Infrastruktura & DevOps

Microsoft® in Linux tehnologije, načrtovanje omrežij in avtomatizacija, ki zdrži revizijo.

On-prem, hibrid ali v celoti v oblaku — načrtujemo, implementiramo in vzdržujemo platformo, na kateri teče vaše podjetje. Active Directory, Microsoft 365, Windows Server, Linux (Ubuntu, Debian, RHEL) in omrežje pod njimi, povezano z Infrastructure-as-Code, CI/CD cevovodi, monitoringom in varnostnimi kopijami. Ena ekipa skrbi za identiteto, končne točke, strežnike, omrežje in cevovode; nič ne ostane vmes.

Infrastruktura & DevOps

Kaj dobite

  • 01

    Active Directory & Entra ID

    Greenfield AD gozdovi, utrjevanje obstoječih, Entra ID Connect hibridna identiteta, Conditional Access, uvedba MFA, modernizacija group policy.

  • 02

    Microsoft 365 & Exchange

    Načrtovanje tenanta, migracije M365 in Exchange Online z on-prem okolja ali Google Workspace, usmerjanje pošte, DKIM/DMARC/SPF, Purview retention in DLP.

  • 03

    Windows Server & virtualizacija

    Domenski kontrolerji, datotečne storitve z DFS-R, RDS/AVD, Hyper-V in VMware gruče, popravki prek WSUS ali Intune update rings.

  • 04

    Linux & Ubuntu

    Ubuntu LTS, Debian in RHEL/Rocky na bare-metal strežnikih, KVM/Proxmox ali v oblaku — CIS utrjevanje, nginx/Apache, Docker in Podman, systemd storitve in samodejni patching prek unattended-upgrades ali Ansible.

  • 05

    Upravljanje končnih točk

    Intune / Microsoft Endpoint Manager za Windows in macOS — autopilot provisioning, deploy aplikacij, compliance osnove, BitLocker key escrow.

  • 06

    Defender & Sentinel

    Defender for Endpoint, Identity in Cloud Apps; Sentinel SIEM s custom analitičnimi pravili, playbooki in dokazno sledjo, ki ustreza ISO 27001 in SOC 2 kontrolam.

  • 07

    Načrtovanje omrežja

    LAN/WAN arhitektura, VLAN segmentacija, enterprise Wi-Fi, perimeter in east-west firewalli, site-to-site VPN, ZTNA, SD-WAN in Azure VNet hub-and-spoke.

  • 08

    Infrastructure-as-Code

    Terraform, Bicep in ARM za Azure in on-prem; PowerShell DSC in Ansible proti configuration driftu; vse v Gitu, pregledano kot aplikacijska koda.

  • 09

    CI/CD & GitOps

    Azure DevOps in GitHub Actions cevovodi za aplikacije in infrastrukturo; promocija okolij, odobritve, upravljanje skrivnosti, podpisani artefakti.

  • 10

    Monitoring & observability

    Azure Monitor, Log Analytics, Grafana in PRTG/Zabbix za on-prem — nadzorne plošče, opozorila in SLO-ji, ki zbudijo pravo osebo, ne celotne ekipe.

  • 11

    Backup & disaster recovery

    Veeam, Azure Backup in Azure Site Recovery; dokumentirani RPO/RTO cilji, vaje obnovitve in runbooki, ki so bili dejansko preigrani.

Kako gradimo

Tri faze. Troja vrata. Oba pogoja, sicer ni napredovanja.

Vsak projekt gre skozi Foundation → Integration → Autonomy. Vsaka vrata so delež kontrolnega seznama QA za tisto fazo, ki mora biti opravljen — in nobena faza ne napreduje, dokler pade tudi ena sama kritična kontrola, ne glede na oceno.

Kako delamo
  1. 01

    ≥ 82 % kontrol

    Foundation

    MVP ogrodje, jedrna arhitektura, zaprt obseg, prvi izvedljivi build.

  2. 02

    ≥ 87 % kontrol

    Integration

    Popolnost funkcij, robni primeri, integracije, end-to-end testi.

  3. 03

    ≥ 88 % kontrol

    Autonomy

    Pripravljen za produkcijo: dokumentacija, monitoring, varnostni pregled, runbook.

Imate projekt v mislih?

Povejte nam, kaj želite zgraditi. Odgovorimo v enem delovnem dnevu.

Gradi EU-registrirana izkušena ekipa — 20+ let izkušenj pri izvedbi poslovnih projektov.