Справочник сотрудников на своем сервере: on-premise или облако
Безопасность & On-Premise

Справочник сотрудников на своем сервере: on-premise или облако

Н
Никита
12 авг. 2026 г.
On-premise справочник размещает приложение и базу в контролируемом контуре компании; облачный вариант передаёт эксплуатацию платформы поставщику. Выбор зависит от требований к доступу из интернета, персональным данным, интеграции с AD/LDAP, резервному копированию и ресурсов внутренней IT-команды.

Сравнение моделей размещения

ВопросOn-PremiseОблако
Доступ к AD/LDAPПрямо внутри сети по согласованным правиламНужен агент, VPN или публикация защищённого интерфейса
Контроль данныхБаза, backup и журналы у компанииНужно оценить договор, локацию и меры поставщика
ЭксплуатацияОтветственность IT-команды компанииБольшая часть ответственности у поставщика
ДоступностьЗависит от локальной инфраструктурыЗависит от интернета и SLA сервиса
ОбновленияВ согласованное окно после тестаОбычно по графику поставщика

Практическая Docker-архитектура

Минимальный контур включает reverse proxy с TLS, контейнер приложения, базу данных и отдельное хранилище резервных копий. Доступ пользователей идёт через HTTPS; приложение обращается к LDAP/LDAPS и базе только по внутренним сетевым правилам. Административные интерфейсы не следует публиковать в интернет без отдельной защиты.

  • Reverse proxy: завершает TLS, задаёт безопасные заголовки и ограничивает размер запросов.
  • Приложение: запускается от непривилегированного пользователя и получает секреты через окружение или хранилище секретов.
  • База: не публикует порт наружу и доступна только приложению и процедуре backup.
  • Мониторинг: проверяет доступность, ошибки синхронизации, заполнение диска и срок сертификата.

Backup и восстановление

Наличие файла backup ещё не означает готовность к восстановлению. Зафиксируйте RPO и RTO, храните хотя бы одну копию отдельно от основного сервера, шифруйте архивы с персональными данными и регулярно выполняйте тестовое восстановление. В процедуру должны входить база, конфигурация, пользовательские изображения и версия приложения.

Безопасное обновление

  1. Прочитать примечания к версии и проверить совместимость базы.
  2. Сделать проверенный backup и записать текущую версию образа.
  3. Развернуть обновление на тестовом контуре или копии данных.
  4. Проверить вход, поиск, LDAP-синхронизацию и роли.
  5. Обновить production в согласованное окно и сохранить план отката.

Модель ответственности

ЗонаКомпанияПоставщик продукта
Сервер, сеть, TLSНастройка и мониторингТребования и рекомендации
Данные и ролиРегламент, доступ, законность обработкиМеханизмы импорта и разграничения
ПриложениеУстановка согласованных версийИсправления и пакеты обновлений
Резервные копииРасписание, хранение, тест восстановленияИнструкция и поддержка формата
Подробнее о варианте установки — на странице [SC Nexus On-Premise](/sc-nexus/on-premise). Перед пилотом используйте [технический чек-лист](/scnexus/technical-requirements) и согласуйте его с администраторами и службой ИБ.

Нужен корпоративный справочник сотрудников?

Посмотрите SC Nexus: AD/LDAP, оргструктура, поиск, Docker и on-premise внедрение.