Servers, virtualisatie en back-ups

Linux-servers voor winkels en producten, beheerd met monitoring, geteste restores en een uitrolpad dat terug te draaien is; VMware en Docker waar ze hun plek verdienen.

Voor wie dit is

Oprichters en kleine teams van wie het product of de winkel draait op servers die niemand echt beheert: de hosting is opgezet door een vorige ontwikkelaar, back-ups bestaan maar zijn nooit teruggezet, de schijf loopt vol op campagnedagen, en elke uitrol gebeurt met de hand en gekruiste vingers.

Ik beheer de Linux-servers onder mijn eigen producten en onder de winkels die ik onder mijn hoede heb: webpanels op CentOS en Ubuntu, Nginx, PHP-FPM, MySQL en PostgreSQL, Redis, Docker met CapRover, VMware-virtuele machines en AWS waar het past. Dit is geen managed-hostingproduct; het is het beheerwerk dat een senior engineer doet zodat het applicatiewerk veilig blijft.

Typische situaties

  • De server kwam tijdens een campagne zonder schijfruimte, geheugen of PHP-workers te zitten en niemand zag het aankomen.
  • Back-ups draaien elke nacht naar dezelfde schijf, en niemand heeft ooit een restore geprobeerd.
  • Foutlogs groeien met gigabytes per dag door één plugin, en het schijfalarm is het eerste signaal.
  • Een site is gecompromitteerd en de opschoning was een pluginscan; het toegangspunt staat nog open.
  • Uitrollen is FTP-uploads naar productie; er is geen staging en geen weg terug.
  • Meerdere sites delen één server en een ervan haalt de andere onderuit.

Wat ik lever

  • Serverinrichting en verharding op Linux: Nginx of Apache, PHP-FPM-pools, MySQL of PostgreSQL, Redis, firewall, SSH-toegang, updates, met de configuratie in versiebeheer.
  • Back-ups met hersteloefeningen: wat wordt geback-upt, waarheen, hoe vaak, hoe lang een restore duurt, op schema getest en opgeschreven.
  • Monitoring en alerts die een mens bereiken: schijf, geheugen, PHP-workers, wachtrijdiepte, certificaatverloop, foutpercentage, uptime.
  • Uitrolpaden met staging en rollback: CI/CD-pipelines, Docker met CapRover voor producten, releases zonder downtime voor winkels, een geteste weg terug.
  • Virtualisatie en verhuizingen: VMware-virtuele machines, verhuizingen tussen hosts of naar de cloud, capaciteitsplanning op basis van echte belasting.
  • Incidentrespons en opschoning: de oorzaak vinden, verwijderen wat een aanvaller achterliet, loghygiëne en een geschreven post-mortem zodat het zich niet herhaalt.

Hoe het gaat

Inventaris en risico. Wat draait waar, wie heeft toegang, wat wordt geback-upt, welke alerts bestaan en wat er gebeurt als de schijf vannacht sterft. De eerste uitkomst is een geschreven lijst risico’s, gesorteerd op schade en waarschijnlijkheid.

De risico’s op volgorde wegwerken. Back-ups en een geteste restore komen eerst, dan monitoring, dan het uitrolpad. Elke wijziging gebeurt in een onderhoudsvenster met een weg terug.

Overdragen of blijven beheren. Alles eindigt in een document dat de volgende persoon kan gebruiken: toegang, configuratie, runbooks voor de gangbare storingen. Op een retainer blijf ik beheren en stuur ik een korte maandelijkse notitie.

Veelgestelde vragen

Bied je managed hosting aan?

Nee. De servers blijven op jouw naam bij jouw provider en jij houdt de root-toegang. Ik richt ze in, beheer ze onder een overeenkomst en documenteer ze, zodat je van beheerder kunt wisselen zonder van servers te wisselen.

Met welke providers en platformen werk je?

AWS, Hetzner en vergelijkbare providers voor Linux-servers, VMware voor on-premise virtuele machines, Docker met CapRover voor producten, en CentOS Web Panel of kale Nginx voor winkels. Ik werk samen met je hostingpartner als je die hebt en houd de grenzen helder.

Hoe vaak moeten we een restore testen?

Op een schema dat past bij hoeveel je je kunt veroorloven te verliezen: voor een winkel minstens maandelijks, en na elke wijziging aan de back-upopzet. Een back-up die nooit is teruggezet is een hoop, geen back-up.

Wat zijn de samenwerkingsvormen?

Een audit met vaste scope van de servers, back-ups en het uitrolpad met een geschreven risicolijst; een bouwproject voor een migratie, een verhardingsronde of een uitrolpipeline; of een doorlopende retainer voor beheer, updates en incidenten. Ik offreer nadat ik de opzet heb gezien.

Met welk bedrijf sluit ik een contract?

Diensten worden geleverd door Wizutech OÜ, een in Estland geregistreerd bedrijf, aan klanten in de Europese Unie en andere landen, en door Wizutech Teknoloji, een in Turkije geregistreerd bedrijf, aan klanten in Turkije. De contracterende entiteit wordt bepaald door de vestigingsplaats van de klant en de toepasselijke regelgeving en wordt in het voorstel genoemd; contract, facturering, btw en toepasselijk recht volgen die entiteit. Het werk wordt in beide gevallen uitgevoerd door Hasan Gültekin.

Gerelateerde artikelen

Van de Linux-servers die ik beheer voor mijn eigen producten en voor winkels van klanten:

Werk je aan iets vergelijkbaars?

Ik neem een klein aantal platform-, AI-integratie- en performanceprojecten aan. Vertel me wat je draait en waar het knelt.

Dienst aanvragen