Infrastruktura self-hosted dla firmy
Narzędzia firmowe na własnych serwerach zamiast subskrypcji w chmurze: SSO, VPN, pliki, automatyzacje, monitoring i modele AI. Dane zostają u Was, a koszty nie rosną z liczbą użytkowników.
Firmy płacą za kilkanaście subskrypcji — za każdego użytkownika, co miesiąc — i trzymają dane w kilku chmurach, nad którymi nie mają kontroli. Dla wielu z tych narzędzi istnieją dojrzałe, otwartoźródłowe odpowiedniki, które można uruchomić na własnym serwerze. Wdrażamy je i utrzymujemy.
Co stawiamy na Waszej infrastrukturze
- Jednolite logowanie (SSO) — Authentik — jedno konto do wszystkich narzędzi firmy, automatyczne zakładanie kont i odbieranie dostępów po odejściu pracownika.
- VPN — Tailscale z Headscale — szyfrowany dostęp do serwerów i aplikacji wewnętrznych bez opłat za użytkownika. Szczegóły na stronie firmowego VPN.
- Pliki i współpraca — Nextcloud — dysk firmowy, udostępnianie plików, kalendarze i kontakty na własnym serwerze.
- Automatyzacje — n8n — przepływy między systemami bez limitów wykonań i bez wysyłania danych do zewnętrznej usługi. Zobacz automatyzację procesów.
- Magazyn plików — MinIO — przechowywanie plików zgodne z S3, na kopie zapasowe i dane aplikacji.
- Monitoring — Grafana — jeden widok na stan serwerów, aplikacji i usług.
- Prywatne modele AI — otwarte modele językowe uruchomione lokalnie, gdy dane nie mogą trafić do zewnętrznego dostawcy. Zobacz wdrożenie AI w firmie.
Kiedy self-hosting ma sens
- koszt subskrypcji rośnie szybciej niż zespół,
- dane są wrażliwe albo umowy z klientami wymagają, żeby zostały w określonym miejscu,
- potrzebujecie integracji, których usługa w chmurze nie oferuje,
- zależy Wam na niezależności od zmian cenników i warunków dostawców.
Self-hosting nie zawsze jest tańszy — ktoś musi pilnować aktualizacji, kopii zapasowych i bezpieczeństwa. Dlatego wdrożenie zawsze łączymy z utrzymaniem, a na konsultacji mówimy wprost, które narzędzia lepiej zostawić w chmurze.
Najczęściej zaczynamy od SSO i VPN, bo porządkują dostęp do wszystkiego innego, a potem przenosimy kolejne narzędzia jedno po drugim, zaczynając od tych, które kosztują najwięcej albo przechowują najbardziej wrażliwe dane.
Jak wdrażamy
Każde narzędzie działa w kontenerze Docker, za reverse proxy z certyfikatami, z logowaniem przez SSO, dostępem administracyjnym tylko przez VPN i automatycznymi kopiami zapasowymi. Konfiguracja trafia do repozytorium, więc całą infrastrukturę da się odtworzyć na nowym serwerze. Potem zajmujemy się aktualizacjami i monitoringiem w ramach DevOps i utrzymania serwerów.
Najczęściej zadawane pytania
Czy self-hosting jest bezpieczny?
Tak, jeśli jest dobrze utrzymywany: regularne aktualizacje, dostęp administracyjny tylko przez VPN, SSO z uwierzytelnianiem wieloskładnikowym, kopie zapasowe i monitoring. Bez utrzymania każde narzędzie staje się ryzykiem, dlatego wdrażamy je razem z opieką.
Na jakim serwerze to działa?
Na serwerze dedykowanym albo wirtualnym u wybranego dostawcy w Polsce lub UE, albo na sprzęcie w Waszej siedzibie. Dobieramy go do liczby użytkowników i narzędzi.
Czy da się przenieść dane z Google Workspace albo Microsoft 365?
Pliki, kalendarze i kontakty zwykle tak. Pocztę i narzędzia biurowe czasem lepiej zostawić u dotychczasowego dostawcy i spiąć je z resztą przez SSO. Doradzamy to na etapie planowania.
Co jeśli serwer ulegnie awarii?
Kopie zapasowe są przechowywane poza głównym serwerem, a konfiguracja w repozytorium pozwala odtworzyć całą infrastrukturę na nowej maszynie. Czas reakcji na awarie zapisujemy w umowie utrzymaniowej.
Które narzędzia lepiej zostawić w chmurze?
Zwykle pocztę e-mail, bo jej samodzielne utrzymanie z dobrą dostarczalnością jest trudne, oraz narzędzia, z których korzysta kilka osób i które nie przechowują wrażliwych danych. Self-hosting najbardziej opłaca się przy narzędziach płatnych za użytkownika i przy danych, które muszą zostać w firmie.