Pular para o conteúdo
HCluster

Infraestrutura de TI

Do rack ao acesso remoto do usuário.

Cada frente abaixo pode ser contratada isolada ou como parte de um projeto completo. O resumo serve para decidir; o detalhe técnico de cada bloco serve para quem é da área conferir se falamos a mesma língua.

1.0

Servidores, virtualização e continuidade

O que segura a operação de pé quando alguma coisa falha.

  • Datacenter e servidores — dimensionamento, instalação, rack, energia e gerência fora de banda.
  • Virtualização Proxmox — nó único ou cluster, migração de VMware e Hyper-V, alta disponibilidade com critério.
  • Backup e continuidade — estratégia 3-2-1 com teste de restauração.
  • Monitoramento — Zabbix, painéis Grafana, logs centralizados e relatório de disponibilidade.
Detalhe técnico
  • Instalação de Linux e Windows Server; gerência iLO e iDRAC
  • Organização de rack, energia, refrigeração e desligamento programado
  • Proxmox VE em cluster, replicação, containers LXC e Docker
  • Proxmox Backup Server para máquinas virtuais; bancos e arquivos à parte
  • Zabbix com SNMP, templates e alerta por e-mail, Telegram ou WhatsApp
  • Centralização de logs com syslog-ng e política de retenção
  • Plano de recuperação de desastre escrito e testado
2.0

Redes e conectividade

Corporativa e industrial: camadas diferentes, tratadas como tal.

  • Redes avançadas — Siemens, Cisco, Aruba, Ubiquiti e MikroTik: VLANs, roteamento entre VLANs, QoS, firewall com estado, IPv6 nativo.
  • Wi-Fi corporativo — levantamento de sinal, projeto de cobertura, SSIDs segmentados e autenticação integrada ao diretório.
  • VPN e acesso remoto — WireGuard e OpenVPN, site a site e cliente móvel, IPsec para interoperar com terceiros.
  • Cabeamento estruturado — projeto, execução e certificação de pontos.
Detalhe técnico
  • MikroTik RouterOS, Cisco Catalyst e IE, Aruba, Ubiquiti, Siemens SCALANCE
  • Switching gerenciável, LACP, spanning tree, port knocking
  • DHCPv6-PD e firewall v6 — não é opcional, é o que já chega do provedor
  • RADIUS e WPA2-Enterprise, SSIDs para corporativo, visitantes e IoT
  • Hotspot com portal cativo
  • OpenVPN sobre TCP quando a rede de destino bloqueia UDP: cenário real, não hipótese
3.0

Identidade, segurança e software

Quem entra, no que entra, e o que falta ser feito sob medida.

  • Diretório e identidade — Active Directory em Samba ou Windows Server, unidades e grupos no modelo AGDLP, políticas de grupo e compartilhamentos por grupo.
  • Segurança — auditoria de firewall e roteadores, revisão da superfície exposta, endurecimento, análise de log e gestão de credenciais.
  • Desenvolvimento sob medida — painéis internos de gestão, automação de processos e integração via API.
Detalhe técnico
  • Samba como controlador de domínio ou Windows Server; integração via LDAP e Kerberos
  • Delegação de permissão sem espalhar conta de administrador
  • Revisão do que está publicado para a internet — quase sempre há coisa a mais
  • Detecção de varredura e leitura de log como rotina, não como reação
  • Painéis internos em Python com Flask e em PHP, com banco relacional ou MongoDB
4.0

Como o projeto anda

O maior risco de contratar infraestrutura não é o preço: é descobrir no meio da execução que o escopo era outro. Por isso o levantamento vem antes da proposta. Não há solução padronizada — escopo, prazo e entregáveis são definidos projeto a projeto.

  1. 4.1

    Conversa inicial

    Sem custo e sem compromisso, para entender o cenário e a demanda.

  2. 4.2

    Levantamento técnico

    Mapeamento do ambiente atual na profundidade que o caso exigir. Em projeto industrial, ilha por ilha.

  3. 4.3

    Proposta com escopo

    O que entra, o que não entra, prazo e valor. Se alguma coisa não vale a pena, isso também fica escrito.

  4. 4.4

    Execução e entrega

    Implantação, testes e documentação: topologia, decisões registradas e procedimento de recuperação, conforme acordado em proposta.

Descrever meu cenário