Только внутренняя сеть организации · внешний трафик закрыт узел MSK-DC1 · магистраль 10 Гбит/с · СХД 240 ТБ
сервис доступен из корпоративной сети 10.0.0.0/8

Тяжёлые файлы ходят по проводам.

Внутренний обменник организации для дампов баз данных, журналов транзакций, образов виртуальных машин и артефактов сборки. Без почты, без флешек, без внешнего интернета.

0 ТБобъём хранилища
0 Гбит/смагистраль внутри сети
0файлов передано за месяц
0 байтуходит во внешний интернет
01 / проблема

Почему не почта, не флешка и не облако

Три привычных способа передачи файлов ломаются, когда речь идёт о сотнях гигабайт.

01

Почта не вывозит

Лимит вложений корпоративной почты — 25 МБ. Один дамп базы 1С весит в 8 000 раз больше, и разбивать его на архивы никто не будет.

лимит 25 МБ ✕
02

Флешка едет полдня

Терабайт по USB 2.0 копируется около четырёх часов, потом ещё столько же у получателя. Плюс флешки теряются, а вместе с ними — данные.

≈ 4 часа на 1 ТБ ✕
03

Внешние облака вне контура

Публичные файлообменники запрещены политикой безопасности: производственные данные не должны покидать периметр организации.

запрещено СБ ✕
04

Внутренний обмен — прямо в сети

Файл загружается на узел приёма по внутренней магистрали и ждёт получателя в хранилище. Скорость, целостность, журнал доступа.

10 Гбит/с ✓
Серверная стойка узла приёма
серверная · узел приёма MSK-DC1
Оптическая магистраль
магистраль · 10 Гбит/с

Дамп на 300 ГБ нужно передать до конца дня?

или позвоните: ИТ-отдел, доб. 24-00 · будни 8:00–20:00
03 / возможности

Что умеет внутренний файлообмен

Инфраструктура построена вокруг одной задачи: довести большой файл внутри сети быстро и без потерь.

магистраль
0 Гбит/с

Скорость внутренней сети

Файл 100 ГБ загружается за пару минут, а не за ночь. Узлы приёма и выдачи разнесены по площадкам.

целостность
SHA-256

Контроль каждого байта

Хеш считается при загрузке и сверяется при выдаче. Несоответствие — автоматическая докачка блока.

экономия
−38%

Дедупликация

Повторные дампы и образы хранятся один раз.

надёжность
чекпоинты

Докачка после сбоя

Обрыв сети не отменяет загрузку — продолжается с последнего блока.

аудит
журнал

Кто и когда

Полный журнал: кто загрузил, кто скачал, по какой ссылке.

порядок

Политики хранения

Категории на 14, 60 и 365 дней. По истечении срока файлы автоматически удаляются, место освобождается.

безопасность

Антивирусный контроль

Каждый файл на узле приёма проходит сканирование до размещения в хранилище.

Ни одного байта наружу

Весь трафик идёт только по внутренним VLAN. Ссылки на выдачу действительны в корпоративной сети и ограниченное время. Доступ — по учётной записи сотрудника и спискам ACL.

Путь файла через систему

Рабочая станциязагрузка · веб или CLI
Узел приёмаантивирус · SHA-256
Хранилище СХДдедупликация · 3 копии
Узел выдачиссылка + кодовое слово
Получательскачивание · сверка хеша
04 / типы файлов

С чем мы работаем

Четыре класса «тяжёлых грузов», которые чаще всего не проходят через обычные каналы.

.mdf + .ldf

Файлы данных и журналов Microsoft SQL Server

Самые большие файлы баз данных: .mdf хранит все таблицы и записи, а журнал транзакций .ldf пишет каждое изменение и быстро растёт при активной работе учётной системы.

50 ГБ — 2 ТБ
.ibd · .db

Табличные пространства MySQL / InnoDB и другие СУБД

Файлы данных .ibd хранят содержимое таблиц по отдельности; при интенсивной записи данные накапливаются десятками гигабайт на таблицу.

10 — 500 ГБ
.sql · .bak

Дампы баз данных

Полные резервные копии баз. Один файл дампа может весить как вся база целиком — именно такие файлы регулярно едут между стендами разработки и тестирования.

5 ГБ — 1 ТБ
WAL · redo

Журналы транзакций PostgreSQL и Oracle

Архив журналов за неделю активной работы продакшена легко занимает сотни гигабайт — нужен при разборе инцидентов.

20 — 600 ГБ
.log

Системные журналы

Текстовые файлы с ошибками и действиями программ. При высоком уровне логирования забивают диск за пару дней, а выгрузка за месяц превращается в архив на десятки гигабайт.

1 — 200 ГБ
.dmp

Дампы памяти (core dump)

Файл с полным состоянием оперативной памяти на момент сбоя программы. Размер равен объёму занятой памяти процесса — у крупных сервисов это десятки и сотни гигабайт.

8 — 256 ГБ
.har · .pcap

Дампы сетевого трафика

Записи трафика для разбора инцидентов безопасности; суточная запись сегмента сети — десятки гигабайт.

5 — 300 ГБ
node_modules

Папки зависимостей (node_modules, vendor)

В веб-разработке эти папки весят гигабайты из-за тысяч мелких библиотек. Передавать лучше одним сжатым архивом — сервис сам подскажет.

0,5 — 20 ГБ
build · dist · target

Артефакты сборки

Готовые скомпилированные файлы больших проектов: бандлы, пакеты, контейнерные слои. Передаются между сборочными стендами и полигонами.

1 — 100 ГБ
Redis · ES

Базы кэша и поиска

Файлы индексации и персистентности Redis и Elasticsearch: снимки индексов поискового кластера продакшена легко переваливают за сотни гигабайт.

10 — 500 ГБ
.vhd · .qcow2

Образы контейнеров и виртуальных машин

Готовые окружения для запуска кода: диски виртуальных машин и экспорты Docker-образов. Типовой образ «всё включено» — от десятков гигабайт.

2 — 300 ГБ
.git

Локальные репозитории Git

При частой работе с большими бинарными файлами папка .git вырастает до огромных размеров — историю вместе с LFS-объектами удобнее передавать бандлом.

1 — 500 ГБ
.iso

Установочные образы и прошивки

Дистрибутивы, образы накопителей и прошивки оборудования для полигонов тестирования.

4 — 120 ГБ

Сводная таблица грузов

ЧтоОткуда берётсяПочему тяжёлоеТипичный объём
.mdf / .ibd / .dbФайлы данных СУБДХранят все таблицы и записи базы50 ГБ – 2 ТБ
.ldf / .log (журналы)Журналы транзакцийПишут каждое изменение, быстро растут под нагрузкой10 – 500 ГБ
.sql / .bakРезервное копированиеПолный дамп весит как вся база5 ГБ – 1 ТБ
log-файлыСистемные журналыВысокий уровень логирования забивает диск за дни1 – 200 ГБ
core dump, .dmpСбой программыПолное состояние оперативной памяти8 – 256 ГБ
node_modules / vendorЗависимости проектаТысячи мелких библиотек0,5 – 20 ГБ
build / dist / targetСборка проектовСкомпилированные артефакты больших систем1 – 100 ГБ
Redis / ElasticsearchКэш и поискИндексация и персистентность данных в памяти10 – 500 ГБ
.vhd / .qcow2 / DockerВиртуализацияГотовые окружения запуска кода2 – 300 ГБ
.gitЛокальные репозиторииИстория с большими бинарными файлами1 – 500 ГБ
калькулятор

Прикиньте время передачи

300 ГБ
по внутренней сети
на внешнем USB-диске (курьер по кабинетам)
по корпоративной почте
не пройдёт — лимит вложения 25 МБ
05 / регламент

Как передать файл: четыре шага

Регламент занимает меньше минуты чтения. Средний путь файла от загрузки до получения ссылки — около четырёх минут.

≈ 4 минуты от заявки до ссылки на выдачу получателю
Доступно всем сотрудникам с учётной записью; архивная категория — по заявке через ИТ-отдел
1

Оставьте заявку

В портале самообслуживания или звонком в ИТ-отдел: укажите категорию, ожидаемый объём, получателя и срок хранения. Для рабочей и проектной категорий заявка создаётся автоматически при загрузке.

2

Подготовьте файл

Текстовые дампы и логи сожмите — это экономит до трети времени. Имя по шаблону: проект_тип_дата.

# сжатие дампа и расчёт хеша на рабочей станции
zstd -T0 -19 billing_full.sql -o billing_full.sql.zst
sha256sum billing_full.sql.zst
3

Загрузите

Через веб-интерфейс (перетащите файл в окно браузера) или консольной утилитой — она умеет докачку после обрыва.

fprov put billing_full.sql.zst --цех Плановый --хранить 30д
# принято 312,4 ГБ · SHA-256 проверен · id груза FP-84512
4

Передайте получателю

Система выдаёт ссылку, действующую только во внутренней сети, и кодовое слово. Получатель скачивает файл, контрольная сумма сверяется автоматически. После истечения срока хранения файл удаляется.

Можно и нужно

  • Дампы и резервные копии стендов разработки и тестирования
  • Архивы логов и дампы памяти для разбора инцидентов
  • Артефакты сборки и образы виртуальных машин
  • Архивы, сжатые zstd или tar.zst
  • Файлы с расчитанной контрольной суммой

Нельзя

  • Личные фото, музыка и видео, не связанные с работой
  • Персональные данные клиентов без обезличивания
  • Хранить файлы «навсегда» без оформленной заявки
  • Исполняемые файлы в обход антивирусного контроля
  • Выносить ссылку за пределы внутренней сети

Квоты и сроки хранения

КатегорияОбъём на сотрудникаСрок храненияКому доступна
Рабочая50 ГБ14 днейВсем сотрудникам
Проектная500 ГБ60 днейПо заявке руководителя подразделения
Архивнаядо 10 ТБ365 днейПо согласованию с ИТ-отделом
06 / поддержка

Вопросы и поддержка

Все системы работают в штатном режиме узел MSK-DC1 · загрузка СХД 62% · очередь приёма: 0

Нет. Ограничение задаёт квота вашей категории (см. «Регламент»). Файлы больше 500 ГБ рекомендуем согласовать с ИТ-отделом заранее, чтобы мы зарезервировали место и окно на магистрали.

Напрямую — нет, сервис работает только во внутренней сети. Для внешних контрагентов существует отдельный согласованный порядок через службу безопасности; начните с заявки в ИТ-отдел.

Файл не будет помечен как принятый: система автоматически перезапросит повреждённые блоки с чекпоинта. Получатель видит только файлы с подтверждённой целостностью.

Зависит от категории: рабочая — 14 дней, проектная — 60, архивная — до 365. За трое суток до удаления приходит уведомление; срок можно продлить заявкой.

Нет. Доступ к сервису возможен только из корпоративной сети — это осознанное ограничение безопасности. Если нужна удалённая работа, обсудите с руководителем порядок через штатный удалённый доступ.

Не обязательно, но желательно для текстовых дампов и логов: zstd экономит до 38% объёма и ускоряет передачу. Бинарные образы ВМ сжимаются плохо — их можно грузить как есть.

Только получатель, указанный при передаче, и администраторы хранилища в рамках аудита. Все операции фиксируются в журнале доступа.

доб. 24-00ИТ-отдел, поддержка файлообмена
каб. 3123-й этаж, будни с 8:00 до 20:00
FP-HELPвнутренний портал самообслуживания, раздел «Хранилища»