Proč je infrastruktura důležitá
Výpadek webu nebo e-shopu znamená okamžitě ztracené tržby, poškozenou důvěru a často i horší pozice ve vyhledávačích. Pomalý server snižuje konverze a zhoršuje Core Web Vitals. A pokud nemáte funkční zálohy, jediná chyba nebo útok může smazat roky práce.
Dobrá infrastruktura je jako pojištění: dokud funguje, nikdo si jí nevšimne. Rozdíl poznáte v krizi.
Typy hostingu a jak vybrat
Sdílený hosting
Levný (stovky Kč měsíčně), vhodný pro malé weby. Nevýhody: sdílené prostředky, omezená kontrola, výkon závislý na sousedech.
VPS (virtuální server)
Vyhrazené prostředky, plná kontrola. Vyžaduje správu (aktualizace, zabezpečení), takže vhodný jen s technickou podporou.
Spravovaný hosting / managed
Poskytovatel se stará o aktualizace, zabezpečení a výkon. Pro WordPress a e-shopy často nejlepší poměr péče a ceny.
Cloud (AWS, Google Cloud, Azure, evropští poskytovatelé)
Škálovatelnost, vysoká dostupnost, flexibilní platby. Vyžaduje zkušený tým, jinak snadno roste cena i složitost.
Edge a serverless platformy
Moderní weby (Next.js a podobně) často běží na platformách s globální sítí a automatickým škálováním. Skvělé na výkon, ale pozor na vendor lock-in a nepředvídatelné náklady při špičkách.
Jak vybírat:
Typ projektu a návštěvnost : vizitka vs. e-shop vs. SaaS.
Lokace dat : pro české a evropské firmy je důležité zpracování v EU kvůli GDPR.
Podpora : reakční doba, dostupnost v češtině, SLA.
Škálování : zvládne server prodejní špičky (Black Friday)?
Celkové náklady : cena hostingu + správa + zálohy + monitoring.
Nepodceňujte ani CDN (síť pro doručování obsahu), která zrychlí web a absorbuje část útoků.
Zálohy: pravidlo 3-2-1
Záloha, kterou jste nikdy nezkusili obnovit, není záloha. Zlaté pravidlo je 3-2-1:
3 kopie dat (produkční + dvě zálohy),
na 2 různých typech úložiště,
z toho 1 mimo hlavní lokaci (jiný poskytovatel nebo datové centrum).
Praktické zásady:
Zálohujte databázi i soubory (nahrané obrázky, konfiguraci).
Automatizujte, ruční zálohování se zapomíná.
Určete frekvenci podle toho, kolik dat si můžete dovolit ztratit. E-shop s desítkami objednávek denně potřebuje zálohy mnohem častěji než firemní prezentaci.
Uchovávejte historii verzí, ne jen poslední zálohu. Poškozená data by jinak přepsala i zálohu.
Zálohy šifrujte a chraňte přístup.
Pravidelně testujte obnovu. Nejméně čtvrtletně.
Obnova po havárii (RTO a RPO)
Dvě klíčové metriky:
RPO (Recovery Point Objective): kolik dat si můžete dovolit ztratit? Hodinu? Den?
RTO (Recovery Time Objective): jak dlouho smí systém být nedostupný? Minuty? Hodiny?
Z těchto čísel vychází celé řešení. RPO 15 minut a RTO 1 hodina vyžaduje jinou architekturu (replikace, automatický failover) než RPO 24 hodin a RTO 1 den. Sepište si plán obnovy: kdo, co a v jakém pořadí dělá, když dojde k havárii.
DevOps a CI/CD
DevOps spojuje vývoj a provoz do jednoho plynulého procesu. Cílem je nasazovat změny rychle, bezpečně a opakovatelně.
Základní prvky:
Verzování kódu (Git) a kontrola změn.
CI/CD pipeline: po každé změně se automaticky spustí testy, build a nasazení. Žádné ruční kopírování souborů na server.
Prostředí : oddělené vývojové, testovací (staging) a produkční prostředí.
Infrastructure as Code: infrastruktura popsaná kódem (Terraform, Docker, Kubernetes), takže ji lze reprodukovat a auditovat.
Kontejnerizace: aplikace běží stejně na notebooku vývojáře i na produkci.
Strategie nasazení: blue-green nebo rolling release umožňují nasadit novou verzi bez výpadku a snadno se vrátit zpět.
Přínos: méně chyb, rychlejší dodání funkcí, jednodušší návrat po nezdaru. Více o našem přístupu najdete na stránce DevOps a nasazování.
Monitoring a správa
Nevíte-li, že něco nefunguje, nemůžete to opravit. Základní monitoring zahrnuje:
Dostupnost (uptime): kontrola z více lokací každou minutu, upozornění SMS, e-mailem nebo v chatu.
Výkon: doba odezvy, vytížení CPU, paměti a disku.
Chyby aplikace: zachytávání výjimek (například Sentry) s kontextem.
Logy: centrální sběr a prohledávání.
Certifikáty a domény: upozornění před vypršením.
Bezpečnostní události: neobvyklé přihlášení, nárůst požadavků, pokusy o útok.
Business metriky: pokles objednávek může být prvním příznakem technického problému.
Dobrý monitoring zachytí problém dřív než zákazník. Služba správy a monitoringu zajistí, že se na upozornění někdo skutečně podívá.
Bezpečnost
Minimální standard:
HTTPS všude a aktuální TLS certifikáty.
Pravidelné aktualizace operačního systému, CMS, pluginů a závislostí. Většina útoků cílí na známé, opravené zranitelnosti.
Silná autentizace: dvoufaktorové ověření (2FA) pro administraci a hosting.
Princip nejmenších oprávnění: každý uživatel a služba má jen nezbytná práva.
Firewall a WAF (webový aplikační firewall), ochrana proti DDoS a botům.
Oddělení tajných údajů (hesla, API klíče) od kódu, uložené v trezoru.
Bezpečnostní hlavičky a omezení přístupu k administraci (IP, VPN).
Pravidelné bezpečnostní kontroly a penetrační testy u kritických systémů.
Plán reakce na incident: kdo rozhoduje, komu se to hlásí, jak se komunikuje se zákazníky a úřady.
Migrace hostingu bez výpadku
Důvody ke stěhování: pomalý server, drahý provoz, špatná podpora, růst projektu nebo nové požadavky na bezpečnost. Pečlivá migrace probíhá takto:
Audit stávajícího stavu : co kde běží, závislosti, DNS, e-maily, cron úlohy, certifikáty.
Příprava nového prostředí a otestování kopie webu.
Snížení TTL u DNS záznamů několik dní předem, aby se přepnutí rychle propsalo.
Finální synchronizace dat a krátké zmrazení změn (u e-shopu sladěné s nízkým provozem).
Přepnutí DNS a kontrola funkčnosti: formuláře, platby, e-maily, přesměrování.
Sledování po přepnutí a ponechání starého prostředí po omezenou dobu pro případ návratu.
Kontrola SEO signálů : stav v Search Console, rychlost, chyby crawlu.
Při správném postupu je výpadek nulový nebo v řádu minut. Nabízíme migraci hostingu včetně auditu, testování a podpory po přepnutí.
Domény a e-maily
Doména a e-mail jsou kritická infrastruktura:
Mějte doménu registrovanou na firmu, ne na freelancera či bývalého zaměstnance.
Zapněte automatické prodlužování a zámek domény.
Nastavte SPF, DKIM a DMARC, jinak vaše e-maily končí ve spamu a snadno se dají zneužít.
Uložte si přístupy do firemního správce hesel. Více v sekci domény a e-maily.
Checklist
[ ] Máme automatické denní (nebo častější) zálohy s uchováním historie?
[ ] Zkusili jsme obnovu v posledních třech měsících?
[ ] Je zálohování uloženo mimo hlavní server?
[ ] Máme monitoring dostupnosti a upozornění?
[ ] Jsou aktualizace systému a pluginů pravidelné?
[ ] Je zapnuté 2FA u hostingu, domény, administrace a e-mailu?
[ ] Víme, co dělat při výpadku nebo napadení?
[ ] Nasazujeme přes automatizovanou pipeline, ne ručně?
[ ] Je doména registrovaná na firmu a nastavený SPF/DKIM/DMARC?
[ ] Máme definované RPO a RTO?
Pokud na více než dvě otázky odpovídáte „ne", stojí za to udělat audit.
Časté otázky
Kolik stojí kvalitní hosting?
Od stovek korun u sdíleného hostingu po tisíce až desítky tisíc měsíčně u spravovaného cloudu s monitoringem. Cena by měla odpovídat dopadu výpadku.
Jak často zálohovat?
Podle toho, kolik dat si můžete dovolit ztratit. U e-shopů často několikrát denně, u statických webů stačí denně nebo týdně.
Stačí zálohy od hostingu?
Ne vždy. Zálohy by měly být i mimo hostitele a měli byste mít možnost obnovy z vlastní kopie.
Co je DevOps a potřebuje ho malý projekt?
Základní principy (Git, automatické nasazení, oddělení prostředí) prospějí i malému projektu. Plná komplexita je potřeba u větších systémů.
Ztratím při migraci pozice ve vyhledávačích?
Při správném postupu ne. Klíčové je zachovat URL, přesměrování a rychlost.
Závěr
Spolehlivá infrastruktura je základ všeho ostatního: SEO, konverzí i důvěry zákazníků. Pomůžeme vám s hostingem webů a aplikací, zálohami a obnovou, DevOps i s dlouhodobou správou a monitoringem.



