakresu. Adres firmy nie zmienia stawki.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: opisanie działającego środowiska poznańskiej firmy, około dwóch dni.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego cztery lokalizacje robią to samo na cztery sposoby

W firmie z centralą w Poznaniu i oddziałami w Wielkopolsce środowisko nie powstaje z jednej decyzji. Pierwszą lokalizację uruchamiał ktoś przy okazji wdrożenia systemu handlowego. Drugą dokładał informatyk pracujący wtedy na pół etatu. Trzecia przyszła razem z przejętą spółką i została podłączona tak, żeby działała do poniedziałku. Czwartą stawiał już inny dostawca, po swojemu, bo poprzedniego nie było jak zapytać.

Każde z tych rozwiązań działa. Problem zaczyna się przy pytaniach, które padają później. Dlaczego reguła w jednym oddziale przepuszcza ruch, którego dwa pozostałe nie przepuszczają. Kto założył konto z pełnymi uprawnieniami w środowisku przejętej spółki. Ile potrwa odtworzenie sieci, jeśli ktoś skasuje ją przez pomyłkę w tygodniu przed kampanią sprzedażową. Na żadne z tych pytań nie odpowiada dokumentacja, ponieważ jej rolę pełnił panel, a ten pokazuje wyłącznie bieżące ustawienia.

Opis w kodzie odwraca tę zależność. Zamiast efektu czyichś kliknięć dostajecie pliki, które da się przeczytać, zestawić z poprzednią wersją i uruchomić jeszcze raz.

Co dzieje się przy otwarciu kolejnego oddziału

Największy zysk widać nie przy pierwszym opisie, tylko przy trzecim otwarciu. Poniżej rozbicie takiego uruchomienia na kroki, razem ze wskazaniem, skąd bierze się konfiguracja i kto faktycznie wykonuje daną czynność.

Krok otwarcia lokalizacjiSkąd bierze się konfiguracjaKto wykonuje
Sieć i adresacjamoduł lokalizacji, parametr z nazwą oddziałupotok, po zatwierdzeniu planu
Maszyna z aplikacją używaną na miejscuten sam opis co w centralipotok
Role i uprawnienia zespołu oddziaługrupa w katalogu, zakres z modułupotok
Oznaczenia kosztoweschemat tagów, numer lokalizacjipotok
Łącze operatora i sprzęt sieciowyumowa, dostawa, montażczłowiek, poza kodem
Odbiór i zapis decyzjihistoria zmian w repozytoriumosoba odpowiedzialna po Waszej stronie

Dwa ostatnie wiersze są tu najważniejsze, bo pokazują granicę. Kod nie skróci czasu oczekiwania na operatora ani nie zamontuje przełącznika w szafie. Skraca natomiast tę część, która w praktyce zabiera najwięcej godzin i najczęściej kończy się drobną różnicą wobec pozostałych lokalizacji.

Na co idą dwa dni tej pracy

Pierwszy ruch to przeniesienie do kodu tego, co już pracuje. Zasoby wchodzą do stanu bez przebudowy, więc w firmie nic nie gaśnie, a po tym kroku widać wreszcie pełną listę: także pozycje, o których nikt nie pamiętał, i takie, których nikt nie potrafi przypisać do żadnej lokalizacji.

Drugi to wyodrębnienie powtarzalnych elementów. Sieć, maszyna, zestaw ról i schemat oznaczeń kosztowych trafiają do jednego klocka, który przyjmuje kilka wartości na wejściu. Trzeci to wspólny plik stanu, zamknięty blokadą i umieszczony w zabezpieczonym magazynie, bo dwie osoby pracujące tego samego popołudnia potrafią bez niego skasować sobie nawzajem zmiany.

Czwarty dotyczy sekretów. Klucze i hasła wychodzą z plików do menedżera sekretów u dostawcy albo do Vault, ponieważ dostęp zapisany w repozytorium trzeba uznać za dostęp jawny. Ostatni element to potok wykonujący zatwierdzone zmiany, żeby żadna z nich nie startowała z prywatnego komputera.

Kalendarzowo rozkłada się to zwykle na dwa tygodnie, choć samej pracy jest około dwóch dni. Nie potrzebujemy okna serwisowego ani przerwy w pracy biura, bo pierwsze uruchomienie następuje dopiero wtedy, gdy plan zawiera same rzeczy zaplanowane świadomie.

Co daje plan pokazywany przed wykonaniem

To jest element, który najczęściej przekonuje osoby nietechniczne, więc warto go opisać po ludzku. Przed każdą zmianą powstaje lista trzech rodzajów pozycji: co zostanie dodane, co zmienione i co usunięte. Lista dotyczy konkretnych zasobów z nazwami, a nie ogólnego opisu prac.

Dla firmy oznacza to dwie rzeczy. Osoba odpowiedzialna po Waszej stronie zatwierdza konkret, a nie zaufanie, i widzi na przykład, że przy okazji drobnej poprawki miała zniknąć reguła, o której nikt nie wspominał. Po wykonaniu zostaje natomiast ślad: kto zaproponował zmianę, kto ją przyjął i co dokładnie zrobiła. Przy środowisku obsługującym sprzedaż jest to różnica między odtwarzaniem przebiegu zdarzeń z pamięci a odczytaniem go z historii.

Co robimy z częścią stojącą przy magazynie

Rzadko która firma dystrybucyjna trzyma wszystko u dostawcy chmury. Maszyny wirtualne na Proxmoksie w budynku magazynu, sieć i reguły na brzegu opisujemy tym samym zestawem plików, dzięki czemu układ rozpięty między halą a chmurą nie wymaga dwóch osobnych sposobów pracy. W dniu awarii sprowadza się to do jednej procedury zamiast dwóch, a druga zawsze bywa tą, którą opisano gorzej. Sam podział na dwa końce przedstawiliśmy przy chmurze hybrydowej.

Dwie rzeczy zostawiamy poza kodem świadomie: zawartość maszyn oraz same dane. Terraform odtwarza kształt środowiska, a nie to, co w nim leży, więc kopie i próbne odtworzenia prowadzimy jako osobne zadanie. Opisuje je backup danych firmy.

Kiedy odradzamy tę pracę

Gdy w firmie stoi jedno środowisko, od lat nietknięte, a otwarcie kolejnej lokalizacji jest luźnym planem bez daty. Gdy nikt u Was nie zamierza czytać opisu infrastruktury, a jednocześnie nie chcecie oddawać utrzymania na zewnątrz. Gdy budżet na najbliższe półrocze jest już rozdysponowany na sprzęt, bo wtedy lepiej zacząć od kopii i porządnej dokumentacji.

Odradzamy również dopisywanie tej pracy do innego zlecenia jako pozycji dodatkowej. Zapis środowiska wymaga własnych godzin i własnych prób, a robiony przy okazji rozjeżdża się z rzeczywistością w ciągu kilku tygodni. Opis, któremu nie można ufać, szkodzi bardziej niż jego brak, bo ktoś kiedyś podejmie na jego podstawie decyzję.

Bieżące prowadzenie zasobów opisaliśmy przy administracji chmurą, subskrypcję Microsoftu przy obsłudze Azure, a aplikacje uruchamiane na tak opisanych maszynach pakujemy wcześniej zgodnie z tym, co pokazujemy przy konteneryzacji Docker. Zakres ustalimy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Raczej nie i mówimy to od razu. Narzędzie zwraca się tam, gdzie coś się powtarza, a pojedyncze środowisko, które od dwóch lat wygląda tak samo, potrzebuje raczej rzetelnego opisu i sprawdzonej kopii. Do rozmowy wracamy, gdy pojawia się druga lokalizacja albo drugie środowisko.

Da się, tylko nie przez jednoczesną przebudowę wszystkich. Opisujemy najpierw stan faktyczny każdej lokalizacji, potem powstaje wzorzec z tego, co powinno wyglądać tak samo, a różnice zostają jako świadome parametry. Kolejne oddziały dochodzą do wzorca przy najbliższej naturalnej zmianie, nie z dnia na dzień.

Nie, bo ten krok zapisuje stan, a nie przebudowuje zasoby. Po nim kod odpowiada temu, co faktycznie stoi w środowisku, i dopiero wtedy widać różnice między tym, co zostało zaplanowane, a tym, co ktoś kliknął po drodze. Nic w tym czasie się nie wyłącza.

Przy gotowym module liczy się to w godzinach, nie w dniach, bo sieć, maszyny, uprawnienia i oznaczenia kosztowe powstają z jednego opisu. Najdłużej trwa to, czego kod nie dotyczy: umowa z operatorem, dostawa sprzętu i termin, w którym elektryk skończy pracę w nowym biurze.

Ustalamy to przed startem. Tam, gdzie w firmie nie ma nikogo od infrastruktury, propozycje zmian piszemy my, a wskazana osoba po Waszej stronie je przegląda i akceptuje, mając przed sobą listę konkretnych zasobów. Panel dostawcy zostaje drogą awaryjną, otwieraną wtedy, gdy zawiedzie potok.

Na początku więcej niż klikanie, bo trzeba opisać zmianę i poczekać na przegląd. Po kilku tygodniach mniej, ponieważ powtarzalne rzeczy schodzą do zmiany jednej wartości w module. Największą oszczędność widać przy zmianach, które muszą trafić do wszystkich lokalizacji naraz, a nie do jednej wybranej.

Zabieracie ze sobą repozytorium, moduły, opis uruchomienia i procedurę odtworzenia, bo są Wasze od pierwszego dnia. Nowy wykonawca zaczyna od czytania plików, a nie od rozpoznawania środowiska, którego nikt mu nie opisał. Przekazujemy też konta administracyjne, żeby nic nie zostało po naszej stronie.

Kontakt

Obsługa IT w mieście Poznań

Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Poznań

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Poznań

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Cyberbezpieczeństwo

Ochrona przed ransomware Poznań

Ta sama doba przestoju kosztuje hurtownię w lutym i w listopadzie zupełnie inne pieniądze, a plan odtworzenia zwykle o tym nie wie. Ustalamy kolejność powrotu pod rytm sprzedaży, budujemy kopie odporne na skasowanie i mierzymy czas. Dla piętnastu stanowisk od 790 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Konfiguracja Cisco Poznań

Ustawiamy i przeglądamy pojedyncze urządzenia Cisco: przełączniki Catalyst, routery i firewalle. Porty i segmenty, trunki, routing, listy dostępu, ochrona warstwy dostępowej i budżet zasilania po kablu. Praca nad jednym urządzeniem zaczyna się od 1 000 zł netto, z kopią ustawień zdjętą przed zmianą.

Zobacz usługę
Audyty

Audyt IT Poznań

Poznańska firma z centralą i kilkoma oddziałami ma zwykle tyle standardów IT, ile adresów. Przegląd pokazuje, co stoi w każdym z nich, czego brakuje i którą różnicę trzeba zasypać najpierw. Przegląd infrastruktury na dwadzieścia stanowisk to 2 900 zł netto jednorazowo.

Zobacz usługę