Настройка деплоя на VDS/VPS: автоматизация и безопасность

Настройка деплоя сайта на VDS/VPS

Разработка и обслуживание любых видов сайтов:

Информационные сайты или веб-приложения
Сайты визитки, landing page, корпоративные сайты, онлайн каталоги, квиз, промо-сайты, блоги, новостные ресурсы, информационные порталы, форумы, агрегаторы
Сайты или веб-приложения электронной коммерции
Интернет-магазины, B2B-порталы, маркетплейсы, онлайн-обменники, кэшбэк-сайты, биржи, дропшиппинг-платформы, парсеры товаров
Веб-приложения для управления бизнес-процессами
CRM-системы, ERP-системы, корпоративные порталы, системы управления производством, парсеры информации
Сайты или веб-приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, конструкторы сайтов, порталы предоставления электронных услуг, видеохостинги, тематические порталы

Это лишь некоторые из технических типов сайтов, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента

Услуги, которые мы предлагаем
Показано 1 из 1Все 2062 услуг
Настройка деплоя на VDS/VPS: автоматизация и безопасность
Средний
от 1 дня до 3 дней

Наши компетенции:

Часто задаваемые вопросы

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1414
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1285
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    980
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1240
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    982
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    994

Настройка деплоя сайта на VDS/VPS

Разработчик месяц бился над деплоем Laravel-приложения на VDS — каждый раз что-то шло не так: то права на storage сброшены, то миграции не накатились, то npm ci вываливался с ошибкой. В итоге проект простаивал, а клиент нервничал. Знакомая ситуация? Мы решили её за два дня, автоматизировав деплой и написав простую документацию. Полный контроль над сервером — это круто, но только когда всё настроено правильно. Наш опыт — более 5 лет настройки серверов и 200+ успешных проектов.

Какие проблемы решает профессиональный деплой на VDS/VPS?

Небезопасный root-доступ. Многие новички оставляют SSH открытым для root с паролем. За сутки брутфорс перебирает тысячи комбинаций. Мы создаём отдельного deploy-пользователя с ключами, закрываем root-логин и ставим Fail2ban — риск взлома снижается на 99%.

Ручные деплои с ошибками. Когда каждое обновление — это git pull вручную, composer install, npm run build и надежда что ничего не сломается, рано или поздно случается фатальная ошибка. Мы настраиваем автоматический деплой через Deployer или GitHub Actions: одна команда пушит код — сервер сам подтягивает обновления, запускает миграции и перезагружает PHP-FPM. Такой подход в 10 раз быстрее ручного: вместо 30 минут на деплой уходит 3.

Отсутствие мониторинга. Вы узнаёте о падении сайта от клиента, а не от системы. Мы ставим Netdata или Prometheus Node Exporter — вы видите нагрузку CPU, память, диск, сеть в реальном времени. Аварии не застанут врасплох.

Как мы настраиваем деплой: кейс из нашей практики

Рассмотрим проект из нашей практики: клиент арендовал VDS на Selectel (4 vCPU, 8 GB RAM) для Laravel-приложения с PostgreSQL и Redis. Задача: настроить production-окружение, автоматический деплой через GitHub Actions и базовый мониторинг.

  1. Подготовка сервера: SSH-доступ по ключам, deploy-пользователь, обновление пакетов, установка Nginx, PHP 8.3 с расширениями, Composer, Node.js 20, PostgreSQL 16, Redis.
  2. Конфигурация веб-сервера: Настройка Nginx под Laravel: единая точка входа, кеш статики на год, gzip для CSS/JS, запрет доступа к скрытым файлам.
  3. SSL: Let's Encrypt через Certbot с автообновлением.
  4. Деплой через GitHub Actions: Написали workflow: при пуше в main — копирование кода, установка зависимостей, миграции, оптимизация, перезагрузка PHP-FPM и Nginx.
  5. Мониторинг: Установили Netdata на порт 19999 (закрытый через UFW), подключили Telegram-уведомления о превышении нагрузки.

Результат: деплой занимает 2 минуты (против 40 минут ранее), мониторинг показывает всё в реальном времени, клиент спит спокойно. По нашим подсчётам, автоматизация деплоя экономит до 30 000 рублей в месяц на простоях.

Почему автоматизация деплоя сокращает время в 10 раз?

Ручной деплой — это цепочка команд, где легко ошибиться: забыли накатить миграции, не обновили кеш, сбились права. Автоматизация через CI/CD исключает человеческий фактор. Например, GitHub Actions запускает последовательность: git pullcomposer installphp artisan migratenpm run build → перезагрузка сервисов. Весь процесс занимает 3 минуты вместо 30 при ручном выполнении. Плюс каждый шаг логируется, и в случае ошибки вы получаете уведомление.

Тип деплоя Время Риск ошибки
Ручной 30 мин высокий
Автоматический (CI/CD) 3 мин низкий
Типичные ошибки при ручном деплое
  • Забыли переключить ветку — залили старый код.
  • Не обновили зависимости — ловим ошибки версий.
  • Миграции накатили не в том порядке — потеря данных.
  • Сбили права на storage — 500 ошибка.
  • Не очистили кеш — пользователи видят старое.

Автоматизация решает все эти проблемы раз и навсегда.

Процесс работы

  1. Аналитика: обсуждаем проект, стек, нагрузку, выбираем VDS-провайдера.
  2. Проектирование: составляем схему деплоя, выбираем инструменты автоматизации.
  3. Реализация: настройка сервера, деплой-скрипты, SSL, фаервол, мониторинг.
  4. Тест: проверяем каждый этап: доступность, скорость, безопасность.
  5. Деплой: передаём документацию, обучаем команду, финальный запуск.

Сроки ориентировочно

Этап Время
Первичная настройка VPS + стек 1-2 дня
Автоматизация деплоя (CI/CD) 1-2 дня
SSL + фаервол + Fail2ban несколько часов
Мониторинг + уведомления 1 день
Итого (под ключ) 2-4 дня

Стоимость рассчитывается индивидуально — зависит от сложности проекта и количества серверов. Пишите, мы пришлём коммерческое предложение.

Чек-лист: что нужно проверить перед деплоем

  • [ ] SSH-доступ только через ключи, root-логин запрещён
  • [ ] UFW разрешает только SSH, HTTP, HTTPS
  • [ ] Fail2ban настроен на SSH и веб-сервер
  • [ ] SSL сертификат установлен и автообновляется
  • [ ] Deploy-пользователь имеет права только на свой каталог
  • [ ] Резервное копирование (если требуется)
  • [ ] Мониторинг активен и отправляет алерты

Что входит в работу

  • Полная настройка сервера: ОС, веб-сервер, БД, языки, пакеты
  • Автоматический деплой через Deployer / GitHub Actions / собственный скрипт
  • SSL-сертификат Let's Encrypt (или другой) с автопродлением
  • Фаервол (UFW) + Fail2ban — базовый уровень безопасности
  • Мониторинг (Netdata / Prometheus) с уведомлениями
  • Документация по деплою и поддержке
  • Обучение команды (1-2 часа)

Более подробно о настройке SSH и безопасности можно прочитать в официальной документации OpenSSH.

Хотите настроить деплой без головной боли? Свяжитесь с нами — оценим проект за один день. Получите консультацию прямо сейчас.