Voor wie dit is
Oprichters en kleine teams van wie het product of de winkel draait op servers die niemand echt beheert: de hosting is opgezet door een vorige ontwikkelaar, back-ups bestaan maar zijn nooit teruggezet, de schijf loopt vol op campagnedagen, en elke uitrol gebeurt met de hand en gekruiste vingers.
Ik beheer de Linux-servers onder mijn eigen producten en onder de winkels die ik onder mijn hoede heb: webpanels op CentOS en Ubuntu, Nginx, PHP-FPM, MySQL en PostgreSQL, Redis, Docker met CapRover, VMware-virtuele machines en AWS waar het past. Dit is geen managed-hostingproduct; het is het beheerwerk dat een senior engineer doet zodat het applicatiewerk veilig blijft.
Typische situaties
- De server kwam tijdens een campagne zonder schijfruimte, geheugen of PHP-workers te zitten en niemand zag het aankomen.
- Back-ups draaien elke nacht naar dezelfde schijf, en niemand heeft ooit een restore geprobeerd.
- Foutlogs groeien met gigabytes per dag door één plugin, en het schijfalarm is het eerste signaal.
- Een site is gecompromitteerd en de opschoning was een pluginscan; het toegangspunt staat nog open.
- Uitrollen is FTP-uploads naar productie; er is geen staging en geen weg terug.
- Meerdere sites delen één server en een ervan haalt de andere onderuit.
Wat ik lever
- Serverinrichting en verharding op Linux: Nginx of Apache, PHP-FPM-pools, MySQL of PostgreSQL, Redis, firewall, SSH-toegang, updates, met de configuratie in versiebeheer.
- Back-ups met hersteloefeningen: wat wordt geback-upt, waarheen, hoe vaak, hoe lang een restore duurt, op schema getest en opgeschreven.
- Monitoring en alerts die een mens bereiken: schijf, geheugen, PHP-workers, wachtrijdiepte, certificaatverloop, foutpercentage, uptime.
- Uitrolpaden met staging en rollback: CI/CD-pipelines, Docker met CapRover voor producten, releases zonder downtime voor winkels, een geteste weg terug.
- Virtualisatie en verhuizingen: VMware-virtuele machines, verhuizingen tussen hosts of naar de cloud, capaciteitsplanning op basis van echte belasting.
- Incidentrespons en opschoning: de oorzaak vinden, verwijderen wat een aanvaller achterliet, loghygiëne en een geschreven post-mortem zodat het zich niet herhaalt.
Hoe het gaat
Inventaris en risico. Wat draait waar, wie heeft toegang, wat wordt geback-upt, welke alerts bestaan en wat er gebeurt als de schijf vannacht sterft. De eerste uitkomst is een geschreven lijst risico’s, gesorteerd op schade en waarschijnlijkheid.
De risico’s op volgorde wegwerken. Back-ups en een geteste restore komen eerst, dan monitoring, dan het uitrolpad. Elke wijziging gebeurt in een onderhoudsvenster met een weg terug.
Overdragen of blijven beheren. Alles eindigt in een document dat de volgende persoon kan gebruiken: toegang, configuratie, runbooks voor de gangbare storingen. Op een retainer blijf ik beheren en stuur ik een korte maandelijkse notitie.