Мониторинг — это набор проверок, которые кто-то выполняет за вас непрерывно, и договорённость о том, кому и как приходит сигнал, если проверка не прошла. Логи — журналы того, что система делала: кто, когда, с каким результатом. Резервные копии — способ вернуть данные на состояние определённого момента. В смете все три обычно живут одной строкой, которую вычёркивают первой, потому что она не добавляет ни одной функции.
Офисная аналогия — общий почтовый ящик отдела, на который приходят заявки от постоянных клиентов. В пятницу вечером у ящика кончается место, и письма перестают доходить. Телефон звонит, работа идёт, в лотке входящих пусто — и это выглядит как спокойные выходные, а не как авария. В понедельник тоже тихо. Все остальные поломки в компании заявляют о себе сами: сломанный принтер видно, зависшую программу слышно. Эта одна — молчит, потому что «ничего не пришло» и «всё в порядке» выглядят одинаково.
Дальше — модельный расчёт по состоянию на сентябрь 2026 года. Компания в примере: производственно-торговая фирма, 110 человек, обмен «сайт — 1С:УТ», 36 заявок в рабочий день. Ставка инженера — 3 000 ₽/час, полная стоимость часа менеджера — 900 ₽, кладовщика — 550 ₽, бухгалтера — 844 ₽. Средний чек — 26 000 ₽, валовая маржа — 22 %.
Тихий сбой: пятница 19:40 — среда 11:00
Обмен между сайтом и учётной системой перестал работать в пятницу вечером: на стороне хостинга обновился сертификат, и приёмник начал отвечать отказом. Никакой аварии при этом не видно — сайт работает, заказы оформляются, письма клиентам уходят. Не появляются только документы в 1С. В понедельник и вторник никто этого не заметил: у менеджеров хватало текущих сделок. В среду в 11:00 позвонил клиент и спросил, почему заказ, оформленный в субботу, до сих пор не собран.
Горизонтальная лента времени с отметками: «Пт 19:40 — обмен перестал принимать заказы», «Сб–Вс — нерабочие дни», «Пн — 36 заявок не доехали», «Вт — 36 заявок не доехали», «Ср 11:00 — звонок клиента, 18 заявок с утра». Под лентой итоговая выноска «90 заявок, 99 742 ₽». Над отметкой пятницы небольшая пометка «сигнала не было» с перечёркнутым колокольчиком. Тонкие чертёжные линии, подписи по-русски.
Три четверти суммы — это ушедшие клиенты, и именно эта часть не попадает ни в один отчёт: заявка не доехала, значит, её как бы и не было. Соседний материал разбирает восемь измеримых сигналов, что обмен скоро встанет, с порогами по каждому; здесь нас интересует другое — что именно вы покупаете, когда в смете появляется строка про наблюдение.
Три слова, которые продают одной строкой
Не программа, а договорённость о том, кто получает сигнал и что делает дальше. Технически это несколько регулярных проверок и правило оповещения; организационно — фамилия дежурного, канал и срок реакции. Купить «мониторинг» без второй половины нельзя: проверки будут срабатывать в пустоту. В смете — 4–10 часов на настройку и отдельные обязательства в договоре поддержки. Проверочный вопрос: кто получит сигнал в субботу в 22:00 и что он обязан сделать.
Записи о том, что система делала: время, действие, результат, ошибка. Заказчику они нужны не для чтения, а как доказательная база: без журнала спор «мы отправили» — «мы не получали» не разрешается никогда, и разбор одного случая занимает часы вместо минут. Соседний материал разбирает состав правильной записи и сквозной идентификатор и оценивает журнал обмена в 58 000 ₽. Проверочный вопрос: сколько времени хранятся журналы и кто имеет к ним доступ с вашей стороны.
Не файл, а проверенная процедура возврата. Копия, из которой ни разу не восстанавливались, считается отсутствующей до первой попытки — и попытка эта не должна происходить в день аварии. Отдельное правило: копия на том же сервере, что и сама система, копией не считается, потому что теряется вместе с ним. Проверочный вопрос: когда в последний раз проверяли восстановление и сколько оно заняло.
Три уровня наблюдения, и почему первого недостаточно
Слово «мониторинг» в предложениях обычно означает первый уровень из трёх — тот, который стоит дешевле всех и ловит меньше всех. Разница между уровнями видна на нашем же примере: тихий сбой пятницы не заметил бы ни один из инструментов первого уровня, потому что все системы были живы и исправно работали.
| Уровень | Что проверяется | Что ловит | Что пропускает |
|---|---|---|---|
| 1. Система жива | Сервис отвечает на запрос, есть место на диске, работает служба | Падение сервера, переполненный диск, остановленную службу | Всё, что происходит при работающем сервере, — включая наш пример |
| 2. Обмен идёт | Время последнего успешного обмена, доля отказов за час, длина очереди | Зависший обмен, рост отказов, накопившуюся очередь — обычно за часы до полной остановки | Случаи, когда данные едут, но приезжают неполными или искажёнными |
| 3. Данные сходятся | Суточная сверка счётчиков: 36 заявок на сайте — 36 документов в 1С | Тихую потерю части записей, задвоение, расхождение сумм | Ошибки внутри отдельных полей, если счётчики при этом совпадают |
Три горизонтальные полосы одна над другой, снизу вверх. Нижняя подписана «1. Система жива — сервис отвечает», средняя «2. Обмен идёт — время последнего успешного обмена», верхняя «3. Данные сходятся — 36 заявок на сайте = 36 документов в 1С». Справа от каждой полосы отметка: у нижней перечёркнутый кружок с подписью «сбой из примера не виден», у средней и верхней — закрашенный кружок с подписью «виден». Слева от полос подписи стоимости: «6 ч», «включено», «8 ч». Тонкие чертёжные линии, подписи по-русски.
Кому приходит сигнал и что входит в строку сметы
Самая частая ошибка в этой части — отправлять уведомления на общий почтовый ящик. У неё есть красивая ирония: сигнал о том, что заявки перестали приходить на общий ящик, приходит на тот же общий ящик. Но даже без иронии схема нерабочая: у общего адреса нет владельца, письма о сбоях смешиваются с рассылками, и через месяц их перестают открывать.
- У сигнала должна быть фамилия. Не «отдел ИТ», а конкретный человек на эту неделю и второй — если первый не отреагировал за 30 минут. Дежурство описывается в приложении к договору поддержки вместе со сроками реакции; про то, чем срок реакции отличается от срока решения, есть отдельный разбор SLA.
- Канал не должен быть единственным. По состоянию на сентябрь 2026 года служебные уведомления обычно шлют в MAX или Telegram, и это разумно, но статус каналов связи в России волатилен. Дублирующее СМС дежурному стоит копейки и не зависит ни от чьей политики — закладывайте её как второй канал, а не как замену.
- Сигналов должно быть мало. Если система шлёт 200 уведомлений в месяц, их отключат к концу второго месяца, и вы вернётесь к исходной точке, заплатив за настройку. Пороги подбираются так, чтобы срабатываний было единицы; про то, какие события действительно требуют реакции, есть список из двенадцати.
- Раз в неделю сводка руководителю. Одно письмо с числом обменов, числом отказов и результатом суточных сверок. Это единственный способ заметить, что уведомления перестали приходить не потому, что всё хорошо, а потому, что сломался сам мониторинг.
Схема связей. Слева блок «Проверка не прошла», от него стрелка к блоку «Дежурный на неделе (фамилия)» с подписью канала «MAX или Telegram + дублирующая СМС». От него стрелка вниз «нет реакции 30 минут» к блоку «Второй по списку». Отдельной веткой вправо — «Недельная сводка руководителю: число обменов, отказов, результат сверок». Ниже отдельно нарисован перечёркнутый блок «Общий ящик info@» с подписью «письма о сбоях смешиваются с рассылками». Тонкие чертёжные линии, подписи по-русски.
Журнал обмена сюда не включён намеренно: это отдельная работа на 58 000 ₽, и её считает соседний материал. Итого первый год наблюдения стоит примерно один эпизод тихого сбоя, а второй — уже 56 400 ₽, то есть чуть больше половины эпизода. Это редкий случай, когда честная арифметика работает в пользу расхода: сравнение не в разы, но и вероятность повторения сбоя за год далеко не единица.
Копии: два числа, проверка на двадцать минут и четыре вопроса
Разговор о резервных копиях начинается не с расписания и не с терминов, а с двух чисел по каждой системе: сколько часов данных вы готовы потерять и за сколько часов система обязана снова работать. В нашем примере для 1С:УТ это час и четыре часа, для сайта — сутки и восемь часов. Из этих чисел выводится всё остальное: частота копий, их количество и место хранения. Подробная пошаговая настройка с распределением копий по носителям разобрана в материале про правило 3-2-1.
Проверить состояние дел руководитель может сам, и это занимает двадцать минут. Не нужно разбираться в расписаниях и носителях — достаточно одного упражнения.
- 1Попросите развернуть вчерашнюю копию учётной системы в тестовый контур и засеките время. Норматив вы уже назвали сами — это второе из двух чисел.
- 2Назовите конкретный документ: реализацию за позавчера на конкретного клиента. Откройте её в восстановленной копии и сверьте сумму с оригиналом.
- 3Спросите, где физически лежит эта копия. Ответ «на том же сервере» означает, что копии нет: пожар, шифровальщик или отказ диска уносят её вместе с системой.
- 4Посмотрите на дату предыдущего такого же учения. Если её нет вовсе, вы сейчас провели первое — и это само по себе результат, за который не жалко двадцати минут.
Какие проверки настроены и на каком из трёх уровней? Кто персонально получает уведомление ночью и в выходные, и через сколько минут срабатывает эскалация? Сколько хранятся журналы обмена и есть ли к ним доступ у нас, а не только у вас? Когда в последний раз проверялось восстановление из копии и сколько оно заняло? Ответ «у нас всё логируется» не является ответом ни на один из этих вопросов: логирование — это запись, а не наблюдение, и никого ни о чём не оповещает.
Когда полный контур наблюдения не нужен
Строка на 110 400 ₽ в первый год оправдана не везде. Четыре случая, когда её разумно урезать или убрать целиком.
- Автоматизирован один процесс без записи в учётную систему — например, бот отвечает на типовые вопросы и не создаёт документов. Здесь достаточно сигнала присутствия и одного получателя: 6 часов работы и 18 000 ₽ вместо полного контура.
- Все системы — облачные сервисы без ваших доработок. За их доступность и копии отвечает поставщик, и платить второй раз не за что. Но проверьте в договоре два пункта: за какой срок он хранит копии и отдаёт ли выгрузку ваших данных при расторжении — второе важнее первого.
- Простой стоит меньше 2 000 ₽ в час. Тогда дежурство ночью и в выходные не окупается: достаточно проверок в рабочее время и обязательства отреагировать до полудня следующего дня.
- Обмен односторонний, идёт файлом раз в сутки, и его результат сотрудник всё равно открывает руками каждое утро. Человек здесь и есть мониторинг, причём бесплатный — правда, только до его отпуска.
И обратный признак, при котором экономить нельзя: если по данным обмена что-то автоматически создаётся, списывается или отправляется клиенту, наблюдение становится обязательным вместе с защитой от повторов. Тихий сбой в таком контуре не просто задерживает работу — он оставляет после себя расхождения, которые потом разбирают руками неделями.
Мониторинг покупают не для того, чтобы система не ломалась. Его покупают, чтобы о поломке вы узнали от системы, а не от клиента в среду утром.
