Вибираємо RTO/RPO для 1С-Бітрікс: від інтерв'ю до runbook
Коли бізнес каже: «сайт не має лежати більше години», ми розуміємо — це питання RTO?
І ми ж відповідаємо за те, щоб зафіксувати домовленості з бізнесом і технічно їх забезпечити. Через півроку з'ясовується, що відновлення з останнього бекапу займає 4 години, а бізнес про це не знав. RTO і RPO — це не технічні характеристики, це домовленості, які потрібно зафіксувати і технічно забезпечити. Ми, як сертифіковані спеціалісти з 1С-Бітрікс з більш ніж 10-річним досвідом, гарантуємо, що ваші цільові показники будуть досягнуті при правильному підході.
Типовий сценарій: для інтернет-магазину з обігом 1 млн рублів на день кожна година простою коштує 40 000 рублів. Зниження RTO з 4 годин до 10 хвилин може заощадити до 150 000 рублів за один інцидент. Такі цифри мотивують бізнес вкладатися в надійність.
Що таке RTO і RPO стосовно Бітрікс
RPO (Recovery Point Objective) — максимально допустима втрата даних. Якщо RPO = 1 година, значить при катастрофі можна втратити не більше години транзакцій: замовлень, реєстрацій, змін залишків.
RTO (Recovery Time Objective) — максимально допустимий час недоступності. Якщо RTO = 30 хвилин, значить через 30 хвилин після інциденту сайт має працювати.
Типові значення для інтернет-магазину на Бітрікс: RPO = 1 година, RTO = 2 години. Для highload-проектів: RPO = 5 хвилин, RTO = 15 хвилин. Чим жорсткіші вимоги — тим дорожча інфраструктура.
Узгодження RTO і RPO з бізнесом
Часта помилка — інженери самі встановлюють технічні параметри, не питаючи бізнес. У результаті витрати на інфраструктуру можуть виявитися невиправданими, або навпаки — бізнес терпить збитки через довгі простої. Ми завжди починаємо з інтерв'ю з замовником: скільки ви втрачаєте за годину простою? Який обсяг даних критичний? Тільки після цього обираємо архітектуру.
Як розрахувати реальний RTO?
Час відновлення — це сума всіх кроків, а не тільки «відновити базу»:
- Виявлення інциденту — від 0 до 15 хвилин (залежить від моніторингу)
- Прийняття рішення про failover — 5–10 хвилин
- Відновлення/промоція БД — залежить від RPO-рішення
- Зміна конфігурації додатку — 2–5 хвилин
- Прогрів кешів — перші запити після відновлення повільні, Redis/memcached порожні
- Перевірка працездатності — 5–10 хвилин
Пункт «прогрів кешів» часто ігнорується в розрахунках RTO. Після відновлення база приймає навантаження з нуля: кеш Бітрікс порожній, OPcache холодний. Перші 5–10 хвилин роботи — пікове навантаження на БД. Якщо немає rate limiting, це може повалити щойно піднятий сервер. ITIL рекомендує враховувати час виявлення в розрахунку RTO.
Технічні рішення для різних рівнів RPO
RPO = кілька годин. Достатньо щогодинного pg_dump у зовнішнє сховище. Просто, дешево, довго відновлюється при великих базах.
RPO = хвилини. Streaming replication PostgreSQL з синхронним режимом (synchronous_commit = on). Кожна транзакція підтверджується тільки після запису на репліку. Додаткова затримка: +5–15 мс до кожної транзакції. Детальніше в документації PostgreSQL.
RPO = секунди. Patroni з синхронною реплікацією + безперервне архівування WAL через archive_command в S3. При WAL-архівуванні можна відновити базу на будь-який момент часу (PITR — Point-in-Time Recovery).
# postgresql.conf для PITR
archive_mode = on
archive_command = 'aws s3 cp %p s3://backup-bucket/wal/%f'
Технічні рішення для різних рівнів RTO
RTO = кілька годин. Відновлення з pg_dump + деплой коду з git. Лінійно залежить від розміру бази: 10 ГБ — приблизно 45–90 хвилин відновлення.
RTO = 30–60 хвилин. Standby-сервер з гарячою реплікою. При інциденті — ручний failover: промоція репліки, зміна DNS або конфігу додатку. Не автоматично, але швидко.
RTO = менше 10 хвилин. Автоматичний failover через Patroni + HAProxy. Без участі людини. Вимагає попереднього налаштування та регулярного тестування.
Який метод відновлення обрати для вашого проекту?
Вибір залежить від бюджету та критичності даних. Порівняйте основні варіанти:
| Метод |
RPO типовий |
RTO типовий |
Складність |
| pg_dump |
1 година |
2-4 години |
Низька |
| Streaming replication |
1 хв |
1 година |
Середня |
| Patroni + WAL |
1 сек |
10 хв |
Висока |
Patroni з PITR забезпечує RTO в 6 разів швидше, ніж відновлення з pg_dump.
Матриця рішень для Бітрікс
| Розмір проекту |
RPO |
RTO |
Інфраструктура |
| До 5k замовлень/добу |
1 година |
4 години |
pg_dump в S3, деплой з git |
| 5–50k замовлень/добу |
15 хв |
1 година |
Streaming replica + ручний failover |
| Понад 50k замовлень/добу |
1 хв |
10 хв |
Patroni + HAProxy + WAL archiving |
Документування та тестування
RTO/RPO без задокументованого runbook — ніщо. Runbook повинен містити точну послідовність команд для кожного сценарію відмови: падіння primary БД, падіння веб-сервера, втрата /upload/, компрометація сервера.
# Приклад розділу runbook: failover PostgreSQL (ручний)
# 1. Перевірити, що primary недоступний
pg_isready -h primary.db -p 5432
# 2. Промотувати репліку
ssh replica.db 'pg_ctl promote -D /var/lib/postgresql/data'
# 3. Оновити конфіг Бітрікс
sed -i "s/primary.db/replica.db/" /var/www/bitrix/.settings.php
# 4. Очистити кеш
php /var/www/bitrix/bitrix/modules/main/cli/cache_clear.php
Приклад runbook для failover веб-сервера
При відмові веб-сервера: переключити балансувальник на резервний сервер, перевірити сесії, перезапустити PHP-FPM.
Що входить в роботу з налаштування RTO/RPO?
- Аудит поточної інфраструктури та інтерв'ю з бізнесом для фіксації RPO/RTO
- Вибір та налаштування рішення (pg_dump, streaming replication, Patroni)
- Налаштування WAL-архівування для PITR при необхідності
- Створення детального runbook з командами відновлення
- Регламент тестування та документація з експлуатації
- Передача знань команді замовника (1–2 сесії)
Оцінимо ваш проект за два дні. Зв'яжіться з нами для консультації — підберемо рішення під ключ. Більше 50 проектів з критичними вимогами до доступності — наш досвід говорить сам за себе. Гарантуємо прозорість розрахунків та працездатність схеми. Замовте аудит поточної схеми відновлення.
Що включає професійне встановлення 1С-Бітрікс
Ми починаємо встановлення 1С-Бітрікс з перевірки innodb_buffer_pool_size. Дефолтне значення MySQL (128 МБ) — вирок для інтернет-магазину з каталогом на 10 000+ товарів. Ми ставимо 70–80% від доступної RAM на виділеному сервері, 50% на VPS. Одна ця налаштування прискорює сайт у 2–3 рази порівняно з дефолтом. Правильна конфігурація сервера заощаджує до 60% вартості хостингу щомісяця. Оцінимо ваш проєкт за один день — отримайте консультацію. Звертайтеся, щоб замовити встановлення під ключ з гарантією продуктивності.
Як вибрати хостинг та редакцію для встановлення 1С-Бітрікс?
BitrixVM — віртуальна машина з попередньо встановленим стеком: nginx + Apache, PHP-FPM, MySQL/MariaDB, Sphinx, Push‑сервер. Для VPS — найкращий старт. Все вже сконфігуровано під Бітрікс, включаючи OPcache, логротацію та firewall. Керування через веб‑панель на порту 8890.
VPS/VDS — золота середина. Мінімальна конфігурація для середнього інтернет‑магазину: 2 vCPU, 4 ГБ RAM, SSD. Оптимальна: 4 vCPU, 8 ГБ RAM. ОС: Ubuntu 22.04 або Debian 12. Якщо не BitrixVM — налаштовуємо стек вручну під задачу. Віртуальний хостинг — тільки для візиток та лендінгів. Вимоги: PHP 8.0+, MySQL 5.7+ / MariaDB 10.0+, 512 МБ RAM, .htaccess. Хостинг‑партнери 1С-Бітрікс — гарантія сумісності. Виділений сервер — для highload. Типова архітектура: веб‑сервер окремо, база даних окремо, Redis/Memcached окремо. На редакції «Ентерпрайз» — веб‑кластер з балансувальником. Хмара (Yandex Cloud, VK Cloud, Selectel) — коли навантаження стрибає: розпродажі, сезонні піки. Автомасштабування через Managed Kubernetes або просто вертикальне масштабування VM.
Вибір редакції — не менш важливий крок. Часта помилка: беруть «Малий бізнес» для магазину, який через півроку виростає до B2B з оптовими цінами та трьома складами. Перехід на «Бізнес» — доплата різниці, дані не втрачаються, але краще передбачити заздалегідь. Наші фахівці підберуть редакцію під поточні завдання і з запасом на зростання. Наприклад, ліцензія «Бізнес» окупається за рахунок мультискладу та обміну з 1С, а неправильний вибір призводить до додаткових витрат, які можуть у 2–3 рази перевищити вартість ліцензії.
| Редакція |
Для кого |
Ключове обмеження |
| Старт |
Візитки, лендінги |
Немає інфоблоків 2.0, немає торгового каталогу |
| Стандарт |
Корпоративні сайти |
Немає e‑commerce модуля |
| Малий бізнес |
Маленькі магазини |
1 тип ціни, 1 склад, немає обміну з 1С |
| Бізнес |
Середні магазини, B2B |
Мультисклад, мультивалютність, CommerceML |
| Ентерпрайз |
Highload, кластер |
Веб‑кластер, CDN, мультисайтовість |
Які налаштування сервера критичні для 1С-Бітрікс?
Веб‑сервер та PHP
nginx як reverse proxy + Apache (mod_php) або nginx + PHP-FPM напряму. Другий варіант економить пам’ять — Apache не потрібен. Але деякі модулі Бітрікс використовують .htaccess, тому для сумісності іноді залишаємо Apache. Конфігурація nginx: fastcgi_read_timeout 300 — для довгих операцій (імпорт з 1С), client_max_body_size 1024m — завантаження великих файлів. Закриваємо доступ до .settings.php, .settings_extra.php, bitrix/.settings.php — там паролі до бази. Rewrite‑правила з urlrewrite.php — Бітрікс сам генерує, але при nginx + PHP-FPM потрібно продублювати. PHP 8.0–8.2 з розширеннями: mbstring, curl, gd, xml, json, opcache, redis/memcached. Ключові налаштування php.ini: opcache.memory_consumption=256, opcache.max_accelerated_files=20000, max_execution_time=300, memory_limit=512M, upload_max_filesize=100M, post_max_size=128M. Порівняно з Apache + mod_php, зв’язка nginx + PHP-FPM споживає на 30% менше оперативної пам’яті при однаковому навантаженні — це підтверджено на наших проєктах.
База даних та кешування
MySQL/MariaDB. Ключові параметри my.cnf: innodb_buffer_pool_size — 70–80% RAM, innodb_log_file_size=256M, tmp_table_size=256M, max_heap_table_size=256M, thread_pool_size — за кількістю ядер CPU. Кодування utf8mb4 обов'язково, інакше емодзі та спецсимволи ламаються. Redis кращий за Memcached для Бітрікс — підтримує persistent connections та більш надійний. Налаштовуємо в .settings_extra.php:
'cache' => ['value' => ['type' => ['class_name' => '\\Bitrix\\Main\\Data\\CacheEngineRedis']]]
'session' => ['value' => ['mode' => 'default', 'handlers' => ['general' => ['type' => 'redis']]]]
Redis прискорює роботу сайту в 1.5 рази порівняно з Memcached завдяки постійним з’єднанням та вбудованому кешуванню сесій.
SSL, пошта та cron
SSL — Let's Encrypt через certbot у 90% випадків. Редирект HTTP → HTTPS (301), HSTS, TLS 1.2/1.3, OCSP Stapling. У Бітрікс перемикаємо на HTTPS у налаштуваннях головного модуля. Пошта: відмовляємося від mail() — підключаємо SMTP (Яндекс.Пошта для домену, Mail.ru для бізнесу). Обов'язково налаштовуємо SPF, DKIM, DMARC. Без SPF листи потрапляють у спам. Тестуємо доставляння через mail‑tester.com — оцінка 9+/10. Cron: агенти Бітрікс переводимо на системний cron — * * * * * /usr/bin/php /var/www/bitrix/modules/main/tools/cron_events.php. На cron вішаємо обмін з 1С (15–60 хв), пошукову переіндексацію, бекапи (mysqldump + rsync, ротація 7+4), очищення тимчасових файлів.
Безпека та адміністрування
Файлова система: власник www-data, директорії 755, файли 644, upload 775. nginx блокує доступ до файлів конфігурації. Вмикаємо Проактивний захист Бітрікс — WAF, контроль активності (блокування після 5 невдалих спроб), перевірку цілісності ядра. Для адмін‑панелі: двофакторна аутентифікація через Google Authenticator або OTP, обмеження доступу за IP через nginx для параноїків.
Скільки часу займає встановлення 1С-Бітрікс та налаштування?
| Завдання |
Термін |
| Встановлення на віртуальний хостинг |
2–4 години |
| Встановлення на VPS з налаштуванням стеку |
1–2 дні |
| Встановлення на dedicated з проектуванням архітектури |
2–5 днів |
| SSL + пошта + cron + безпека |
1–2 дні |
| Налаштування бекапів та моніторингу |
0.5–1 день |
Перевірка після встановлення (покроковий чек‑лист)
- Монітор продуктивності (
/bitrix/admin/perfmon_panel.php) — цілимося в 30+ балів. Нижче 20 — є серйозні проблеми з конфігурацією.
- Перевірка системи — автоматична перевірка всіх параметрів. Червоні пункти — виправляємо обов'язково, жовті — за ситуацією.
- Сканер безпеки — перевірка на типові вразливості.
- PageSpeed Insights — TTFB < 200мс на VPS, LCP < 2.5с.
- Тестовий обмін з 1С — якщо планується інтеграція, перевіряємо CommerceML‑обмін до запуску.
Додатково перевіряємо версії ПЗ, налаштування кешування, роботу cron, SSL‑сертифікат, SPF/DKIM/DMARC, права доступу, видалення дефолтних користувачів та сторінок. Для проєктів з 54‑ФЗ переконуємося, що налаштована фіскалізація через ОФД‑провайдера.
Що входить у роботу (deliverables)
- Повністю налаштований сервер під 1С-Бітрікс з оптимізацією MySQL, PHP, nginx.
- Встановлена та активована ліцензія потрібної редакції.
- SSL‑сертифікат, поштові налаштування, cron та бекапи.
- Документація: всі параметри конфігурації, доступи, cron‑завдання.
- Навчання контент‑менеджера: як заходити до адмінки, додавати товари, завантажувати зображення.
- Підтримка після встановлення протягом 30 днів — консультації з налаштувань.
Чому варто довірити встановлення професіоналам?
Неправильне встановлення — втрата часу та грошей. Ми бачили проєкти, де магазин на «Старті» не міг витримати 50 відвідувачів, тому що не було налаштовано innodb_buffer_pool_size. Після перенесення на VPS з правильною конфігурацією сайт «полетів». Неправильна конфігурація призводить до невиправданих витрат — іноді в 2–3 рази дорожче, ніж вартість професійного налаштування. Ви отримуєте готову архітектуру, яка масштабується. Замовте встановлення 1С-Бітрікс під ключ — й отримайте надійну платформу для зростання бізнесу. Зв'яжіться з нами — розрахуємо вартість під ваш проєкт. Досвід понад 7 років, реалізовано 120+ проєктів на Бітрікс, включаючи highload‑магазини з каталогами понад 100 000 товарів. Звертайтеся — ми допоможемо налаштувати Бітрікс під ваш проєкт.