Infraestrutura de TI
Do rack ao acesso remoto do usuário.
Cada frente abaixo pode ser contratada isolada ou como parte de um projeto completo. O resumo serve para decidir; o detalhe técnico de cada bloco serve para quem é da área conferir se falamos a mesma língua.
Servidores, virtualização e continuidade
O que segura a operação de pé quando alguma coisa falha.
- Datacenter e servidores — dimensionamento, instalação, rack, energia e gerência fora de banda.
- Virtualização Proxmox — nó único ou cluster, migração de VMware e Hyper-V, alta disponibilidade com critério.
- Backup e continuidade — estratégia 3-2-1 com teste de restauração.
- Monitoramento — Zabbix, painéis Grafana, logs centralizados e relatório de disponibilidade.
Detalhe técnico
- Instalação de Linux e Windows Server; gerência iLO e iDRAC
- Organização de rack, energia, refrigeração e desligamento programado
- Proxmox VE em cluster, replicação, containers LXC e Docker
- Proxmox Backup Server para máquinas virtuais; bancos e arquivos à parte
- Zabbix com SNMP, templates e alerta por e-mail, Telegram ou WhatsApp
- Centralização de logs com syslog-ng e política de retenção
- Plano de recuperação de desastre escrito e testado
Redes e conectividade
Corporativa e industrial: camadas diferentes, tratadas como tal.
- Redes avançadas — Siemens, Cisco, Aruba, Ubiquiti e MikroTik: VLANs, roteamento entre VLANs, QoS, firewall com estado, IPv6 nativo.
- Wi-Fi corporativo — levantamento de sinal, projeto de cobertura, SSIDs segmentados e autenticação integrada ao diretório.
- VPN e acesso remoto — WireGuard e OpenVPN, site a site e cliente móvel, IPsec para interoperar com terceiros.
- Cabeamento estruturado — projeto, execução e certificação de pontos.
Detalhe técnico
- MikroTik RouterOS, Cisco Catalyst e IE, Aruba, Ubiquiti, Siemens SCALANCE
- Switching gerenciável, LACP, spanning tree, port knocking
- DHCPv6-PD e firewall v6 — não é opcional, é o que já chega do provedor
- RADIUS e WPA2-Enterprise, SSIDs para corporativo, visitantes e IoT
- Hotspot com portal cativo
- OpenVPN sobre TCP quando a rede de destino bloqueia UDP: cenário real, não hipótese
Identidade, segurança e software
Quem entra, no que entra, e o que falta ser feito sob medida.
- Diretório e identidade — Active Directory em Samba ou Windows Server, unidades e grupos no modelo AGDLP, políticas de grupo e compartilhamentos por grupo.
- Segurança — auditoria de firewall e roteadores, revisão da superfície exposta, endurecimento, análise de log e gestão de credenciais.
- Desenvolvimento sob medida — painéis internos de gestão, automação de processos e integração via API.
Detalhe técnico
- Samba como controlador de domínio ou Windows Server; integração via LDAP e Kerberos
- Delegação de permissão sem espalhar conta de administrador
- Revisão do que está publicado para a internet — quase sempre há coisa a mais
- Detecção de varredura e leitura de log como rotina, não como reação
- Painéis internos em Python com Flask e em PHP, com banco relacional ou MongoDB
Como o projeto anda
O maior risco de contratar infraestrutura não é o preço: é descobrir no meio da execução que o escopo era outro. Por isso o levantamento vem antes da proposta. Não há solução padronizada — escopo, prazo e entregáveis são definidos projeto a projeto.
-
4.1
Conversa inicial
Sem custo e sem compromisso, para entender o cenário e a demanda.
-
4.2
Levantamento técnico
Mapeamento do ambiente atual na profundidade que o caso exigir. Em projeto industrial, ilha por ilha.
-
4.3
Proposta com escopo
O que entra, o que não entra, prazo e valor. Se alguma coisa não vale a pena, isso também fica escrito.
-
4.4
Execução e entrega
Implantação, testes e documentação: topologia, decisões registradas e procedimento de recuperação, conforme acordado em proposta.