Konfiguracja i wsparcie infrastruktury serwerowej dla 1C/BAF
Architektura rozwiązania
Dedykowany serwer
Hypervisor: #Proxmox VE
Maszyny wirtualne:
#Terminal Server (#Windows Server)
Dostęp RDP dla użytkowników
Centralna praca z 1C
1C / BAS Server
#1C Server
#1C Web
#SQL Server
Serwer WWW (IIS)
Oddzielna VM do publikacji w sieci
#Dostęp HTTPS
izolacja od wewnętrznych usług
Serwer VPN
#OpenVPN / #WireGuard
Dwuskładnikowa autoryzacja (2FA)
Bezpieczeństwo:
- Włączony Windows Defender
- Skonfigurowany AppLocker w celu ograniczenia uruchamiania niepożądanego oprogramowania
- HTTPS dla dostępu do sieci
- Dostęp VPN do zasobów wewnętrznych
- Izolacja ról między maszynami wirtualnymi
Kopia zapasowa i przywracanie:
- Snapshots i kopie zapasowe VM na #Hetzner #StorageBox
- Oddzielne kopie zapasowe:
* baz danych 1C
* archiwów dokumentów
- Przechowywanie kopii zapasowych na oddzielnym StorageBox
- Możliwość przywrócenia do konkretnego momentu w czasie (przywracanie punktowe)
Dedykowany serwer
Hypervisor: #Proxmox VE
Maszyny wirtualne:
#Terminal Server (#Windows Server)
Dostęp RDP dla użytkowników
Centralna praca z 1C
1C / BAS Server
#1C Server
#1C Web
#SQL Server
Serwer WWW (IIS)
Oddzielna VM do publikacji w sieci
#Dostęp HTTPS
izolacja od wewnętrznych usług
Serwer VPN
#OpenVPN / #WireGuard
Dwuskładnikowa autoryzacja (2FA)
Bezpieczeństwo:
- Włączony Windows Defender
- Skonfigurowany AppLocker w celu ograniczenia uruchamiania niepożądanego oprogramowania
- HTTPS dla dostępu do sieci
- Dostęp VPN do zasobów wewnętrznych
- Izolacja ról między maszynami wirtualnymi
Kopia zapasowa i przywracanie:
- Snapshots i kopie zapasowe VM na #Hetzner #StorageBox
- Oddzielne kopie zapasowe:
* baz danych 1C
* archiwów dokumentów
- Przechowywanie kopii zapasowych na oddzielnym StorageBox
- Możliwość przywrócenia do konkretnego momentu w czasie (przywracanie punktowe)