DGONLiên hệ tư vấn
TP. Hồ Chí MinhPhần mềm · DevOps · Bảo mật

Phần mềm chạy ổn định,
có người theo dõi.

DGON viết phần mềm rồi vận hành luôn: triển khai tự động, giám sát, sao lưu, bảo mật. Một đội lo từ đầu tới cuối.

Phần mềm

Phần mềm theo quy trình của bạn.

Viết mới, tùy biến hoặc tích hợp phần mềm bạn đang dùng.

Hai kỹ sư xem mã nguồn và bảng số liệu trên màn hình lớn

Web app

Web và hệ thống quản trị

Cổng thông tin, trang quản trị, hệ thống nội bộ.

Mobile

Ứng dụng di động

iOS và Android, dùng chung API với bản web.

ERP · CRM

Phần mềm quản lý

Bán hàng, khách hàng, kho, nhân sự. Triển khai mới hoặc tùy biến.

API

Tích hợp hệ thống

Kết nối thanh toán, hóa đơn điện tử và nguồn dữ liệu khác.

Tự động hóa

Việc lặp lại thì để máy làm.

Build, kiểm thử, triển khai, sao lưu và mở rộng chạy theo kịch bản, có nhật ký để tra lại.

Dãy tủ rack máy chủ trong trung tâm dữ liệu, đèn trạng thái xanh

IaC

Hạ tầng dạng mã

Máy chủ, mạng và cấu hình viết thành mã, lưu trong Git. Cần staging hay dựng lại sau sự cố thì chạy lại.

  • Máy chủ riêng
  • Cloud
  • Container VPS
  • Hạ tầng hiện có

Auto scaling

Mở rộng theo tải

Tải tăng thì thêm bản chạy, tải giảm thì thu lại.

Container

Chạy như nhau mọi nơi

Từ máy lập trình tới production. Container lỗi tự khởi động lại.

CI/CD

Mỗi commit đều được kiểm tra

Qua build và kiểm thử mới lên staging. Production chỉ nhận bản đã ổn, quay lui được khi cần.

  1. Commit
  2. Build
  3. Kiểm thử
  4. Staging
  5. Production

Giám sát

Thấy sự cố sớm, xử lý có dữ liệu.

Số liệu, log và trạng thái dịch vụ nằm tập trung. Có bất thường thì người phụ trách nhận cảnh báo.

Uptime

Trạng thái từng dịch vụ

Kiểm tra định kỳ từ mạng nội bộ và Internet, lưu lịch sử để xem xu hướng.

Alerting

Cảnh báo có ngữ cảnh

Kèm số liệu, log liên quan và lần triển khai gần nhất.

Logs

Log tập trung

Tìm theo dịch vụ, mã lỗi hoặc thời gian, không cần vào từng máy chủ.

Backup

Sao lưu có thử khôi phục

Sao lưu theo lịch, thử khôi phục định kỳ.

Bảo mật hạ tầng

Chặn ở biên, chỉ mở cổng cần mở.

Lọc ở biên mạng và tường lửa. Bên trong dùng mạng riêng, quản trị qua VPN.

Cáp quang cắm vào cổng của thiết bị chuyển mạch, ánh sáng xanh
Biên mạng

vFirewall

Tường lửa ảo trước mỗi máy chủ

Quy tắc theo từng dịch vụ, lưu cùng mã hạ tầng, duyệt trước khi áp dụng.

Hành độngGiao thứcCổngNguồnGhi chú
Cho phépTCP4430.0.0.0/0HTTPS công khai
Cho phépTCP2210.20.0.0/24SSH từ VPN quản trị
Cho phépTCP5432vlan-appCSDL chỉ cho ứng dụng
ChặnTCP33890.0.0.0/0Chặn RDP từ Internet
ChặnANY*203.0.113.0/24Nguồn trong danh sách chặn
  • VPN

    Quản trị qua VPN

    SSH và trang quản trị chỉ vào được qua VPN, không mở ra Internet.

  • VLAN

    Mạng riêng giữa các máy chủ

    VLAN riêng, tách khỏi Internet và khách hàng khác.

  • Patch

    Vá lỗi định kỳ

    Hệ điều hành và phần mềm nền, thử trên staging trước.

Đường đi của gói tin

Tấn công bị lọc ở biên, trước khi chiếm băng thông máy chủ.

Đường đi của gói tin: Internet, biên mạng lọc DDoS, vFirewall, VLAN riêng, rồi tới máy chủ. Gói tin độc hại bị chặn ở biên mạng hoặc ở tường lửa. InternetLưu lượng vàoBiên mạngLọc DDoSvFirewallQuy tắc L3/L4VLAN riêngMạng nội bộMáy chủỨng dụng
Gói hợp lệ tới máy chủGói độc hại bị chặn

Quy trình

Bốn bước, từ yêu cầu tới vận hành.

  1. Khảo sát

    Khảo sát quy trình, phần mềm đang dùng, cách triển khai và giám sát.

    Báo cáo hiện trạng
  2. Thiết kế

    Đề xuất phần mềm, CI/CD, giám sát, bảo mật. Báo giá theo từng hạng mục.

    Giải pháp + báo giá
  3. Triển khai

    Viết, kiểm thử phần mềm, dựng hạ tầng, CI/CD và giám sát theo kế hoạch.

    Hệ thống chạy thật
  4. Vận hành

    Theo dõi cảnh báo, vá lỗi, kiểm tra sao lưu, hỗ trợ khi có thay đổi hoặc sự cố.

    Hỗ trợ vận hành

Liên hệ

Hệ thống của bạn cần gì?

Kể ngắn về phần mềm bạn đang có hoặc định làm. Kỹ sư DGON sẽ đề xuất giải pháp và báo giá.

Văn phòng5/5 Nguyễn Ảnh Thủ, Tổ 42, Phường Tân Thới Hiệp, TP. Hồ Chí Minh