О компании и контексте
«ПромСтройСервис» — инжиниринговая и проектно-строительная компания, специализирующаяся на комплексном проектировании промышленных объектов, быстровозводимых зданий, складских комплексов и наружных инженерных сетей.
Штат компании насчитывает более 45 специалистов: главные инженеры проектов (ГИП), архитекторы, инженеры-конструкторы (разделы КЖ, КМ, КД), специалисты по внутренним сетям (ОВ, ВК, ЭОМ), сметно-договорной отдел, а также инженеры авторского надзора и прорабы, работающие непосредственно на строительных объектах.
Основной рабочий инструмент специалистов — САПР-системы КОМПАС-3D и AutoCAD, а также специализированные расчетные комплексы.
Проблема: файловый хаос и риски при обмене чертежами
С ростом числа одновременно ведущихся объектов в компании обострилась проблема передачи, версионирования и согласования тяжелых файлов проектной документации:
- Тяжелые файлы и сложные сборки: Трехмерные сборки металлоконструкций и узлов в КОМПАС-3D (`.m3d`, `.a3d`, `.cdw`, `.spw`), чертежи AutoCAD (`.dwg`, `.dxf`), сводные BIM-модели и многотомные ведомости объемов работ в PDF весят от 200 МБ до нескольких гигабайт.
- Разрозненные каналы связи: До внедрения системы сотрудники передавали чертежи через Telegram, корпоративную почту, флешки и разрозненные бесплатные аккаунты публичных облачных сервисов.
- Критический риск расхождения версий: Случалось, что конструктор вносил правки в сечение балки, но смежник (инженер по вентиляции) продолжал проектировать воздуховоды по устаревшей подоснове трехдневной давности, а сметный отдел рассчитывал спецификацию материалов по чертежам недельной давности.
- Ошибки на стройплощадке: В цех изготовления металлоконструкций или прорабу на объект периодически уходили промежуточные ревизии чертежей до их финального утверждения ГИПом, что приводило к риску дорогостоящего брака при монтаже.
- Безопасность и утечки: Проектные решения, уникальные чертежи узлов и коммерческие сметы хранились на личных устройствах сотрудников и внешних серверах без централизованного аудита и резервного копирования.
Поставленные задачи
1. Создать единый закрытый контур хранения: Централизованный сервер на производительном оборудовании с доступом 24/7 для всех отделов и удаленных сотрудников.
2. Внедрить жесткое разграничение прав (RBAC): Каждый сотрудник и отдел должны иметь доступ только к тем разделам проекта, которые необходимы для их работы.
3. Обеспечить версионирование и блокировку файлов: Автоматическое сохранение истории изменений и исключение одновременного перезаписывания одного чертежа двумя инженерами.
4. Ускорить обмен файлами в офисе и на стройплощадках: Высокоскоростной доступ по гигабитной локальной сети офиса плюс защищенный удаленный доступ для выездных инженеров и авторского надзора.
5. Настроить отказоустойчивое резервное копирование: Гарантия восстановления проектной документации в случае аппаратного сбоя, случайного удаления или вирусных угроз.
Техническое решение и архитектура
Мы развернули и тонко сконфигурировали приватное корпоративное облако на выделенном сервере с быстрыми накопителями NVMe.
Серверная инфраструктура и стек
- Сервер: Выделенный Linux-сервер (Ubuntu 22.04 LTS) с многодисковым отказоустойчивым массивом NVMe RAID-10 для максимальной скорости операций ввода-вывода (IOPS).
- Контейнеризация: Изолированное окружение на базе Docker и Docker Compose для простоты масштабирования и независимости компонентов.
- База данных: Высокопроизводительная СУБД PostgreSQL с тонкой оптимизацией буферов памяти под работу с миллионами метаданных файлов и ревизий.
- Кэширование и транзакции: Redis в качестве кэш-сервера метаданных и механизма файловых блокировок (File Locking), что снизило время отклика при открытии каталогов со сложными CAD-проектами до долей секунды.
- Веб-сервер и безопасность: Nginx с TLS-шифрованием, строгими заголовками HSTS и Fail2ban для защиты от подбора паролей.
Многоуровневая система прав доступа
Мы выстроили понятную и строгую иерархическую структуру доступа:
1. Дирекция и ГИП (Главные инженеры проектов):
- Полный доступ ко всем проектам, архивам и разделам (АР, КР, КЖ, КМ, ОВ, ВК, ЭОМ, ПЗУ).
- Эксклюзивное право переводить документацию в статус *«Утверждено в производство работ»*.
- Доступ к полному журналу аудита (кто, когда и какой файл скачивал, изменял или удалял).
2. Инженеры-проектировщики и конструкторы (САПР-отдел):
- Полный доступ с правом редактирования только к рабочим каталогам своих разделов.
- Доступ в режиме «только чтение» к смежным разделам проекта для использования в качестве актуальной подосновы.
- Автоматическая синхронизация локальных рабочих папок на рабочих станциях с КОМПАС-3D и AutoCAD.
3. Сметно-договорной отдел и снабжение:
- Автоматический доступ только к утвержденным финальным альбомам ПСД, спецификациям и ведомостям объемов работ.
- Исключена работа с промежуточными «черновыми» версиями чертежей.
4. Прорабы и инженеры авторского надзора на стройплощадках:
- Мобильный и планшетный доступ (iOS/Android) с предварительным кэшированием утвержденных комплектов чертежей в формате PDF для работы на объектах даже при нестабильной связи.
- Возможность быстрой загрузки фотоотчетов с объекта и исполнительных схем прямо в папку конкретного объекта.
5. Внешние подрядчики и экспертиза:
- Защищенные паролями ссылки с ограниченным временем жизни (от 24 часов до 7 дней) для скачивания конкретного тома или загрузки результатов изысканий без доступа к структуре остальных папок компании.
Контроль версий и блокировка чертежей
- Глубокое версионирование: При каждом сохранении чертежа КОМПАС-3D или AutoCAD система сохраняет дельту изменений. Инженер или ГИП в любой момент может вернуться к версии, созданной вчера, неделю или месяц назад, либо посмотреть, кто именно внес конкретное изменение.
- Механизм блокировки (File Locking): Когда конструктор открывает файл модели для редактирования, система автоматически блокирует его для записи другим пользователям, защищая проект от коллизий и затирания правок.
- LAN Sync (Локальная синхронизация): Настольные клиенты на рабочих станциях инженеров обмениваются обновленными блоками чертежей напрямую по гигабитной локальной сети офиса, не нагружая внешний интернет-канал компании.
Стратегия резервного копирования 3-2-1
Для абсолютной сохранности интеллектуальной собственности компании мы внедрили трехуровневое резервное копирование:
1. Локальные мгновенные снимки (Hourly Snapshots): Ежечасные снимки файловой системы и базы данных, позволяющие восстановить случайно удаленный файл за 1 минуту.
2. Ежедневный ночной бэкап: Полная резервная копия на выделенный локальный NAS-накопитель в отдельном физическом помещении офиса.
3. Внешняя копия (Offsite S3): Шифрованный инкрементальный архив каждой ночи отправляется в независимое защищенное российское объектное S3-хранилище в другом регионе.
Результаты внедрения
- Полное устранение ошибок и переделок на объектах: Исключены ситуации передачи на стройплощадку неутвержденных или устаревших версий чертежей.
- 45+ специалистов в единой экосистеме: 3 проектных отдела, сметчики, руководство и 4 удаленные стройплощадки работают с актуальной документацией в реальном времени.
- Экономия времени до 40%: Сократилось время поиска актуальных исходников, согласования смежных разделов и передачи ведомостей сметчикам.
- Мгновенная работа со сложными моделями: Благодаря оптимизации Redis и локальной синхронизации открытие сборок КОМПАС-3D и AutoCAD происходит быстро и без зависаний.
- 100% суверенитет и безопасность данных: Все чертежи, ноу-хау и коммерческие сметы хранятся исключительно на серверах компании под полным контролем руководства, без риска блокировок или ежемесячной платы за лицензии зарубежных облаков.
