Hosting, zálohy a DevOps: jak zabezpečit web a aplikace, aby nespadly v nejhorší chvíli

Web, který nefunguje, nevydělává. Přesto se na infrastrukturu myslí až ve chvíli, kdy něco spadne. Probereme, jak vybrat hosting, jak správně zálohovat, co obnáší DevOps a kdy je čas přemýšlet o migraci.

Virtuex· · 10 min čtení
Hosting, zálohy a DevOps: jak zabezpečit web a aplikace, aby nespadly v nejhorší chvíli

Proč je infrastruktura důležitá

Výpadek webu nebo e-shopu znamená okamžitě ztracené tržby, poškozenou důvěru a často i horší pozice ve vyhledávačích. Pomalý server snižuje konverze a zhoršuje Core Web Vitals. A pokud nemáte funkční zálohy, jediná chyba nebo útok může smazat roky práce.

Dobrá infrastruktura je jako pojištění: dokud funguje, nikdo si jí nevšimne. Rozdíl poznáte v krizi.

Typy hostingu a jak vybrat

Sdílený hosting

Levný (stovky Kč měsíčně), vhodný pro malé weby. Nevýhody: sdílené prostředky, omezená kontrola, výkon závislý na sousedech.

VPS (virtuální server)

Vyhrazené prostředky, plná kontrola. Vyžaduje správu (aktualizace, zabezpečení), takže vhodný jen s technickou podporou.

Spravovaný hosting / managed

Poskytovatel se stará o aktualizace, zabezpečení a výkon. Pro WordPress a e-shopy často nejlepší poměr péče a ceny.

Cloud (AWS, Google Cloud, Azure, evropští poskytovatelé)

Škálovatelnost, vysoká dostupnost, flexibilní platby. Vyžaduje zkušený tým, jinak snadno roste cena i složitost.

Edge a serverless platformy

Moderní weby (Next.js a podobně) často běží na platformách s globální sítí a automatickým škálováním. Skvělé na výkon, ale pozor na vendor lock-in a nepředvídatelné náklady při špičkách.

Jak vybírat:

  • Typ projektu a návštěvnost : vizitka vs. e-shop vs. SaaS.

  • Lokace dat : pro české a evropské firmy je důležité zpracování v EU kvůli GDPR.

  • Podpora : reakční doba, dostupnost v češtině, SLA.

  • Škálování : zvládne server prodejní špičky (Black Friday)?

  • Celkové náklady : cena hostingu + správa + zálohy + monitoring.

Nepodceňujte ani CDN (síť pro doručování obsahu), která zrychlí web a absorbuje část útoků.

Zálohy: pravidlo 3-2-1

Záloha, kterou jste nikdy nezkusili obnovit, není záloha. Zlaté pravidlo je 3-2-1:

  • 3 kopie dat (produkční + dvě zálohy),

  • na 2 různých typech úložiště,

  • z toho 1 mimo hlavní lokaci (jiný poskytovatel nebo datové centrum).

Praktické zásady:

  • Zálohujte databázi i soubory (nahrané obrázky, konfiguraci).

  • Automatizujte, ruční zálohování se zapomíná.

  • Určete frekvenci podle toho, kolik dat si můžete dovolit ztratit. E-shop s desítkami objednávek denně potřebuje zálohy mnohem častěji než firemní prezentaci.

  • Uchovávejte historii verzí, ne jen poslední zálohu. Poškozená data by jinak přepsala i zálohu.

  • Zálohy šifrujte a chraňte přístup.

  • Pravidelně testujte obnovu. Nejméně čtvrtletně.

Obnova po havárii (RTO a RPO)

Dvě klíčové metriky:

  • RPO (Recovery Point Objective): kolik dat si můžete dovolit ztratit? Hodinu? Den?

  • RTO (Recovery Time Objective): jak dlouho smí systém být nedostupný? Minuty? Hodiny?

Z těchto čísel vychází celé řešení. RPO 15 minut a RTO 1 hodina vyžaduje jinou architekturu (replikace, automatický failover) než RPO 24 hodin a RTO 1 den. Sepište si plán obnovy: kdo, co a v jakém pořadí dělá, když dojde k havárii.

DevOps a CI/CD

DevOps spojuje vývoj a provoz do jednoho plynulého procesu. Cílem je nasazovat změny rychle, bezpečně a opakovatelně.

Základní prvky:

  • Verzování kódu (Git) a kontrola změn.

  • CI/CD pipeline: po každé změně se automaticky spustí testy, build a nasazení. Žádné ruční kopírování souborů na server.

  • Prostředí : oddělené vývojové, testovací (staging) a produkční prostředí.

  • Infrastructure as Code: infrastruktura popsaná kódem (Terraform, Docker, Kubernetes), takže ji lze reprodukovat a auditovat.

  • Kontejnerizace: aplikace běží stejně na notebooku vývojáře i na produkci.

  • Strategie nasazení: blue-green nebo rolling release umožňují nasadit novou verzi bez výpadku a snadno se vrátit zpět.

Přínos: méně chyb, rychlejší dodání funkcí, jednodušší návrat po nezdaru. Více o našem přístupu najdete na stránce DevOps a nasazování.

Monitoring a správa

Nevíte-li, že něco nefunguje, nemůžete to opravit. Základní monitoring zahrnuje:

  • Dostupnost (uptime): kontrola z více lokací každou minutu, upozornění SMS, e-mailem nebo v chatu.

  • Výkon: doba odezvy, vytížení CPU, paměti a disku.

  • Chyby aplikace: zachytávání výjimek (například Sentry) s kontextem.

  • Logy: centrální sběr a prohledávání.

  • Certifikáty a domény: upozornění před vypršením.

  • Bezpečnostní události: neobvyklé přihlášení, nárůst požadavků, pokusy o útok.

  • Business metriky: pokles objednávek může být prvním příznakem technického problému.

Dobrý monitoring zachytí problém dřív než zákazník. Služba správy a monitoringu zajistí, že se na upozornění někdo skutečně podívá.

Bezpečnost

Minimální standard:

  • HTTPS všude a aktuální TLS certifikáty.

  • Pravidelné aktualizace operačního systému, CMS, pluginů a závislostí. Většina útoků cílí na známé, opravené zranitelnosti.

  • Silná autentizace: dvoufaktorové ověření (2FA) pro administraci a hosting.

  • Princip nejmenších oprávnění: každý uživatel a služba má jen nezbytná práva.

  • Firewall a WAF (webový aplikační firewall), ochrana proti DDoS a botům.

  • Oddělení tajných údajů (hesla, API klíče) od kódu, uložené v trezoru.

  • Bezpečnostní hlavičky a omezení přístupu k administraci (IP, VPN).

  • Pravidelné bezpečnostní kontroly a penetrační testy u kritických systémů.

  • Plán reakce na incident: kdo rozhoduje, komu se to hlásí, jak se komunikuje se zákazníky a úřady.

Migrace hostingu bez výpadku

Důvody ke stěhování: pomalý server, drahý provoz, špatná podpora, růst projektu nebo nové požadavky na bezpečnost. Pečlivá migrace probíhá takto:

  • Audit stávajícího stavu : co kde běží, závislosti, DNS, e-maily, cron úlohy, certifikáty.

  • Příprava nového prostředí a otestování kopie webu.

  • Snížení TTL u DNS záznamů několik dní předem, aby se přepnutí rychle propsalo.

  • Finální synchronizace dat a krátké zmrazení změn (u e-shopu sladěné s nízkým provozem).

  • Přepnutí DNS a kontrola funkčnosti: formuláře, platby, e-maily, přesměrování.

  • Sledování po přepnutí a ponechání starého prostředí po omezenou dobu pro případ návratu.

  • Kontrola SEO signálů : stav v Search Console, rychlost, chyby crawlu.

Při správném postupu je výpadek nulový nebo v řádu minut. Nabízíme migraci hostingu včetně auditu, testování a podpory po přepnutí.

Domény a e-maily

Doména a e-mail jsou kritická infrastruktura:

  • Mějte doménu registrovanou na firmu, ne na freelancera či bývalého zaměstnance.

  • Zapněte automatické prodlužování a zámek domény.

  • Nastavte SPF, DKIM a DMARC, jinak vaše e-maily končí ve spamu a snadno se dají zneužít.

  • Uložte si přístupy do firemního správce hesel. Více v sekci domény a e-maily.

Checklist

  • [ ] Máme automatické denní (nebo častější) zálohy s uchováním historie?

  • [ ] Zkusili jsme obnovu v posledních třech měsících?

  • [ ] Je zálohování uloženo mimo hlavní server?

  • [ ] Máme monitoring dostupnosti a upozornění?

  • [ ] Jsou aktualizace systému a pluginů pravidelné?

  • [ ] Je zapnuté 2FA u hostingu, domény, administrace a e-mailu?

  • [ ] Víme, co dělat při výpadku nebo napadení?

  • [ ] Nasazujeme přes automatizovanou pipeline, ne ručně?

  • [ ] Je doména registrovaná na firmu a nastavený SPF/DKIM/DMARC?

  • [ ] Máme definované RPO a RTO?

Pokud na více než dvě otázky odpovídáte „ne", stojí za to udělat audit.

Časté otázky

Kolik stojí kvalitní hosting?

Od stovek korun u sdíleného hostingu po tisíce až desítky tisíc měsíčně u spravovaného cloudu s monitoringem. Cena by měla odpovídat dopadu výpadku.

Jak často zálohovat?

Podle toho, kolik dat si můžete dovolit ztratit. U e-shopů často několikrát denně, u statických webů stačí denně nebo týdně.

Stačí zálohy od hostingu?

Ne vždy. Zálohy by měly být i mimo hostitele a měli byste mít možnost obnovy z vlastní kopie.

Co je DevOps a potřebuje ho malý projekt?

Základní principy (Git, automatické nasazení, oddělení prostředí) prospějí i malému projektu. Plná komplexita je potřeba u větších systémů.

Ztratím při migraci pozice ve vyhledávačích?

Při správném postupu ne. Klíčové je zachovat URL, přesměrování a rychlost.

Závěr

Spolehlivá infrastruktura je základ všeho ostatního: SEO, konverzí i důvěry zákazníků. Pomůžeme vám s hostingem webů a aplikací, zálohami a obnovou, DevOps i s dlouhodobou správou a monitoringem.

Další čtení

Další z blogu.