Администрирование и поддержка коробочных порталов Битрикс24
Коробочный Битрикс24 живёт на вашем сервере, и всё, что в облаке делает вендор — обновления, резервные копии, защита, стабильность — здесь становится вашей зоной ответственности. Если этим никто не занимается системно, портал не ломается сразу: он тихо накапливает проблемы, а потом однажды не открывается, теряет данные или отказывается обновляться. Разбираем, что нужно делать регламентно и чем обслуживание коробки принципиально отличается от облака.
Коробка ≠ облако: что меняется в обслуживании
В облаке вы платите за подписку и не думаете про сервер — всё остальное делает 1С-Битрикс. В коробке вы получаете исходный код, полный контроль и данные на своём железе, но вместе с ними — весь эксплуатационный труд.
| Что именно | Облако Битрикс24 | Коробочный портал |
|---|---|---|
| Сервер и окружение | Вендора, вам не видно | Ваш: ОС, PHP, MySQL/MariaDB, веб-сервер, память, диск — настраиваете и обновляете сами |
| Обновления платформы | Приезжают автоматически | Ставите вручную; крупные версии ядра — отдельный проект с тестированием |
| Резервные копии | Делаются автоматически, восстановление по запросу | Настраиваете, хранение вне сервера и проверку восстановления организуете сами |
| Доступность и аптайм | Гарантирует вендор | Отвечаете вы: питание, каналы, мониторинг, реакция ночью |
| Безопасность периметра | WAF, SSL, дата-центры вендора | Проактивная защита, файрвол, SSL, обновления ОС, патчи — на вас |
| Фоновые задачи (агенты, очереди, почта) | Работают сами | Нужно вынести на cron и следить, что задания реально выполняются |
| Лицензия | Подписка: перестал платить — доступ закрылся | Куплена бессрочно, но ключ обновлений и техподдержки продлевается ежегодно |
| Техподдержка вендора | Входит в коммерческий тариф | Только при активном ключе и после установки всех стабильных обновлений |
| Доработки | Через REST API и приложения Маркета | Плюс свой код в /local, события D7, любые интеграции на сервере |
Вывод простой: коробку выбирают ради контроля, требований по хранению данных и глубоких доработок — но этот контроль требует постоянного внимания. Дальше — что именно и с какой периодичностью.
Кто за что отвечает
Частая причина проблем — размытая ответственность: все думают, что «сервером занимается кто-то ещё».
Выпускает обновления модулей и новые версии ядра
Закрывает уязвимости платформы, публикует бюллетени безопасности
Консультирует по продукту при активном ключе
Не отвечает за ваш сервер, данные и работоспособность портала
Держит в порядке ОС, PHP, БД, веб-сервер, кэш, cron
Ставит обновления, делает и проверяет резервные копии
Мониторит нагрузку, место, доступность, реагирует на инциденты
Настраивает безопасность, права, интеграции и доработки
Внутри компании обычно остаётся бизнес-администратор портала — тот, кто заводит и отключает сотрудников, настраивает воронки, права, роботов и бизнес-процессы. Это отдельная роль: она про настройку CRM, а не про сервер. Сопровождение коробки закрывает именно техническую часть, а по бизнес-настройке помогает по запросу.
Регламентные работы по коробочному Битрикс24
Это не «зайти раз в год, когда что-то сломалось», а расписание. Ниже — рабочий регламент, который мы применяем на сопровождении. Периодичность можно подстроить под нагрузку и критичность портала.
Ежедневно
Проверяем, что портал открывается и отвечает быстро, ночной бэкап прошёл, на диске есть запас места, исходящая почта не встала, cron отрабатывает агенты и очереди. Смотрим нагрузку на процессор, память и базу.
Еженедельно
Разбираем журнал ошибок PHP и лог медленных запросов, проверяем журнал вторжений и подозрительные входы, накатываем накопившиеся обновления модулей на тестовый контур, следим за ростом базы и служебных таблиц.
Ежемесячно
После проверки на тесте обновляем платформу на проде, оптимизируем таблицы БД, чистим старые логи, кэш и просроченные бэкапы, читаем отчёт «Монитор производительности», сверяем список доступов с реальными сотрудниками, проверяем сроки SSL-сертификатов.
Ежеквартально
Проводим аудит безопасности (сканер, уровень проактивной защиты, охват двухфакторной аутентификации), делаем тестовое восстановление из резервной копии на отдельном сервере, планируем обновление ядра, поднимаем версии ОС, PHP, MySQL и веб-сервера до поддерживаемых.
Ежегодно
Продлеваем лицензионный ключ (это открывает обновления и техподдержку на следующий год), пересматриваем редакцию и число пользователей, оцениваем, не пора ли масштабировать инфраструктуру или переходить на кластер.
Обновления платформы и ядра
В коробке есть два разных процесса. Обновления модулей — регулярные исправления и мелкие улучшения, ставятся через «Обновление платформы» в административной панели. Переход на новую версию ядра (например, смена мажорной версии главного модуля) — это уже проект: меняются требования к PHP и БД, могут отвалиться старые доработки и модули Маркета.
Правильный порядок один и тот же: сначала свежий бэкап, потом установка на тестовой копии портала, проверка ключевых сценариев (CRM, бизнес-процессы, телефония, интеграции), и только затем — прод в нерабочее время с готовым планом отката. Обновляться «сразу на боевом» — самый частый способ уронить портал на день.
Активный лицензионный ключ — без него обновления не скачиваются
Совместимость версий PHP и MySQL с новым ядром
Поведение доработок в
/localи платных модулей МаркетаРезервная копия непосредственно перед установкой
Незакрытые уязвимости платформы
Разрыв в версиях — обновиться одним шагом уже нельзя
Новые модули и приложения требуют свежее ядро
Мобильное приложение и десктоп теряют совместимость
Резервное копирование и восстановление
В облаке бэкапы — забота вендора. В коробке резервное копирование нужно настроить, автоматизировать и регулярно проверять, иначе в момент аварии выясняется, что копий нет, они битые или лежат на том же диске, который отказал.
Рабочая схема: ежедневные копии базы и файлов плюс периодическая полная копия, хранение минимум в двух местах, одно из которых — вне сервера портала (другой хост, объектное хранилище, облако). Отдельно — периодическое тестовое восстановление на чистый сервер: это единственный способ убедиться, что копия рабочая и вы знаете, сколько времени займёт подъём.
Битрикс24 умеет делать резервные копии штатным модулем и через окружение BitrixVM. На больших порталах (десятки-сотни ГБ) штатный архиватор упирается в ресурсы — тогда переходят на копирование средствами БД и файловой системы по расписанию.
Расписание копий: ежедневно инкремент, еженедельно — полная
Хранение вне сервера портала и контроль глубины хранения
Мониторинг: пришло ли уведомление об успешном бэкапе
Ежеквартальный тест восстановления с замером времени
Копии лежат на том же сервере и том же диске
Никто ни разу не пробовал восстановиться
Бэкап падает по нехватке места, а алерта нет
В копию не попадает папка
/uploadили база целиком
Производительность, cron и мониторинг
Главная особенность коробки, про которую забывают: агенты и очереди по умолчанию запускаются на «хитах» — то есть в момент, когда кто-то открывает страницу портала. Ночью посетителей нет — значит, не рассылаются письма, не выполняются отложенные бизнес-процессы, не работают задания Открытых линий. Правильно — вынести выполнение агентов и почты на cron и следить, что планировщик жив.
Дальше — стандартная эксплуатация под нагрузкой: кэширование (тегированный и управляемый кэш, композитный сайт), внешний кэш в Redis или Memcached, push-сервер на Node.js для мгновенных уведомлений и чатов, анализ медленных запросов, переиндексация поиска. Отчёт «Монитор производительности» показывает, где узкое место — конфигурация PHP, диск, база или код.
Выполнение агентов и отправка почты — через cron, а не на хитах
Задания Открытых линий и очередей в планировщике
OPcache, memory_limit, внешний кэш Redis / Memcached
Push-сервер, композитный кэш, актуальные индексы БД
Доступность портала и время ответа (внешняя проверка)
CPU, память, свободное место на диске, рост базы
Живой ли cron, не растёт ли очередь писем
Отчёт «Монитор производительности» раз в месяц
Безопасность коробочного портала
Портал на своём сервере — это ваш периметр. У Битрикс24 есть встроенный модуль безопасности: проактивный фильтр (WAF), защита от подбора паролей и перебора, журнал вторжений, контроль целостности файлов, одноразовые пароли и двухфакторная аутентификация, сканер безопасности. Всё это нужно включить, поднять до нужного уровня и регулярно просматривать отчёты.
Вторая половина — это сервер: своевременные обновления ОС и системного ПО, актуальные версии PHP, MySQL и веб-сервера, закрытые лишние порты, HTTPS с действующим сертификатом, ограничение доступа к административной части. И регулярная ревизия прав внутри портала: у уволенных сотрудников доступ должен закрываться сразу.
«Коробку часто ставят именно из-за требований к безопасности и хранению данных. Но безопасность — это не галочка при установке, а регламент: обновления, аудит, контроль доступа и проверенные бэкапы каждый месяц». Команда «АйТи Аналитикс»
Проактивная защита на рабочем уровне, включённый WAF
Двухфакторная аутентификация, особенно для администраторов
Журнал вторжений и сканер безопасности — раз в квартал
Ревизия прав, групп и уволенных сотрудников
Патчи ОС и системного ПО, поддерживаемые PHP и MySQL
HTTPS с автопродлением сертификата, редирект с http
Файрвол, закрытые порты, ограничение доступа к админке
Отдельные учётки для БД и приложения, без доступа root «для всего»
Что бывает, когда коробку пускают на самотёк
Не продлён ключ — обновления и техподдержка недоступны, часть функций уходит в ограниченный режим
Агенты не вынесены на cron — ночью не идут письма, роботы и бизнес-процессы «залипают»
Диск забит логами, кэшем и старыми бэкапами — портал внезапно встаёт
Бэкапов нет или они не проверялись — авария означает потерю данных
Ядро устарело на несколько версий — обновиться и подключить новое уже нельзя без миграции
Старый PHP и ОС без патчей — известные уязвимости и падение производительности
Что входит в наше сопровождение коробки Битрикс24
Аудит и приёмка
Смотрим сервер, версии, конфигурацию, состояние бэкапов, безопасность и доработки. Фиксируем риски и приводим портал к рабочему состоянию.
Настройка регламента
Настраиваем автобэкап с хранением вне сервера, cron для агентов и почты, мониторинг доступности и ресурсов, оповещения.
Плановые работы
Ведём портал по расписанию из этой статьи: ежедневный контроль, еженедельный разбор, ежемесячные обновления и оптимизация.
Тестовый контур
Держим копию портала для проверки обновлений и доработок, чтобы боевой Битрикс24 не трогать вслепую.
Обновления и безопасность
Ставим обновления модулей, планируем переходы на новое ядро, проводим ежеквартальный аудит безопасности и тест восстановления.
Реакция на инциденты
Портал не открывается, тормозит, не уходит почта — разбираемся по согласованному времени реакции, с приоритетом по критичности.
Возьмём ваш коробочный Битрикс24 на сопровождение
Проведём аудит сервера и портала, настроим бэкапы, cron и мониторинг, дальше — плановые работы по регламенту и реакция на инциденты. Облачный портал тоже сопровождаем — по бизнес-настройке и доработкам.