Přeskočit na obsah

Technický partner pro e-shopy a firemní systémy, které naráží na limity běžné infrastruktury.

Dlouhodobý technický dohled pro e-shopy a webové aplikace — výkon, monitoring a stabilita jako dlouhodobá součást infrastruktury, ne jednorázová oprava po incidentu.

Nezávazná konzultace
  • 20+ let zkušeností
  • Remote · On-site
  • NDA · Diskrétnost
  • Monitoring 24/7
  • E-shop · scaling
  • Trvalý dohled · recurring

Řešíme problémy, které brzdí váš e-shop.

Výkon, monitoring, bezpečnost a async zpracování — technický dohled jako součást provozu, ne jednorázová záplata.

01

Výkon e-shopu

Pomalý e-shop ztrácí zákazníky. Diagnostikujeme bottlenecky — přetížená databáze, pomalý PHP-FPM, chybějící cache, N+1 dotazy, výpadky ve špičkách.

Řešíte?
› E-shop zpomaluje při větším provozu › Databázové dotazy blokují celý systém › Výkon padá ve špičkách nebo výprodejích
PHP-FPM Cache DB opt Load
Více
02

Monitoring a stabilita provozu

Výpadek nebo selhání cronu poznáte dřív než zákazník. Monitoring dostupnosti, cron úloh, disků a procesů. Okamžité alerty při výpadku nebo selhání.

Řešíte?
› Výpadek zjistíte od zákazníků, ne z alertu › Cron úlohy selhávají potichu › Backupy nikdo nekontroluje
Healthchecks Alerting Cron Backupy
Více
03

Bezpečnost a ochrana

Automatizovaný scraping, spam v objednávkách, DDoS útoky. Cloudflare WAF, rate limiting a ochrana formulářů — bez dopadu na legitimní zákazníky.

Řešíte?
› Boti přetěžují server nebo scrapují produkty › Spam v objednávkách nebo formulářích › Přímé útoky na e-shop nebo checkout
Cloudflare WAF Rate limiting Firewall
Více
04

Async zpracování a fronty

Objednávky se nesmí ztrácet. RabbitMQ odděluje kritické procesy od HTTP requestu — email queue, synchronizace skladu, retry mechanismus.

Řešíte?
› Objednávky se ztrácejí při přetížení › Email notifikace se nepošlou nebo jdou do spamu › Synchronizace blokuje zákazníka v prohlížeči
RabbitMQ Queue Async Retry
Více
05

Vyhledávání produktů

SQL LIKE na 80k SKU vrací výsledky za 800 ms a zatěžuje databázi. Typesense zvládne dotaz za 6 ms — facet search, našeptávač, fulltext.

Řešíte?
› Vyhledávání je pomalé nebo nepřesné › Zákazníci nenajdou produkty, odcházejí › SQL LIKE přetěžuje databázi
Typesense Fulltext Facet Autocomplete
Více
06

Infrastruktura a deployment

Stabilní infrastruktura pro provoz bez výpadků při deployi nebo špičkách. Nasazení s rollback plánem, izolované prostředí pro každou službu.

Řešíte?
› Sdílený hosting způsobuje výpadky nebo nestabilitu › Ruční deploymenty přímo na produkci › E-shop přerostl sdílený hosting
VPS Docker Deploy Rollback
Více

Pro koho je služba vhodná

  • / 01E-shopy na PHPPrestashop · WooCommerce · custom
  • / 02Projekty, které přerostly sdílený hostingVPS · managed
  • / 03Aplikace vyžadující monitoring a dohled24/7 alerting
  • / 04Firmy s vlastním IS nebo CRMInterní systémy
  • / 05Projekty s async zpracovánímFronty · crony · emaily
  • / 06Weby, kde výpadek = přímá ztrátaE-commerce · SaaS

Co typicky řešíme

incident.log · posledních 6 měsíců
incidentWARNpomalý e-shop · PHP-FPM limit, chybějící cache
incidentWARNnefunkční cron · potichu selhal, bez alertu
incidentWARNvýpadky ve špičkách · DB connections limit
incidentWARNnehlídané backupy · poslední snapshot 47d
incidentWARNobjednávkové emaily ve spamu · chybí DKIM
incidentWARNpomalé vyhledávání · SQL LIKE na 80k SKU
incidentWARNbot traffic · 40 % provozu nelegitimních požadavků
incidentWARNruční deploy · přepsáním produkce ztracena data
incidentWARNpřetížená DB · N+1 dotazy, chybějící indexy
incidentWARNsdílený hosting · sousední web způsobil výpadek
Prověřit infrastrukturu Typesense · RabbitMQ · Cloudflare · Docker · Healthchecks · PHP-FPM · zero-downtime

Modernizace, migrace a e-mailová infrastruktura.

PHP modernizace, migrace hostingu, zabezpečení formulářů, firemní e-maily a technická realizace kampaní.

01

Modernizace webů a PHP aplikací

Modernizujeme starší PHP aplikace tak, aby fungovaly i na nových serverech — bez výpadků, bez stresu a s bezpečným rollback plánem.

Řešíte?
› Hosting ukončuje podporu staré verze PHP › Web po přesunu nebo upgradu hlásí chyby › Dodavatel aplikace už neexistuje nebo změny stojí zbytečně moc
PHP 8.x Audit Refactor Composer
Více
02

Zabezpečení webových aplikací

Ochráníme formuláře a webové aplikace před spamem, boty a automatizovaným zneužitím. Turnstile, honeypot, rate limiting a server-side validace.

Řešíte?
› Formuláře zahlcené spamem a nesmyslnými zprávami › Falešné registrace nebo robotické odesílání formulářů › Podezřelý provoz, který zatěžuje server nebo aplikaci
Turnstile reCAPTCHA Honeypot Rate limiting
Více
03

Migrace webů a aplikací

Pomůžeme vybrat vhodné serverové prostředí a bezpečně přesuneme váš web, e-shop nebo aplikaci — bez ztráty dat a s minimálním výpadkem.

Řešíte?
› Web je pomalý nebo server nezvládá provoz › Hosting nepodporuje novější PHP nebo potřebné moduly › Současný poskytovatel omezuje výkon, konfiguraci nebo přístup
Hosting PHP 8.x DNS Rollback
Více
04

Zrychlení a ochrana webové infrastruktury

Zlepšíme výkon, stabilitu a bezpečnost vašeho webu pomocí správně nastaveného DNS, CDN, SSL a ochrany proti útokům.

Řešíte?
› DNS záznamy jsou zastaralé nebo chybné › Web je pomalý nebo pod útokem
Cloudflare DNS WAF SSL
Více
05

Převod firemních e-mailů

Bezpečně převedeme firemní e-maily mezi poskytovateli bez výpadků, bez ztráty zpráv a bez narušení každodenní komunikace.

Řešíte?
› Firemní e-maily nefungují správně › Migrace schránek je příliš riziková
IMAP Gmail Seznam DMARC
Více
06

Technická realizace e-mail kampaní

Dodáte design, zajistíme HTML zpracování, testování a bezpečné rozeslání s důrazem na doručitelnost.

Řešíte?
› Máte design, ale chybí technická realizace › SaaS platforma je příliš drahá
HTML Rozesílka Doručitelnost Reporting
Více

Nepracujeme jako velký tým. To je záměrně.

Komunikujete přímo s člověkem, který řešení navrhuje, implementuje a dlouhodobě za něj nese odpovědnost. Technická správa jako dlouhodobá odpovědnost — ne jednorázové zakázky, ale průběžný dohled a odpovědnost za provoz.

  • / 01Přímá komunikace s expertemBez prostředníků
  • / 02Bez předávání mezi juniory a týmySenior end-to-end
  • / 03Rychlá reakce při incidentechReakce · do 1 hodiny
  • / 04Zkušenosti s legacy systémyPHP 5.x → 8.x
  • / 05Technická odpovědnost za provoz, ne za projektRecurring · trvalý dohled

Reálné projekty. Reálné výsledky.

Anonymizované, ale fakticky přesné. Vždy s jasným problémem, řešením a dopadem na byznys.

PHP UPGRADE·case · 01 / 06

PHP upgrade bez výpadku produkce

Problém
Ecommerce na PHP 5.6, hosting končí podporu za 6 týdnů, vlastní legacy aplikace bez testů.
Řešení
Staging na PHP 8.x, automatický scan deprecated API, postupný refactor s feature flagy.
Dopad
0 minut downtime, −41 % p95 latence, čistý audit logu chyb 30 dní po nasazení.
timeline.log· auditní záznam
T+0dAudit kompatibility
T+7dStaging · PHP 8.x
T+18dRefactor deprecations
T+24dCanary 5 % traffic
T+28dCut-over · 0 downtime
DNS · CLOUDFLARE·case · 02 / 06

Přechod DNS na Cloudflare bez rizika

Problém
DNS u dávno zrušeného registrátora, nejasné záznamy, web pod opakovaným bot trafficem.
Řešení
Inventarizace zóny, paralelní zóna v CF s nízkým TTL, postupné přepnutí NS, WAF + rate-limit.
Dopad
Plná kontrola nad DNS a bezpečnostní vrstvou, bot traffic −86 %, TLS A+ rating, plný auditní log změn.
timeline.log· auditní záznam
T+0dAudit zóny + TTL
T+1dParalelní zóna · CF
T+2dSnížení TTL · 60s
T+5dNS přepnutí
T+5dWAF rules + rate-limit
EMAIL · MIGRACE·case · 03 / 06

Migrace firemního emailu bez ztráty dat

Problém
120 schránek na vlastním IMAP, nestabilní doručitelnost, žádné MFA, ručně řešené SPF.
Řešení
Plánovaná IMAP migrace po skupinách, přesměrování MX záznamů, DKIM + DMARC od nuly.
Dopad
100 % schránek migrováno, doručitelnost 99,4 %, MFA na všech účtech, bez ztráty jediné zprávy.
timeline.log· auditní záznam
T+0dTenant + DNS plán
T+3dPilot · 8 schránek
T+10dHromadná sync vlna 1/3
T+18dSPF / DKIM / DMARC
T+22dMX cut-over · finální
HOSTING · MIGRACE·case · 04 / 06

Migrace hostingu se zero-downtime

Problém
Nestabilní sdílený hosting, opakované 502 chyby ve špičkách, žádné backupy mimo poskytovatele.
Řešení
VPS s reverse-proxy, synchronizace DB v reálném čase, blue-green deploy, externí off-site backup.
Dopad
Žádné 502 ve špičkách, denní off-site snapshot, kompletní rollback do 4 minut.
timeline.log· auditní záznam
T+0dVPS provisioning
T+2dReverse-proxy · staging
T+5dDB live sync
T+8dBlue / green switch
T+9dOff-site backup · ok
BEZPEČNOST · FORMULÁŘE·case · 05 / 06

Ochrana formulářů před spamem a automatizovanými útoky

Problém
Kontaktní formulář přijímal desítky spamových zpráv denně. Falešné registrace zatěžovaly databázi a zahlcovaly inbox nesmyslnými poptávkami.
Řešení
Vícevrstvá ochrana — Cloudflare Turnstile, honeypot validace, server-side rate limiting a časová kontrola odesílání. Bez dopadu na legitimní uživatele.
Dopad
Spam snížen o 98 %, žádné falešné registrace za 30 dní, nižší server load, inbox obsahuje pouze relevantní poptávky.
timeline.log· auditní záznam
T+0dAudit formulářů a vstupních bodů
T+1dHoneypot + server-side validace
T+2dTurnstile integrace · test
T+3dRate-limiting konfigurace
T+4dMonitoring · spam 0 / 24h · ok
NEWSLETTER · HTML·case · 06 / 06

HTML rozesílka kampaně s vlastní infrastrukturou

Problém
Marketingový tým má návrh v Figmě, chybí technické zázemí pro HTML rozesílku, SaaS platformy jsou příliš drahé.
Řešení
Převod návrhu do HTML, testování v Gmail, Outlook a Apple Mail, řízená rozesílka přes vlastní infrastrukturu.
Dopad
Doručitelnost 98,7 %, žádné blokace, kampaň odeslána v termínu, úspora oproti SaaS platformě.
timeline.log· auditní záznam
T+0dFigma → HTML kódování
T+2dTestování · Gmail, Outlook, Mail
T+3dPříprava rozesílky + segmentace
T+4dŘízená rozesílka po dávkách
T+5dReporting kampaně · ok

Něco nefunguje, brzdí vás infrastruktura, nebo plánujete změnu?

Řeknete, co nefunguje. My navrhneme další krok. Bez zbytečných obchodních koleček.

Kontakt
Bc. Ladislav Pípal
Reakční doba
do 24h · pracovní dny
Akutní incident
volejte přímo · 24/7 help@egate.cz
Fakturace
IČ 72158280 · plátce DPH
Adresa
Nová Ves 40, Čížová, 397 01
NDA na vyžádání Bezpečné předání přístupů Evidence změn
Popište situaci
01 · Služba
PHP

Staré verze PHP přestávají dostávat bezpečnostní záplaty. Hostingy přecházejí na novější prostředí. Aplikace, která fungovala bez problémů roky, začíná selhávat.

Přechod lze připravit systematicky — s analýzou rizik, testovacím prostředím a záchranným plánem. Bez tlaku, bez překvapení v produkci.

  • Upgrade na PHP 8.x
  • Rollback strategie připravena
  • Produkční testování na stagingu
  • Nasazení bez výpadků provozu
  • Co řeším

    • Analýza kompatibility kódu a závislostí
    • Odstranění deprecated funkcí
    • Refactoring legacy kódu a knihoven
    • Upgrade na PHP 8.x se stagingem
    • Koordinace nasazení s rollback plánem

    Poznáváte to?

    • Hosting ukončuje podporu staré verze PHP
    • Dodavatel aplikace už neexistuje
    • Každá drobná úprava znamená zbytečně vysoké náklady
    • PHP 5.6 — end of life, nepatchované zranitelnosti
    • White screen po přechodu na nový server

    Postup spolupráce

    1AuditAnalýza kompatibility a detekce rizik
    2RefactoringOprava deprecated kódu a závislostí
    3TestováníStaging, validace funkčnosti a zátěže
    4NasazeníProdukční rollout s rollback plánem
    Prověřit stav aplikace PHP 5.3 → 8.x · 20+ let v produkčních systémech
    02 · Služba

    Kontaktní formuláře, registrace, poptávkové formuláře nebo zákaznické zóny bývají častým cílem botů a automatizovaných útoků. Výsledkem jsou spamové zprávy, falešné registrace, zbytečně zatížený server nebo zneužívání aplikace.

    Pomáháme firmám nasadit vícevrstvou ochranu, která blokuje nevyžádaný provoz bez toho, aby komplikovala práci skutečným návštěvníkům.

    Co typicky řešíme

    • Spam v kontaktních a poptávkových formulářích
    • Falešné registrace a automaticky vytvářené účty
    • Přetěžování formulářů robotickými požadavky
    • Zneužívání API endpointů a veřejných částí aplikace
    • Opakované pokusy o odesílání formulářů nebo brute-force útoky

    Jak ochranu řešíme

    • Ochrana formulářů pomocí Turnstile, reCAPTCHA a behaviorální validace
    • Honeypot ochrana bez narušení uživatelského komfortu
    • Rate-limiting podle IP nebo session
    • Server-side validace formulářových dat
    • Detekce podezřelého chování a blokace automatizovaných požadavků
    • Napojení na Cloudflare nebo ochranu na úrovni web serveru
    Výsledek

    Méně spamu, méně falešných dat, nižší zatížení serveru a větší jistota, že formuláře používají skuteční zákazníci.

    Vyřešit spam ve formulářích Turnstile · reCAPTCHA · Honeypot · Rate-limit · Cloudflare
    02 · Služba
    Cloudflare

    Zrychlete, zabezpečte a odlehčete svůj web

    Navrhneme a nastavíme síťovou vrstvu vašeho webu tak, aby byl rychlejší, stabilnější a lépe chráněný proti výpadkům, botům a běžným útokům.

  • Rychlejší načítání webu
  • Nižší zatížení hostingu
  • Vyšší dostupnost při špičkách
  • Ochrana proti botům a útokům
  • Profesionální síťová infrastruktura
  • Co služba obsahuje

    1. 1
      Analýza nastaveníDNS záznamy, emaily, hosting a závislé systémy
    2. 2
      Migrace DNS záznamůA, MX, SPF, DKIM, DMARC, CNAME, TXT, SRV
    3. 3
      Přepnutí nameserverůZměna u registrátora, monitoring propagace
    4. 4
      Aktivace Cloudflare ProxyCache, skrytí IP serveru, ochrana, optimalizace přenosu
    5. 5
      Produkční testováníWeb, email, API, SSL, administrace e-shopu

    Pro koho je služba?

    • E-shopy a firemní weby
    • WordPress a vlastní CMS
    • Vlastní aplikace a SaaS projekty
    • Projekty s vyšší návštěvností

    Volitelné rozšíření

    • WAF – ochrana proti útokům
    • Bot Management
    • Argo Smart Routing
    • Cache Reserve
    Prověřit DNS a zabezpečení Cloudflare · DNS · WAF · CDN · 20+ let v produkci
    03 · Služba
    E-MAIL

    Bez výpadků, bez ztráty zpráv, bez stresu

    Pokud současné e-mailové řešení omezuje firmu, je drahé nebo vytváří závislost na jednom dodavateli, navrhneme vhodnou alternativu a zajistíme bezpečný převod bez přerušení provozu.

  • Migrace schránek mezi hostingy
  • Přechod na Google Workspace (Gmail)
  • Přesun mezi IMAP servery
  • Převod na Seznam.cz s vlastní doménou
  • Jak migrace probíhá

    1. 1
      Analýza současného řešeníKapacita schránek, nastavení DNS a způsob migrace
    2. 2
      Bezpečný převod datE-maily, složky i celá historie komunikace
    3. 3
      Přesměrování provozuMX záznamy, SPF, DKIM, DMARC a ověření doručování
    4. 4
      Finální testPříjem, odesílání i synchronizace na všech zařízeních

    Kdy dává migrace smysl?

    • Platíte zbytečně vysoké poplatky za e-mail
    • Poskytovatel reaguje pomalu nebo vás omezuje
    • Potřebujete změnit hosting bez ztráty komunikace
    • Dodavatel účtuje vysoké částky i za drobné změny
    • Chcete stabilní e-mail bez závislosti na partnerovi

    Co získáte

    • Minimální nebo nulový výpadek provozu
    • Zachování celé historie komunikace
    • Správně nastavené SPF, DKIM a DMARC
    • Možnost snížit provozní náklady
    • Technická podpora i po migraci
    Seznam.cz · zdarma i na vlastní doméně
    • Firemní e-mail na vlastní doméně
    • Žádné měsíční licenční poplatky
    • Mobilní aplikace a webové rozhraní
    • Stabilní český provoz
    • Vhodné pro menší firmy a OSVČ
    Google Workspace · placená služba
    • Výkonný antispam a Gmail rozhraní
    • Sdílené kalendáře a kontakty v týmu
    • Synchronizace na všech zařízeních
    • Meet, Drive a Docs v balíčku
    • Ideální pro týmy s více uživateli
    Nejčastější obava

    Přijdu o staré e-maily?
    Ne. Migrace probíhá tak, aby byly zachovány vaše zprávy, složky i celá historie komunikace.

    Chcete převést svůj e-mail bez stresu a bez ztráty dat? Ozvěte se – navrhneme vhodné řešení pro jednotlivce i firmy.

    Prověřit e-mailové řešení IMAP · Gmail · Seznam · cPanel · Plesk · SPF · DKIM · DMARC
    04 · Služba
    SERVER

    Bezpečný přesun bez ztráty dat a s minimálním výpadkem

    Běží váš web na starém hostingu nebo nepodporované verzi PHP? Pomůžeme vám bezpečně převést web, e-shop nebo interní systém na modernější prostředí bez ztráty dat a s minimálním výpadkem.

  • Rychlejší načítání webu
  • Vyšší stabilita serveru
  • Lepší zabezpečení
  • Podpora nových technologií
  • Co služba obsahuje

    1. 1
      Technická analýzaPHP, databáze, data, e-maily, crony, SSL a kompatibilita
    2. 2
      Přenos webu a databázeSoubory, databáze, konfigurace, plánované úlohy, SSL
    3. 3
      Upgrade prostředíNovější PHP, cache, zabezpečení a staging pro testování
    4. 4
      DNS přesměrování a spuštěníPřesměrování DNS, monitoring propagace, finální testy

    Typicky řeším

    • Hosting nepodporuje novější PHP
    • Web je pomalý nebo server padá
    • Chybí výkon nebo diskový prostor
    • Starý poskytovatel omezuje konfiguraci
    • Aplikace potřebuje nové moduly nebo DB funkce

    Typické projekty

    • E-shopy
    • WordPress a jiné CMS
    • Vlastní PHP systémy
    • CRM / ERP aplikace
    • Firemní prezentace a microsites
    Nejčastější obava

    Nepřijdu o data nebo objednávky?
    Ne. Migrace se plánuje tak, aby byl provoz zachován a přechod proběhl bezpečně s minimálním nebo nulovým výpadkem.

    Potřebujete převést web na modernější hosting nebo aktualizovat serverové prostředí? Provedeme technickou analýzu a navrhneme bezpečný postup migrace.

    Prověřit hosting a infrastrukturu cPanel · Plesk · WordPress · PHP 8.x · MySQL · SSL
    06 · Služba
    NL

    Dodáte grafický návrh – postaráme se o technickou realizaci i bezpečné rozeslání

    Převedeme dodaný design do kompatibilního HTML newsletteru, otestujeme zobrazení v hlavních e-mailových klientech a zajistíme kontrolované rozeslání bez zbytečného rizika blokací.

    Díky vlastnímu rozesílacímu systému probíhá odesílání postupně a kontrolovaně, což pomáhá chránit reputaci odesílací domény a zvyšovat doručitelnost kampaní.

    Co služba zahrnuje

    1. 1
      HTML z grafického návrhuFigma, Photoshop nebo jiný zdroj → responzivní HTML newsletter
    2. 2
      Testování kompatibilityKontrola zobrazení v Gmail, Microsoft Outlook a Apple Mail
    3. 3
      Řízená rozesílkaPostupné odesílání bez nárazového zatížení serveru, důraz na doručitelnost
    4. 4
      Reporting kampaníPřehled o doručení, otevření a dalších metrikách

    Typické situace

    • Máte design, ale chybí technická realizace
    • Nechcete platit za drahé SaaS platformy
    • Potřebujete bezpečně rozeslat velkou databázi
    • Řešíte problémy s doručitelností nebo blokacemi

    Testujeme v

    • Gmail
    • Microsoft Outlook
    • Apple Mail
    • Webmail klienti

    Příklady z praxe

    Design → HTML

    Marketingové oddělení má hotový design, ale chybí technická realizace. Převod návrhu do HTML a příprava kampaně k odeslání.

    Vlastní infrastruktura

    Firma nechce používat drahé SaaS platformy. Zajistíme technickou rozesílku přes vlastní infrastrukturu.

    Velká databáze

    Postupná rozesílka kampaně chrání reputaci domény a předchází blokacím.

    Probrat e-mail kampaň HTML · Figma → kód · Gmail · Outlook · Apple Mail · vlastní rozesílka
    01 · Výkon e-shopu

    Pomalý e-shop neznamená automaticky problém serveru. Obvykle je to přetížená databáze, špatně nastavený PHP-FPM, chybějící cache nebo N+1 dotazy v kódu.

    Diagnostikujeme příčinu a navrhneme konkrétní řešení — bez vágních doporučení, s měřitelným výsledkem.

    Co typicky řešíme

    • Pomalé SQL dotazy — chybějící indexy, N+1, full-scan
    • PHP-FPM konfigurace — pool size, timeouty, memory limit
    • Cache — Redis, OPcache, page cache, query cache
    • Přetížení DB při paralelních požadavcích
    • Bottlenecky ve špičkách — slevové akce, výprodeje
    • Analýza slow query logu a doporučení indexů
    • Zátěžové testování před kritickými akcemi

    perf.log · diagnostika

    slow-qWARNquery 2.4s · missing index · products
    fpmWARNpool busy · 32/32 workers · queue 12
    cacheWARNOPcache hit rate 34 % · suboptimální
    fixOK index added · query 2.4s → 18ms
    fixOK fpm pool 64 workers · queue 0
    fixOK OPcache hit rate 94 % · OK
    Probrat výkon e-shopu PHP-FPM · Redis · OPcache · MySQL · slow query log · indexy
    VPS · 02 · Monitoring

    Výpadek nebo selhání cronu poznáte dřív než zákazník. Monitorujeme dostupnost URL, cron joby přes Healthchecks, stav disku a procesů. E-mailový alert do minut při incidentu.

    Co monitorujeme

    • Dostupnost URL — HTTP/HTTPS check každou minutu
    • Cron úlohy — Healthchecks.io deadman switch
    • Disk — alert při překročení 80 % využití
    • CPU a paměť — trendy a špičky
    • PHP-FPM a web server procesy
    • E-mailové alerty — okamžitě při incidentu
    • Logování incidentů — kdy, co, jak bylo vyřešeno

    monitoring.log · live

    08:14:01OK https://eshop.cz · 200 · 142ms
    08:14:01OK cron: order-sync · heartbeat OK
    08:13:30OK disk /var · 54 % used
    07:58:12WARNcpu spike 88 % · 40s · resolved
    07:58:13INFOalert sent · info@eshop.cz · 7s
    07:59:05OK cpu normalized · 34 %
    Nastavit monitoring Healthchecks.io · email alerty · cron monitoring · observability
    VPS · 03 · Cloudflare
    Cloudflare

    Cloudflare jako první vrstva obrany. Plná kontrola nad DNS a bezpečnostní vrstvou, WAF blokuje útoky, rate limiting brání přetěžování, boti se nedostanou k PHP. IP serveru zůstane skrytá.

    Co nastavujeme

    • DNS přesun pod Cloudflare — plná kontrola záznamů
    • WAF — blokace SQL injection, XSS, L7 útoků
    • Rate limiting — limit requestů per IP nebo URL
    • Bot Management — ochrana formulářů a API endpointů
    • Turnstile — antispam bez friction pro legitimní uživatele
    • SSL Full (Strict) — šifrování end-to-end
    • Skrytí IP origin serveru — prevence přímých útoků

    cf-waf.log · posledních 24h

    wafBLOCKSQLi attempt · 192.168.x.x · 403
    wafBLOCKbot-crawler · rate limit · 429
    wafBLOCKmalformed POST · /checkout · 403
    dnsOK all records healthy
    sslOK Full Strict · A+ rating
    cacheINFOhit rate 71 % · edge-fra1
    Prověřit DNS a zabezpečení Cloudflare · WAF · Rate limiting · DNS · Turnstile · SSL
    VPS · 04 · RabbitMQ

    E-shop pod zatížením nesmí ztrácet objednávky nebo odesílat e-maily synchronně v HTTP requestu. RabbitMQ odděluje zpracování od odpovědi uživateli.

    Nastavíme message broker, worker procesy a dead-letter queue pro neúspěšné zprávy — s retry mechanikou a alertingem při selhání.

    Typické využití

    • Fronty objednávek — zpracování nezávislé na HTTP
    • Email queue — spolehlivé odeslání notifikací
    • Synchronizace se skladovým systémem nebo ERP
    • Generování PDF dokumentů na pozadí
    • Notifikace do externích systémů (Heureka, Zboží)
    • Retry mechanismus pro selhavší zprávy
    • Dead-letter queue — žádná objednávka se neztratí

    rabbitmq · queue status

    ordersOK queue · 3 msgs · 2 consumers
    emailOK queue · 0 msgs · 1 consumer
    syncOK warehouse-sync · acked 142/142
    dlqOK dead-letter · 0 msgs
    workerOK order-worker · pid 3421 · running
    workerOK email-worker · pid 3422 · running
    Probrat async zpracování RabbitMQ · AMQP · queue · dead-letter · retry · worker · async
    VPS · 05 · Typesense

    SQL LIKE na katalogu 10 000+ produktů vrací výsledky za 800 ms a zatěžuje databázi. Typesense vrátí stejné výsledky za 8 ms a nepomaloví nic jiného. Nastavíme indexování, facety, autocomplete a napojení na PHP.

    Co Typesense umí

    • Fulltext vyhledávání s tolerancí překlepů
    • Facet search — filtrování dle kategorie, ceny, atributů
    • Autocomplete — našeptávač v reálném čase
    • Řazení výsledků — relevance, cena, skladem
    • Indexování z MySQL nebo API v reálném čase
    • Podpora češtiny a diakritiky
    • PHP SDK — přímá integrace do e-shopu

    typesense · search perf

    searchOK query: "boty vel 42" · 6ms · 38 hits
    searchOK autocomplete: "krosa" → "krosna" · 4ms
    indexOK product updated · id 4821 · sync OK
    indexINFOcollection: products · 84 321 docs
    statusOK Typesense 0.25.2 · running · 128 MB RAM
    Probrat vyhledávání Typesense · fulltext · facet · autocomplete · PHP SDK · indexování
    06 · Infrastruktura a deployment

    Každý deployment má záchranný plán. Nasazení bez výpadku, rollback za minuty, staging před produkcí. Infrastruktura pro provoz, který nesmí stát.

    Technicky postaveno na VPS a Dockeru — ale prodáváme stabilitu provozu, ne serverový prostor.

    Co poskytujeme

    • Managed VPS — server pod dohledem, ne jen pronájem
    • Docker stacky — izolované prostředí pro každou službu
    • Zero-downtime deployment — bez výpadku při nasazení
    • Rollback plán — návrat k předchozí verzi za minuty
    • Off-site backupy — denní snapshot mimo hosting
    • Staging prostředí — testování před produkcí
    • Firewall, SSL, automatické bezpečnostní aktualizace

    deploy.log · production

    deployINFOv2.14.1 · staging verified · OK
    deployOK blue-green switch · 0s downtime
    healthOK all containers healthy · 5/5
    backupOK snapshot · 4.1 GB · 01:00 UTC
    sslOK certbot auto-renewal · 87d
    uptimeOK 99.98 % · last 30d
    Probrat infrastrukturu VPS · Docker · Compose · zero-downtime · rollback · backup · staging