Szukaj...
Ctrl + K
Pomoc zdalna
Administracja chmurą Wrocław

Terraform i infrastruktura jako kod Wrocław

Wrocławskie firmy technologiczne dostają od klientów i inwestorów ankiety z pytaniem, kto i kiedy zmienia konfigurację środowiska. Opisujemy je w Terraformie, więc każda zmiana ma autora, przegląd i zapis, a odtworzenie całości jest poleceniem. Wciągnięcie działającego środowiska do kodu zaczyna się od 3 900 zł netto.

  • Każda zmiana z autorem, przeglądem i zapisem
  • Odtworzenie środowiska poleceniem, nie z pamięci
  • Dostęp do panelu wyłącznie awaryjny

Pracowaliśmy dla

Zakres

Co obejmuje terraform i infrastruktura jako kod Wrocław?

Stan środowiska ma wynikać z plików w repozytorium, a nie z tego, co ktoś kliknął w piątek po południu. Składa się na to sześć elementów: wciągnięcie działających zasobów, moduły, stan zdalny z blokadą, sekrety trzymane poza kodem, przegląd planu przed wykonaniem oraz potok wykonujący zmiany.

  1. 01

    Wciągnięcie tego, co działa

    Istniejące zasoby importujemy do stanu bez przebudowy, więc kod zaczyna od opisu rzeczywistości.

  2. 02

    Moduły zamiast kopiowania

    Sieć, maszyna i zestaw uprawnień zamknięte w klockach z parametrami, używanych wielokrotnie.

  3. 03

    Stan zdalny z blokadą

    Plik stanu w zabezpieczonym magazynie, żeby dwie osoby pracujące równolegle się nie nadpisały.

  4. 04

    Sekrety poza kodem

    Klucze i hasła w menedżerze sekretów, nigdy w repozytorium, także w historii zmian.

  5. 05

    Plan przed wykonaniem

    Lista zasobów do dodania, zmiany i skasowania, oglądana i przyjmowana zanim cokolwiek ruszy.

  6. 06

    Wykonanie przez potok

    Zmiany uruchamia proces w CI/CD po zatwierdzeniu, nie człowiek z własnego komputera.

  7. 07

    Ślad zmiany na potrzeby ankiet

    Kto zaproponował, kto zaakceptował i co dokładnie wykonano, dostępne bez pisania osobnego raportu.

Wycena

Ile kosztuje terraform i infrastruktura jako kod Wrocław w mieście Wrocław?

Opisanie działającego środowiska w kodzie zaczyna się od 3 900 zł netto jednorazowo, czyli około dwóch dni pracy: import zasobów, moduły, stan zdalny i pierwszy przegląd zmian. Budowę nowego środowiska od zera wyceniamy osobno. Bieżące prowadzenie mieści się w opiece nad chmurą, od 590 zł netto miesięcznie.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: opisanie działającego środowiska wrocławskiej firmy w kodzie, około dwóch dni.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co odpowiedzieć w ankiecie o zarządzaniu zmianą

Wrocławskie firmy technologiczne poznają ten dokument wcześnie. Duży klient albo inwestor przysyła zestaw pytań przed podpisaniem umowy, a wśród nich takie: w jaki sposób zatwierdzacie zmiany w środowisku produkcyjnym, kto ma do niego dostęp administracyjny i jak odtworzycie konfigurację po awarii.

Odpowiedź, którą da się napisać przed wdrożeniem kodu, brzmi zwykle „mamy procedurę”. Jest szczera i jednocześnie bezwartościowa, bo procedura zapisana w dokumencie nie zostawia śladu w środowisku. Nikt nie potrafi pokazać, kto zmienił regułę dostępu trzy miesiące temu, a już na pewno nie potrafi pokazać, co dokładnie ta zmiana objęła.

Po opisaniu środowiska w kodzie odpowiedź jest inna, bo dowód powstaje sam przy każdej zmianie. Nie trzeba pisać raportu, wystarczy pokazać historię.

Dlaczego panel dostawcy nie jest dowodem

Panel pokazuje stan bieżący. Nie pokazuje, jak do niego doszło, kto podjął decyzję i co było wcześniej. Dziennik zdarzeń u dostawcy zapisuje operacje, ale w formie, której nikt nie czyta i która nie odróżnia zmiany przemyślanej od przypadkowego kliknięcia w niewłaściwym środowisku.

Repozytorium odwraca tę zależność. Zmiana zaczyna się od propozycji, przechodzi przez przegląd drugiej osoby, dostaje plan pokazujący dokładny zakres i dopiero wtedy jest wykonywana. Każdy z tych czterech kroków ma autora i datę. Środowisko jest wtedy skutkiem historii, a nie jej jedynym zapisem.

Pytanie z ankietyOdpowiedź przedOdpowiedź po
Kto zatwierdza zmiany na produkcjiosoba dyżurna, ustniedruga osoba, w przeglądzie propozycji
Jak wygląda ślad zmianydziennik dostawcy, nieczytanyhistoria repozytorium i wynik planu
Kto ma stały dostęp administracyjnykilka osób, bo tak wyszłonikt na co dzień, dostęp awaryjny z zapisem
Ile trwa odtworzenie konfiguracjinie wiadomo, nikt nie próbowałkilkanaście minut, sprawdzone
Czy test odpowiada produkcjiz grubszaten sam kod, różnice tylko w zmiennych
Gdzie trzymane są klucze i hasław kilku miejscach narazw menedżerze sekretów, poza kodem

Jak wygląda zmiana od zgłoszenia do wykonania

Prosto, bo im więcej kroków, tym większa pokusa, żeby je obejść. Osoba wprowadzająca zmianę opisuje ją w kodzie i zgłasza do przeglądu. Druga osoba patrzy na sam kod i na wygenerowany plan, czyli listę zasobów do dodania, zmiany i usunięcia. Po zatwierdzeniu potok wykonuje zmianę i zapisuje jej wynik.

Największą wartość ma tu trzeci krok. Plan pokazuje, że zmiana jednej linii skasuje przy okazji regułę dostępu, zanim ktokolwiek to zrobi. To jest ten moment, w którym da się jeszcze powiedzieć, że nie o to chodziło, i jedyna rzecz, której panel nie oferuje w ogóle.

Co wciągamy do kodu w pierwszej kolejności

Nie wszystko naraz i nie alfabetycznie. Zaczynamy od rzeczy, których utrata najbardziej boli i których odtworzenie z pamięci jest najtrudniejsze: sieć, reguły ruchu, uprawnienia i tożsamość usług. To one mają najwięcej drobnych ustawień powstałych przez dwa lata pojedynczych decyzji.

Potem maszyny i magazyny danych, na końcu elementy, które i tak powstają automatycznie przy wydaniu aplikacji. W praktyce po dwóch dniach pracy w repozytorium leży opis całego środowiska, a pierwsze uruchomienie planu ma pokazać brak zmian. Ten brak jest jedynym dowodem, że opis zgadza się z rzeczywistością, i dlatego to od niego zaczynamy, a nie od pierwszej poprawki.

Kto ma prawo uruchomić zmianę na produkcji

Po wdrożeniu nikt nie robi tego ze swojego komputera. Zmianę wykonuje potok, korzystając z własnej tożsamości, ograniczonej do tego, co faktycznie ma prawo zmienić. Ludzie mają dostęp do repozytorium i do podglądu, a konta z pełnymi uprawnieniami zostają jako droga awaryjna, z rejestrowaniem każdego użycia.

W rosnącym zespole ma to jeszcze jeden skutek. Nowa osoba może zaproponować zmianę pierwszego dnia, bez czekania na nadanie uprawnień produkcyjnych, bo jej propozycja i tak przechodzi przez przegląd. Rozdzielenie obowiązków przestaje być hamulcem i staje się sposobem pracy.

Komu ta praca się nie opłaci

Firmie z jedną maszyną, która nie planuje drugiej, i zespołowi, w którym nikt nie będzie czytał kodu opisującego środowisko. Koszt nauki przewyższy wtedy zysk, a repozytorium stanie się kolejną rzeczą do utrzymania.

Nie robimy też tego przy okazji innego projektu, bo import i sprawdzenie zgodności wymagają własnego czasu i własnej uwagi. Jeśli środowisko dopiero powstaje, warto zacząć od migracji do chmury i opisać je kodem od pierwszego dnia. Bieżące prowadzenie znajdziecie przy administracji chmurą, a układ z częścią sprzętu w biurze przy chmurze hybrydowej.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Pytania o zarządzanie zmianą, rozdzielenie obowiązków i odtwarzalność środowiska. Po wdrożeniu każda zmiana ma autora, osobę zatwierdzającą i zapis tego, co wykonano, a odtworzenie konfiguracji jest procedurą, a nie deklaracją. Pytania o kopie i o incydenty pokrywają osobne usługi.

Zwykle tak, bo pokazuje to, o co pyta: kto zaproponował zmianę, kto ją przyjął, kiedy została wykonana i co dokładnie objęła. Dodatkowo mamy wynik planu z każdego uruchomienia. To mocniejszy materiał niż zrzut ekranu z panelu, który niczego nie datuje.

Wciągamy go do kodu razem z resztą i oznaczamy jako pozycję do rozstrzygnięcia. Nie kasujemy niczego przy imporcie, bo to najprostszy sposób na wyłączenie czegoś, co okaże się potrzebne. Decyzję podejmujecie po tygodniu obserwacji, mając już pełną listę.

Konta z pełnymi uprawnieniami zostają, ale przestają być narzędziem codziennej pracy. Zmiany idą przez potok, panel służy do podglądu i do sytuacji awaryjnych, a jego użycie zostawia ślad. Przy ankiecie od klienta to zwykle punkt, który najtrudniej wypełnić uczciwie.

Całość. Import nie przebudowuje ani nie restartuje zasobów, tylko zapisuje ich stan, więc aplikacja pracuje przez cały czas trwania prac. Pierwsze uruchomienie planu ma pokazać brak jakichkolwiek różnic i dopiero to potwierdza, że opis w repozytorium zgadza się z rzeczywistością.

Nie i to jest warunek, nie preferencja. Klucze oraz hasła leżą w menedżerze sekretów dostawcy albo w Vault, a kod odwołuje się do nich przez nazwę. Sekret zapisany w repozytorium jest sekretem opublikowanym, także wtedy, gdy ktoś usunie go kolejną zmianą.

Tak i to jeden z głównych powodów, dla których bierzemy akurat Terraform. Ten sam język obsługuje kilka chmur oraz część lokalną, na przykład Proxmoksa, więc środowisko mieszane ma jeden sposób opisu zamiast dwóch osobnych dokumentacji prowadzonych przez różne osoby.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Microsoft 365

Wdrożenie Intune Wrocław

W firmie, w której laptop tygodniami nie widzi firmowej sieci, ustawienia muszą docierać do niego przez internet, a nie przez kabel w biurze. Intune wymusza szyfrowanie, aktualizacje i warunek dostępu niezależnie od tego, gdzie ten komputer stoi. Wdrożenie dla trzydziestu urządzeń zaczyna się od 2 900 zł netto.

Zobacz usługę
Audyty

Audyt licencji oprogramowania Wrocław

W rosnącej wrocławskiej firmie oprogramowanie kupuje kilka osób naraz, kartą i bez wspólnego rejestru. Zbieramy spis z komputerów i z paneli usług, zestawiamy go z dowodami zakupu i pokazujemy, za co płacicie podwójnie. Przegląd do pięćdziesięciu stanowisk to 1 900 zł netto jednorazowo.

Zobacz usługę
Kompleksowa obsługa IT

Helpdesk IT dla firm Wrocław

Zgłoszenie z wrocławskiej firmy rzadko przychodzi zza ściany. Przychodzi z domu, z coworkingu albo z pociągu, więc kolejka musi działać bez zaglądania komuś przez ramię. Każda sprawa dostaje numer, priorytet i termin, a helpdesk odbiera ją w dni robocze między 8:00 a 18:00.

Zobacz usługę