
Каталог клиентских сайтов — это единый реестр всех проектов, за которые веб-студия несёт техническую или операционную ответственность. Он связывает сайт с владельцами, договором, критическими функциями, зависимостями, мониторингом, восстановлением и безопасным местом хранения доступов.
Рабочий каталог должен за несколько минут ответить:
Это не таблица с паролями и не энциклопедия архитектуры. Это навигационная карта ответственности.
Чтобы создать единый каталог:
В каталоге хранится метаинформация о доступах, но не сами пароли, приватные ключи, recovery-коды или токены.
Без единого реестра знания обычно разбросаны между:
Каждая система может быть полезной. Проблема появляется, когда нет одной точки, откуда понятно, какие сведения являются актуальными и где искать подробности.
Типичные последствия:
NIST Cybersecurity Framework относит инвентаризацию систем, программного обеспечения, сервисов и внешних услуг к управлению активами. Для веб-студии это не требование сертификации, а полезный принцип: нельзя управлять риском объекта, существование и важность которого неизвестны.
В каталоге допустимо записать:
Хранилище: коллекция «Клиент Север», объект `srv-prod-main`
Владелец доступа: технический директор
Последний пересмотр: 2026-07-15
Недопустимо:
root / SuperSecret123 / приватный SSH-ключ
Секреты должны находиться в специально предназначенном защищённом хранилище с разграничением доступа и аудитом.
Каталог хранит устойчивый контекст. Helpdesk хранит работу и историю обращений. В карточке проекта есть ссылка на очередь, но не копия каждого тикета.
Каталог объясняет, что должно наблюдаться и кто реагирует. Система мониторинга выполняет проверки и хранит события. Между ними нужна ссылка или стабильный идентификатор.
Карточка содержит основные зависимости и ссылки на схемы. Не переносите в одну строку все конфигурационные файлы и журналы.
CRM отвечает за коммерческие отношения и контактную историю. Каталог — за техническую ответственность и операционный контекст. Для небольшой студии они могут жить в одном инструменте, но поля и владельцы должны различаться.
Практичная структура состоит из общего реестра и карточки проекта.
Одна строка на проект. Он используется для фильтрации, сверки и портфельного риска.
Минимальные поля:
| Поле | Пример |
|---|---|
project_id |
WEB-0042 |
| Проект | Интернет-магазин «Север» |
| Production URL | https://shop.example.ru |
| Статус | Активен |
| Класс | A |
| Пакет поддержки | Расширенный, 24/7 для P1 |
| Владелец студии | Иван Петров |
| Резерв | Мария Орлова |
| Контакт клиента | Операционный директор |
| Стек | 1С-Битрикс, PHP, MySQL |
| Хостинг/облако | Поставщик X |
| Профиль мониторинга | shop-a-v3 |
| Следующий риск | Тест восстановления до 30.09 |
| Последняя проверка карточки | 01.08.2026 |
| Ссылка на карточку | Внутренняя ссылка |
Подробная карточка отвечает на вопросы во время приёма, релиза, инцидента, отчёта и offboarding.
Разделы карточки:
| Поле | Зачем |
|---|---|
| Уникальный ID | Связать разные системы без неоднозначного названия |
| Официальное название | Понять, какой договор и клиент относятся к проекту |
| Production URL | Не перепутать основной адрес с тестовым |
| Дополнительные домены | Увидеть редиректы, зеркала, API и служебные адреса |
| Статус | Отличить активный проект от приостановленного и закрываемого |
| Дата начала/окончания | Управлять onboarding и offboarding |
| Ссылка на договорённости | Быстро проверить границы услуги |
Не используйте домен как единственный идентификатор: домен может измениться, а проект и его история сохраняются.
Запишите по каждой области:
Области:
«Отвечает клиент» не значит, что зависимость можно не учитывать. Если отказ корпоративной почты ломает заявки, студия должна знать маршрут эскалации.
Укажите:
Вместо «интернет-магазин» лучше:
Критические функции:
1. Просмотр каталога и актуальных цен.
2. Добавление в корзину.
3. Оформление заказа без реального списания в тестовой проверке.
4. Передача заказа в 1С.
5. Доставка уведомления менеджеру.
Пиковый период: будни 09:00–18:00 МСК, сезонный пик в ноябре.
Нужны роли, а не только фамилии:
Для каждого контакта:
Личный Telegram сотрудника не должен быть единственной аварийной точкой.
Достаточный минимум:
Не копируйте значения секретов из конфигурации. Фиксируйте тип, владельца и безопасную ссылку.
Для каждой зависимости полезны:
| Поле | Содержание |
|---|---|
| Сервис | DNS, почта, 1С, платёж, CRM, доставка, CDN |
| Поставщик | Юридическое или понятное рабочее название |
| Функция | Что перестанет работать при отказе |
| Направление | Входящий, исходящий или двусторонний поток |
| Критичность | Влияние на пользовательский путь |
| Владелец | Кто может менять и эскалировать |
| Наблюдаемость | Какая проверка показывает отказ |
| Резерв | Обходной путь или отсутствие резерва |
| Инструкция | Ссылка на runbook |
NIST CSF рекомендует учитывать не только собственные системы, но и внешние сервисы поставщиков. Для студии особенно важны DNS, регистратор, хостинг, почта, CDN, платёжные и интеграционные платформы.
Запишите:
Паспорт не должен вручную дублировать состояние каждой проверки. Сохраняйте ссылку на актуальную панель и перечень ожидаемого покрытия.
Минимальные поля:
Поле «бэкап: есть» не доказывает восстановимость. Используйте протокол тестового восстановления.
В каталоге храните:
Не храните:
Каждая запись содержит:
Пример:
Риск: регистратор не поддерживает индивидуальные роли, используется общая учётная запись.
Влияние: невозможно надёжно атрибутировать изменение домена.
Временная мера: доступ ограничен двумя сотрудниками, MFA включена, вход фиксируется.
Решение: перенос домена к регистратору с ролевым доступом.
Владелец: аккаунт-менеджер.
Пересмотр: 15.09.2026.
Статус проекта должен управлять действиями.
| Статус | Что означает | Обязательное действие |
|---|---|---|
| Кандидат | Обсуждается приём | Предварительная инвентаризация |
| Onboarding | Ответственность передаётся | Проверка полей, доступов и исходного состояния |
| Активен | Услуга оказывается | Мониторинг и регулярный review |
| Приостановлен | Работа временно ограничена | Зафиксировать, что продолжает действовать |
| Завершение | Идёт передача | Offboarding и экспорт истории |
| Архив | Ответственность завершена | Отзыв прав, отключение платных проверок, срок хранения |
Не удаляйте историю закрытого проекта без политики. Но закройте доступы и автоматические расходы.
Скопируйте его в репозиторий, базу знаний или Helpdesk.
---
project_id: "WEB-0000"
project_name: ""
production_url: ""
status: "onboarding"
service_class: ""
monitoring_profile: ""
monitoring_profile_version: ""
studio_owner: ""
studio_backup_owner: ""
client_owner: ""
last_reviewed: "YYYY-MM-DD"
next_review: "YYYY-MM-DD"
---
# Паспорт проекта: [название]
## 1. Назначение и границы
- Назначение сайта:
- Договор/пакет:
- Часы поддержки:
- Входит в поддержку:
- Не входит:
- Ссылка на договорённости:
## 2. Критические функции
| Функция | Влияние отказа | Допустимый тест | Владелец |
|---|---|---|---|
| | | | |
## 3. Владельцы и коммуникация
| Роль | Основной | Резерв | Канал | Когда эскалировать |
|---|---|---|---|---|
| Студия: технический владелец | | | | |
| Студия: аккаунт | | | | |
| Клиент: бизнес-владелец | | | | |
| Клиент: технический контакт | | | | |
| Security-контакт | | | | |
## 4. Контуры и стек
- Production:
- Staging:
- CMS/фреймворк:
- Runtime и СУБД:
- Хостинг/облако:
- Репозиторий:
- CI/CD:
- Логи:
- Архитектурная схема:
## 5. Домены и инфраструктура
| Объект | Поставщик | Владелец | Срок/состояние | Мониторинг |
|---|---|---|---|---|
| Домен | | | | |
| DNS | | | | |
| SSL | | | | |
| CDN/WAF | | | | |
| Хостинг | | | | |
## 6. Зависимости
| Сервис | Функция | Влияние | Владелец | Проверка | Runbook |
|---|---|---|---|---|---|
| | | | | | |
## 7. Мониторинг и алерты
- Профиль и версия:
- Панель Pingvera:
- Обязательные проверки:
- Исключения:
- Срочный канал:
- Резервный канал:
- Helpdesk:
- Последний тест доставки:
## 8. Бэкап и восстановление
- Состав копии:
- Расписание:
- Хранилище:
- Владелец:
- RPO/RTO:
- Последний успешный бэкап:
- Последний restore test:
- Инструкция:
## 9. Доступы
> Здесь только ссылки и метаданные. Секреты хранятся отдельно.
| Система | Тип аккаунта | Роль | MFA | Ссылка на vault | Пересмотр |
|---|---|---|:---:|---|---|
| | | | | | |
## 10. Риски и исключения
| Риск/исключение | Влияние | Временная мера | Владелец | Пересмотр | Задача |
|---|---|---|---|---|---|
| | | | | | |
## 11. Изменения и окна
- Стандартное окно:
- Кто согласует экстренное изменение:
- Журнал релизов:
- Чек-лист после релиза:
## 12. Onboarding/offboarding
- Акт исходного состояния:
- Дата принятия ответственности:
- Условия передачи:
- Срок хранения истории:
- Чек-лист отзыва прав:
## История проверки карточки
| Дата | Что проверено | Изменения | Проверил |
|---|---|---|---|
| | | | |
| ID | Проект | URL | Статус | Класс | Владелец | Резерв | Профиль | Общий риск | Review |
|---|---|---|---|---|---|---|---|---|---|
| WEB-0001 | | | | | | | | | |
Для таблицы добавьте отдельные фильтруемые столбцы:
Не складывайте всё в одно поле «комментарий». Неформализованный текст нельзя надёжно фильтровать.
---
project_id: "WEB-0042"
project_name: "Магазин Север"
production_url: "https://shop.example.ru"
status: "active"
service_class: "A"
monitoring_profile: "shop-a"
monitoring_profile_version: "3"
studio_owner: "Иван Петров"
studio_backup_owner: "Мария Орлова"
client_owner: "Операционный директор"
last_reviewed: "2026-08-01"
next_review: "2026-09-01"
---
# Паспорт проекта: Магазин Север
## Критические функции
| Функция | Влияние отказа | Допустимый тест | Владелец |
|---|---|---|---|
| Оформление заказа | Нельзя создать заказ | Тестовый товар, без списания | Студия |
| Обмен с 1С | Не обновляются цены и заказы | Heartbeat + контроль возраста выгрузки | Совместно |
| Почта заказов | Менеджер не видит заказ | Тестовый маркер в отдельный ящик | Клиент |
## Открытый риск
| Риск | Влияние | Временная мера | Владелец | Пересмотр |
|---|---|---|---|---|
| Restore test старше шести месяцев | Не подтверждено фактическое время восстановления | Назначено тестовое развёртывание | Техлид | 2026-08-20 |
Пример не является универсальным SLA. Значения и роли устанавливаются для конкретного договора и инфраструктуры.
Подходит для быстрого старта и портфельного обзора.
Плюсы:
Ограничения:
Подходит для карточек, связей и инструкций.
Проверьте:
Подходит технической команде, если важны review, история и автоматические проверки.
Плюсы:
Ограничения:
Имеет смысл при большом портфеле и сложных зависимостях. Не внедряйте тяжёлую систему до определения модели данных и процесса актуализации.
Инструмент выбирается после ответа на вопросы:
Полезно разделить роли:
Ответственность «всей команды» обычно означает, что поле обновит следующий человек — то есть никто.
Календарный review полезен, но важнее события.
Обязательные триггеры:
После каждого события владелец обновляет карточку в рамках той же задачи, а не «позже, когда будет время».
Сопоставьте четыре списка:
Расхождение — отдельная задача.
Выберите случайные карточки и попросите резервного инженера:
Если это невозможно за разумное время, карточка существует формально.
Ищите:
Попробуйте ответить фильтром:
Если каждый ответ требует ручного чтения всех карточек, структура недостаточно формальна.
Каталог считается внедрённым не после заполнения таблицы, а после появления процесса, который удерживает её актуальной.
Команда внедряет CMDB, но не знает, кто владелец и какие поля обязательны. Сначала модель и события обновления.
Карточки красиво читаются, но нельзя найти общую зависимость. Ключевые поля должны иметь контролируемые значения.
Удобство создаёт слишком большой радиус компрометации. Каталог хранит ссылку и метаданные.
Пустая ячейка выглядит как забытая. Используйте значение «не установлено» и задачу с владельцем.
После инцидента невозможно понять, когда изменилась ответственность. Используйте журнал или версионирование.
Доступы, мониторинг и расходы продолжают жить. Статус должен запускать чек-лист завершения.
Любое изменение нужно внести в пять мест. Определите систему-источник для договора, секрета, события и кода, а каталог связывает их.
Для каждого проекта в каталоге можно сохранить ссылку на его наблюдение в Pingvera и ожидаемый профиль:
Каталог объясняет, почему и кем выполняется проверка. Pingvera показывает, что происходило с наблюдаемой функцией. Связка полезнее попытки превратить любой один инструмент во все системы сразу.
Соберите источник правды: создайте портфельный реестр, назначьте владельцев, а затем свяжите карточки с действующими проверками в Pingvera.
Да, для старта. Ограничьте доступ, не храните секреты, используйте проверяемые значения и историю. По мере роста добавьте карточки и автоматическую сверку.
Один человек отвечает за модель и качество, а владельцы проектов — за факты в своих карточках. Без центрального владельца структура быстро расходится.
После каждого значимого изменения и по плановому графику, выбранному по риску. Критические проекты проверяются чаще. Универсальный календарь не заменяет событийные триггеры.
Можно дать согласованное представление без внутренних и чувствительных данных. Полная операционная карточка часто содержит служебный контекст, который не предназначен для внешнего доступа.
Только необходимые для работы сведения, с подходящим доступом и сроком хранения. Конкретные требования к персональным данным и договору определяются отдельно с профильными специалистами.
Так и записать: «не установлен», указать влияние и создать задачу с владельцем поиска. Не подменять факт предположением.
Да, когда источники стабильны и расхождения уже создают работу. Начните с отчёта о несовпадении, а не с автоматической перезаписи полей без контроля.
Единый каталог клиентских сайтов снижает зависимость от памяти и делает портфель управляемым. Его ценность не в количестве полей, а в способности быстро связать объект, бизнес-функцию, владельца, зависимость, наблюдение и действие.
Хороший каталог:
Следующий материал курса: «Матрица безопасных доступов: кому и какие права выдавать в веб-студии».
Pingvera следит за сайтами клиентов «снаружи и изнутри» — доступность из регионов, формы, оплата, домен, SSL, сервер — и предупреждает в Telegram, email и Max раньше, чем напишет клиент.
Попробовать Pingvera бесплатноЧитайте также: Blameless postmortem для веб-студии: шаблон · SLA технической поддержки сайта: шаблон студии · Матрица доступов веб-студии: готовый шаблон · Юнит-экономика интернет-магазина: шаблон расчёта · Бесплатно проверить сайт.