Все проекты English Написать директору Вебинары
Импортозамещение
Выбор региона
Ваш город:Москва

Ваш регион определился как:
Москва

или
Выбор региона
Выберите другой регион
Поиск

Построение отказоустойчивой ИТ-инфраструктуры на российском ПО: полный стек для 1С и других критичных систем

Время чтения: ~7 мин.

Актуальность проверена: 16 . 08 . 2026

Простой критичной системы стоит денег. По данным исследований 2025 года, средняя цена одного критичного сбоя в российских компаниях приблизилась к 2 миллионам рублей. Число серьезных инцидентов за год выросло на 22%.

Проблема усугубляется переходом на отечественное ПО. Миграция с привычных платформ требует новых компетенций, а риски остановки 1С или корпоративной СУБД могут парализовать бизнес на часы или дни. 

Решение существует: связка сертифицированных российских операционных систем, производительных СУБД и встроенной виртуализации создает отказоустойчивую инфраструктуру, которая работает без перебоев и соответствует требованиям ФСТЭК России.

Фундамент: операционная система с сертификацией регуляторов

Зачем нужна сертифицированная ОС

Операционная система — это основа всей ИТ-инфраструктуры. От ее стабильности зависит работоспособность приложений, баз данных и виртуальных машин. Для государственных организаций и компаний, обрабатывающих персональные данные, требуется соответствие ФЗ-152 и стандартам ФСТЭК России.

АстраЛинукс и РедОС решают эту задачу.

АстраЛинукс Special Edition: максимальная защита

АстраЛинукс Special Edition версии 1.8 имеет сертификат ФСТЭК России № 2557 по первому уровню доверия. Это высший класс защищенности. Система прошла испытания на соответствие требованиям безопасности информации и может применяться для обработки данных до грифа "совершенно секретно".

В январе 2025 года разработчик получил сертификат № 3, подтверждающий соответствие процессов разработки стандарту ГОСТ Р 56939. Это гарантирует, что каждое обновление создается с соблюдением требований безопасной разработки.

Преимущества для инфраструктуры:

  • Долгосрочная поддержка релизов с регулярными обновлениями безопасности;
  • Встроенная платформа виртуализации QEMU/KV;
  • Совместимость с 1С и российскими СУБД;
  • Механизмы мандатного управления доступом.

РедОС: гибкость для корпоративных задач

РедОС сертифицированная редакция имеет сертификат ФСТЭК России № 4060 от 12 января 2019 года. Система соответствует профилю защиты операционных систем типа «А» четвертого класса.

РедОС базируется на Red Hat Enterprise Linux, что обеспечивает широкую совместимость с корпоративным ПО. Поддержка виртуализации и контейнеризации встроена в систему.

Ключевые характеристики:

  • Сертификация по требованиям к средствам виртуализации (приказ ФСТЭК № 187 от 27.10.2022)
  • Поддержка контейнеризации по 4 классу защиты (приказ ФСТЭК № 118 от 04.07.2022)
  • Постоянный поиск уязвимостей и выпуск компенсирующих обновлений
  • Готовые инструменты управления KVM через libvirt

Виртуализация как основа отказоустойчивости

Обе ОС поддерживают KVM (Kernel-based Virtual Machine) — технологию аппаратной виртуализации, встроенную в ядро Linux. KVM превращает сервер в полноценный гипервизор с минимальными накладными расходами.

Виртуализация позволяет:

  • Изолировать сервисы друг от друга
  • Быстро мигрировать виртуальные машины между физическими серверами
  • Создавать резервные копии на уровне образов
  • Гибко распределять ресурсы между приложениями

Для управления виртуальными машинами используется набор инструментов libvirt и графический интерфейс virt-manager. Настройка занимает минуты, а не часы.

Сердце данных: производительная СУБД для 1С

Почему Postgres Pro — оптимальный выбор

База данных — это критичный компонент для любой компании, работающей с 1С. Производительность СУБД напрямую влияет на скорость проведения документов, формирования отчетов и работы пользователей.

Postgres Pro — российская разработка на базе PostgreSQL с оптимизациями под корпоративные нагрузки. Компания 1С официально поддерживает эту СУБД во всех конфигурациях.

Оптимизации под высокие нагрузки

Postgres Pro содержит доработки для работы с большими объемами транзакций. Механизмы кэширования и индексации оптимизированы под специфику 1С, которая генерирует множество мелких запросов.

По данным тестирований пользователей, переход с MS SQL на Postgres Pro для баз 1С размером более 100 ГБ дает прирост производительности до 30-40% при правильной настройке параметров.

Критичные настройки для 1С:

  • shared_buffers = 25% от RAM;
  • effective_cache_size = 50-75% от RAM;
  • work_mem зависит от количества одновременных подключений;
  • maintenance_work_mem для ускорения операций обслуживания.

Документация Postgres Pro содержит готовые рекомендации по настройке параметров конфигурации для 1С.

Механизмы отказоустойчивости: репликация и кластеризация

Отказоустойчивость СУБД достигается через репликацию данных между несколькими серверами. Postgres Pro поддерживает два режима репликации:

Синхронная репликация — ведущий узел ожидает подтверждения от реплики перед завершением транзакции. Гарантирует полную сохранность данных, но снижает производительность на 10-15%.

Асинхронная репликация — транзакции фиксируются без ожидания подтверждения. Производительность сохраняется, но при сбое возможна потеря последних секунд данных.

Для 1С рекомендуется синхронная репликация на критичных базах (бухгалтерия, зарплата) и асинхронная на менее важных (CRM, склад).

Решения для автоматического переключения

Существует несколько технологий создания отказоустойчивых кластеров Postgres Pro:

Patroni — внешний менеджер кластера, который мониторит состояние узлов и выполняет автоматическое переключение при сбое. Требует установки дополнительных компонентов (etcd, HAProxy), но работает со всеми версиями PostgreSQL и Postgres Pro. Методические материалы доступны в базе знаний 1С ИТС.

Postgres Pro BiHA — встроенное решение для Postgres Pro Enterprise начиная с версии 16. Не требует внешних компонентов, управление осуществляется утилитой bihactl. Переключение между узлами происходит автоматически при обнаружении сбоя.

Corosync/Pacemaker — универсальная платформа кластеризации Linux. Подходит для сложных конфигураций с географически распределенными узлами.

Время автоматического переключения составляет от 10 до 60 секунд в зависимости от конфигурации и настроек мониторинга.

Единая точка входа через HAProxy

Для прозрачного подключения 1С к кластеру используется балансировщик HAProxy. Он анализирует состояние узлов и направляет запросы на активный сервер. При переключении ролей приложению не требуется менять настройки подключения.

Альтернативный вариант — использование расширенной строки подключения с указанием нескольких хостов. Платформа 1С автоматически определяет доступный сервер.

От теории к практике: архитектура отказоустойчивого кластера

Типовая конфигурация для среднего бизнеса

Минимальная отказоустойчивая конфигурация включает два физических сервера и следующую архитектуру:

Сервер 1 (primary):

  • ОС: АстраЛинукс Special Edition 1.8 или РедОС 8;
  • СУБД: Postgres Pro 16 в роли master;
  • Виртуализация: KVM для изоляции сервисов;
  • Приложения: 1С сервер приложений, веб-сервер.

Сервер 2 (standby):

  • Идентичная конфигурация ОС и СУБД;
  • Postgres Pro 16 в роли standby с синхронной репликацией;
  • Резервный сервер приложений 1С.

Серверы объединены в отказоустойчивый кластер через Patroni или BiHA. HAProxy распределяет подключения между узлами. При выходе из строя первого сервера второй автоматически берет на себя роль master, и работа продолжается без вмешательства администратора.

Преимущества полного российского стека

  • Высокая доступность — при сбое одного узла система переключается на резервный за 10-60 секунд. Пользователи 1С практически не замечают переключения.
  • Предсказуемость затрат — стоимость лицензий на АстраЛинукс или РедОС известна заранее. Нет риска внезапного прекращения поддержки или изменения условий лицензирования иностранным вендором.
  • Соответствие требованиям — сертификаты ФСТЭК и ФСБ гарантируют прохождение аудитов безопасности. Для госзаказов и компаний с особыми требованиями это критично.
  • Независимость от санкций — все компоненты стека разработаны в России. Техническая поддержка доступна на русском языке без задержек.
  • Легкость администрирования — единая платформа Linux упрощает обслуживание. Специалисты, знакомые с любым дистрибутивом Linux, быстро адаптируются к АстраЛинукс или РедОС.

Масштабирование и развитие инфраструктуры

Созданная архитектура легко масштабируется. Для повышения производительности добавляются read-only реплики Postgres Pro, на которые перенаправляются запросы отчетов. Платформа 1С поддерживает распределение нагрузки чтения.

При росте нагрузки виртуализация позволяет гибко перераспределять ресурсы. Миграция виртуальных машин между физическими серверами выполняется без остановки сервисов.

Для географически распределенных компаний возможно создание кластеров в разных локациях с асинхронной репликацией. Это защищает от катастроф на уровне дата-центра.

Практические рекомендации по внедрению

Этапы миграции

  • Аудит существующей инфраструктуры — оценка нагрузки, объемов данных, требований к доступности.
  • Выбор компонентов стека — определение версий ОС, СУБД, архитектуры кластера.
  • Развертывание тестовой среды — проверка совместимости, тестирование производительности.
  • Миграция данных — перенос баз 1С с минимальным простоем.
  • Настройка мониторинга — контроль состояния кластера, алерты при проблемах.

Полная миграция средней инфраструктуры занимает 2-4 недели при наличии опытной команды.

Критичные моменты

Тестирование отказоустойчивости должно проводиться регулярно. Имитация сбоев в нерабочее время позволяет убедиться, что автоматическое переключение работает корректно.

Резервное копирование остается необходимым даже при наличии репликации. Репликация защищает от аппаратных сбоев, но не от ошибок пользователей или повреждения данных.

Мониторинг должен включать проверку задержки репликации. Большое отставание standby-узла означает, что при переключении возможна потеря данных.

Выводы

Отказоустойчивая ИТ-инфраструктура на российском ПО перестала быть сложной технической задачей. Связка АстраЛинукс или РедОС с Postgres Pro и встроенной виртуализацией KVM создает надежную основу для критичных бизнес-приложений.

Система обеспечивает автоматическое восстановление при сбоях, соответствует требованиям регуляторов и не зависит от иностранных поставщиков. Стоимость владения предсказуема, а техническая поддержка доступна без задержек.

Для компаний, работающих с 1С, это готовое решение, которое минимизирует риски простоев и защищает бизнес от финансовых потерь. Инвестиции в отказоустойчивость окупаются предотвращением даже одного критичного инцидента.

Готовы спроектировать отказоустойчивую инфраструктуру для вашей 1С? Получите бесплатную консультацию наших архитекторов.


Хотите получать подобные статьи по четвергам?
Быть в курсе изменений в законодательстве?
Подпишитесь на рассылку

Нет времени читать? Пришлем вам на почту!

Я даю Согласие на обработку персональных данных в соответствии с Политикой Конфиденциальности
24
сентября
11:00-12:30
Поэкземплярный учёт на примере строительных материалов: что поменяется на складе
Поэкземплярный учет в «Честном знаке»: что меняется Требования к формированию, нанесению и обороту кодов маркировки Демонстрация Клеверенс «Склад 15»: приёмка м...

Подключите ЭПД до 1 сентября

Оставить заявку