Zarządzany i niezarządzany VPS: kto odpowiada za bezpieczeństwo
VPS daje więcej swobody niż zwykły hosting współdzielony. Ze swobodą wiąże się też praca, której nie zawsze widać na karcie produktu. Różnicę między wariantem zarządzanym i niezarządzanym oceniaj według konkretnych obowiązków, a nie nazwy pakietu.
Dostawca zwykle udostępnia wirtualny serwer i podstawowy dostęp. Ty lub Twój administrator instalujecie aplikacje, aktualizujecie system i ustawiacie uprawnienia, zaporę, monitoring oraz kopie. Odpowiadacie również za reakcję na incydenty i kontrolę wolnego miejsca. Jeśli brakuje czasu lub odpowiedniej osoby, niska cena VPS może wprowadzać w błąd.
Zakres zarządzania powinien być określony na piśmie
Jedna usługa obejmuje tylko aktualizacje systemu operacyjnego, inna także bazę danych, serwer WWW i reakcję na awarię. Zapytaj, czy dostawca zarządza Twoją aplikacją, jak szybko działa poza godzinami pracy i czy przywraca kopie. Ważne jest również, kto zatwierdza zmiany i co dzieje się, gdy aktualizacja zakłóci działanie.
Przygotuj macierz odpowiedzialności
W dwóch kolumnach zapisz zadania: aktualizacje systemu, certyfikaty, zarządzanie użytkownikami, kopie, test odzyskania, monitoring i obsługę incydentów. Do każdego przypisz konkretną osobę lub usługę. Puste pole to ryzyko, które lepiej wykryć przed zamówieniem niż podczas pierwszej awarii.
Przećwicz przykładowy incydent: nocą zapełnia się dysk i aplikacja przestaje zapisywać dane. Kto otrzyma alert, kto ma dostęp do serwera, kto zdecyduje o działaniu i skąd weźmie ostatnią użyteczną kopię? Jeśli wszystko zależy od jednej osoby, wyznacz zastępstwo i bezpiecznie przechowuj instrukcję. Dopiero potem porównuj koszt administracji z samą ceną serwera.
Jeżeli potrzebujesz tylko zwykłej witryny, najpierw sprawdź, czy wystarczy dobry hosting współdzielony. VPS ma sens, gdy potrafisz wykorzystać jego kontrolę i zapewnić odpowiednie zarządzanie.