פריסת 1С-ביטריקס ב-Yandex.Cloud
לאחר עזיבת AWS ו-Azure, חברות רוסיות מחפשות תשתית בשטח הפדרציה הרוסית. Yandex.Cloud ממוקם פיזית ברוסיה, עומד בדרישות ФЗ-152, מציע חיוב ברובלים ותמיכה בשפה הרוסית. אבל פריסה נכונה של ביטריקס היא משימה לא טריוויאלית. בחירה שגויה של סוג דיסק, היעדר קאשינג או הגדרות MySQL שגויות מובילים לצווארי בקבוק בביצועים. פרסנו עשרות פרויקטים על ביטריקס ב-Yandex.Cloud ואנחנו יודעים כיצד להימנע מטעויות אופייניות. לדוגמה, אחד הלקוחות שלנו — חנות מקוונת עם קטלוג של 200,000 מוצרים — לאחר המעבר ל-Managed Redis קיצר את זמן יצירת העמוד מ-3 שניות ל-0.4 שניות, כלומר פי 7.5 מהר יותר.
למה Yandex.Cloud במקום עננים זרים?
הסיבה העיקרית היא דרישות ФЗ-152: נתוני לקוחות חייבים להישמר ברוסיה. Yandex.Cloud מבטיח לוקליזציה, מציע חיוב ברובלים ותמיכה בשפה הרוסית. עבור חברות שעובדות עם הזמנות ממשלתיות או מעבדות נתונים אישיים, זו האפשרות היחידה הקיימת. יתרה מכך, עלות אחסון הנתונים ב-Managed MySQL ב-Yandex.Cloud נמוכה ב-30–40% משירותי AWS דומים עם ביצועים מקבילים.
איזו ארכיטקטורה לבחור: VM או שירותי Managed?
עבור ביטריקס יש שתי אפשרויות עיקריות:
- מכונה וירטואלית (Compute Cloud) — קרוב יותר ל-VPS קלאסי. אנו מגדירים LAMP/LEMP ומנחים אותו כמו שרת רגיל. מתאים לרוב הפרויקטים, במיוחד כשצריך שליטה מלאה על הסביבה.
- שירותי Managed + VM — VM עבור PHP/nginx, Managed MySQL למסד הנתונים, Managed Redis לקאשינג, Object Storage (תואם S3) לקבצים. זו גישה מוצרית: Yandex מטפל במסד הנתונים ובקאש, כך שאיננו מבזבזים זמן על גיבויים ועדכוני DBMS. חיסכון בניהול מסד הנתונים — עד 50%.
לפרויקטים בעלי עומס גבוה (יותר מ-100,000 מבקרים ביום) — מאזן עומסים (Application Load Balancer) + קבוצת VM (Instance Group) + Managed MySQL במצב HA. שימוש במאזן העומסים מגדיל את הזמינות פי 3 בהשוואה ל-VM בודדת.
| קריטריון | VM נפרדת | שירותי Managed + VM | אשכול HA |
|---|---|---|---|
| ניהול | שליטה מלאה | אוטומציה חלקית | אוטומציה מלאה |
| קנה מידה | אנכי | אנכי + חלקית אופקי | אופקי |
| עלות | נמוכה | בינונית | גבוהה |
| זמן שחזור | שעות | דקות | שניות |
Managed MySQL ב-Yandex.Cloud מספק גיבויים אוטומטיים ורפליקציה כברירת מחדל, כמתואר בתיעוד הרשמי. זה מפחית את עלויות הניהול ב-30–50%.
יצירת התשתית
רשת ואבטחה
# Создать VPC-сеть yc vpc network create --name bitrix-network # Создать подсеть yc vpc subnet create \ --name bitrix-subnet \ --network-name bitrix-network \ --zone ru-central1-a \ --range 10.0.1.0/24 # Группа безопасности yc vpc security-group create \ --name bitrix-sg \ --network-name bitrix-network \ --rule "direction=ingress,port=80,protocol=tcp,v4-cidrs=[0.0.0.0/0]" \ --rule "direction=ingress,port=443,protocol=tcp,v4-cidrs=[0.0.0.0/0]" \ --rule "direction=ingress,port=22,protocol=tcp,v4-cidrs=[YOUR_OFFICE_IP/32]" מכונה וירטואלית
yc compute instance create \ --name bitrix-web \ --zone ru-central1-a \ --cores 4 \ --memory 8 \ --create-boot-disk image-family=ubuntu-2204-lts,size=50,type=network-ssd \ --network-interface subnet-name=bitrix-subnet,nat-ip-version=ipv4,security-group-ids=<SG_ID> \ --ssh-key ~/.ssh/id_rsa.pub לסביבת ייצור, network-ssd הוא חובה. network-hdd אינו מתאים לביטריקס בגלל השהיות קלט/פלט, במיוחד בעבודה עם טבלאות b_iblock_element_prop_s*.
מחסנית התוכנה על VM
Nginx + PHP-FPM + MySQL (Managed) + Redis (Managed):
# /etc/nginx/sites-available/bitrix.conf server { listen 80; server_name example.ru www.example.ru; root /var/www/bitrix; index index.php; include /etc/nginx/snippets/bitrix.conf; location ~ \.php$ { fastcgi_pass unix:/run/php/php8.1-fpm.sock; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } } חיבור ל-Managed MySQL:
// /bitrix/.settings.php 'connections' => [ 'value' => [ 'default' => [ 'className' => '\\Bitrix\\Main\\DB\\MysqlConnection', 'host' => 'rc1a-xxxxx.mdb.yandexcloud.net:3306', 'database' => 'bitrix_db', 'login' => 'bitrix_user', 'password' => 'YOUR_PASSWORD', 'options' => [ 'ssl_ca' => '/etc/ssl/certs/YandexInternalRootCA.crt', ], ], ], ], התעודה של Yandex מורדת מ-# Создать VPC-сеть yc vpc network create --name bitrix-network # Создать подсеть yc vpc subnet create \ --name bitrix-subnet \ --network-name bitrix-network \ --zone ru-central1-a \ --range 10.0.1.0/24 # Группа безопасности yc vpc security-group create \ --name bitrix-sg \ --network-name bitrix-network \ --rule "direction=ingress,port=80,protocol=tcp,v4-cidrs=[0.0.0.0/0]" \ --rule "direction=ingress,port=443,protocol=tcp,v4-cidrs=[0.0.0.0/0]" \ --rule "direction=ingress,port=22,protocol=tcp,v4-cidrs=[YOUR_OFFICE_IP/32]" . בלעדיה, חיבור TLS ל-Managed MySQL לא יוקם.
Managed Redis לקאש ולסשנים
// кэш через Redis 'cache' => [ 'value' => [ 'type' => [ 'class_name' => '\\Bitrix\\Main\\Data\\CacheEngineRedis', 'extension' => 'redis', ], 'sid' => 'bitrix_cache', ], ], // сессии через Redis 'session' => [ 'value' => [ 'mode' => 'session.id', 'handlers' => [ 'general' => [ 'type' => 'redis', 'servers' => [ ['host' => 'c-xxxxxx.rw.mdb.yandexcloud.net', 'port' => 6380, 'tls' => true], ], ], ], ], ], קאשינג מתויג שהוגדר כראוי מאפשר לעמוד בעומס גם על VM חלשות. Managed Redis מעבד בקשות פי 5 מהר יותר מאשר קאשינג קבצים בדיסק. זה חשוב במיוחד לקטלוגי מוצרים עם מיליוני פריטים.
איך להגדיר HTTPS דרך Certificate Manager?
Yandex.Cloud מספק תעודות Let's Encrypt בחינם דרך Certificate Manager. הן משתלבות עם Application Load Balancer ועם VM ישירות דרך certbot. כדי לקבל תעודה, השתמשו בפקודה:
yc certificate-manager certificate request \ --name bitrix-cert \ --domains example.ru,www.example.ru התעודה מתחדשת אוטומטית, מה שמונע סיכון לפקיעת תוקף.
גיבוי
- Managed MySQL — גיבויים יומיים אוטומטיים, שמירה ל-7 ימים (ניתן להגדיר עד 60 יום).
- דיסק VM — snapshots דרך
yc compute instance create \ --name bitrix-web \ --zone ru-central1-a \ --cores 4 \ --memory 8 \ --create-boot-disk image-family=ubuntu-2204-lts,size=50,type=network-ssd \ --network-interface subnet-name=bitrix-subnet,nat-ip-version=ipv4,security-group-ids=<SG_ID> \ --ssh-key ~/.ssh/id_rsa.pubלפי לוח זמנים באמצעות Cloud Functions. - Object Storage — הפעילו versioning של אובייקטים בהגדרות ה-bucket.
עבור # /etc/nginx/sites-available/bitrix.conf server { listen 80; server_name example.ru www.example.ru; root /var/www/bitrix; index index.php; include /etc/nginx/snippets/bitrix.conf; location ~ \.php$ { fastcgi_pass unix:/run/php/php8.1-fpm.sock; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } } ו-// /bitrix/.settings.php 'connections' => [ 'value' => [ 'default' => [ 'className' => '\\Bitrix\\Main\\DB\\MysqlConnection', 'host' => 'rc1a-xxxxx.mdb.yandexcloud.net:3306', 'database' => 'bitrix_db', 'login' => 'bitrix_user', 'password' => 'YOUR_PASSWORD', 'options' => [ 'ssl_ca' => '/etc/ssl/certs/YandexInternalRootCA.crt', ], ], ], ], — snapshot נפרד או rsync ל-bucket ייעודי.
ניטור
Yandex Monitoring אוסף מדדי VM אוטומטית. לניטור PHP ו-Nginx התקינו agent. הגדירו התראות על CPU > 80%, RAM > 85%, דיסק > 90%, HTTP 5xx > 1% מהבקשות. זה מאפשר להגיב לבעיות בזמן.
מה כולל שירות הפריסה
- ביקורת על התשתית הקיימת והדרישות.
- תכנון ארכיטקטורה (בחירה בין VM לשירותי Managed).
- הגדרת רשת, קבוצות אבטחה ו-DNS.
- יצירת מכונות וירטואליות ושירותים מנוהלים (MySQL, Redis, Object Storage).
- התקנה והגדרה של 1С-ביטריקס, כולל מפתחות רישוי.
- הגדרת קאשינג (Redis, קאשינג מתויג).
- HTTPS דרך Certificate Manager.
- הגדרת גיבוי וניטור.
- בדיקת ביצועים ואבטחה.
- מסירת תיעוד והדרכת מנהלים.
לצוות שלנו ניסיון רב בעבודה עם ביטריקס — יותר מ-50 פרויקטים מוצלחים, כולל קטלוגים בעלי עומס גבוה. אנו מבטיחים פעילות יציבה של התשתית ומספקים תמיכה לאחר הפריסה. להערכה מדויקת של עלות וזמנים, צרו קשר עם המהנדסים שלנו — קבלו ייעוץ היום.
זמני פריסה
| אפשרות | הרכב | זמן |
|---|---|---|
| פריסה בסיסית | VM + nginx + PHP + Managed MySQL | 1–2 ימים |
| תשתית ייצור | + Redis, Object Storage, HTTPS, ניטור | 3–4 ימים |
| אשכול HA | מאזן עומסים, קבוצת VM, Managed MySQL HA | 5–8 ימים |
העלות מחושבת באופן אישי לפי מורכבות והיקף. אם אתם מתכננים הגירה או פריסה חדשה, צרו איתנו קשר — נעריך את הפרויקט שלכם ונציע פתרון אופטימלי.







