iTop: бесплатная CMDB уровня энтерпрайза для компании на 50 рабочих мест — разбор от техдиректора

Граф CMDB в iTop: сервис 1С связан с сервером, виртуальной машиной, СХД, договором подрядчика и ответственным инженером

Зачем малому бизнесу CMDB, если «у нас всего два сервера»

Меня зовут Семёнов Евгений Сергеевич, я технический директор ITfresh. Мы пятнадцать с лишним лет обслуживаем московские компании до 50 рабочих мест, держим собственные серверы в дата-центре МТС и за это время перепробовали, кажется, все системы учёта ИТ-инфраструктуры, которые можно поставить бесплатно. Сегодня разберу iTop — единственную известную мне бесплатную систему, где CMDB не довесок к тикетам, а ядро продукта.

Начну с истории, которая объясняет, зачем всё это нужно. У нашего клиента — медицинской клиники на три десятка рабочих мест — среди рабочего дня завис гипервизор. Не упал красиво с алертом, а именно завис: виртуалки перестали отвечать одна за другой. Первый вопрос дежурного инженера: «Что на нём крутится?» И вот тут выяснилось, что точного ответа нет ни у кого. По памяти вспомнили семь виртуальных машин. По факту их оказалось четырнадцать, включая шлюз лабораторной системы, о котором знал только уволившийся полгода назад администратор. Второй вопрос — «кому звонить по поддержке медицинской информационной системы?» — тоже завис: договор где-то в бухгалтерии, контакт инженера подрядчика — в чьём-то телефоне.

Восстановились мы тогда за три часа, из которых почти половина ушла не на техническую работу, а на археологию: выяснение, что вообще должно работать и кто за что отвечает. CMDB отвечает на вопрос «что сломается, если выключить вот это» за десять секунд. После того случая клиника стала одним из первых наших внедрений iTop, и с тех пор карта «сервис → виртуалка → гипервизор → договор → подрядчик» лежит не в головах, а в базе.

Коротко о термине. CMDB (Configuration Management Database) — база конфигурационных единиц: серверов, виртуалок, программ, сетевого оборудования, договоров, людей — и, главное, связей между ними. Ценность не в списке железа (это умеет и Excel), а именно в связях: они превращают инвентарную ведомость в карту зависимостей вашего бизнеса от ИТ.

Что такое iTop и кто за ним стоит

iTop (IT Operations Portal) — open-source платформа ITSM и CMDB французской компании Combodo. Проект живёт с 2010 года, лицензия — AGPLv3, и это важный пункт: community-версия функционально не урезана. Полная CMDB, все процессные модули, портал пользователя, REST-API — всё в бесплатной редакции без ограничений на число пользователей, объектов или организаций. Combodo зарабатывает на облачном хостинге, поддержке и платных расширениях, а не на искусственных лимитах — приятный контраст с «фримиумами», где бесплатная версия оказывается демо-режимом.

Актуальная ветка на момент написания — 3.2, свежий релиз 3.2.3. Причём 3.2 — это LTS-ветка с долгим сроком поддержки: обновления безопасности выходят регулярно, в релизах 2026 года закрыт целый набор CVE. Старая LTS-ветка 2.7, которую до сих пор советуют некоторые устаревшие руководства, уже не поддерживается — ставить её в 2026 году нельзя, только 3.2.

Регулярные релизы, публичный трекер, открытый роадмап и живое сообщество — по всем признакам проект здоров и никуда не денется. Для системы, в которую вы собираетесь годами складывать данные о своей инфраструктуре, это критерий не менее важный, чем функциональность.

Архитектура по-крупному: CMDB как ядро, всё остальное — вокруг

Главное архитектурное отличие iTop от конкурентов: тикеты, SLA и каталог услуг здесь построены поверх CMDB, а не рядом с ней. Заявка привязывается к конфигурационной единице, инцидент — к сервису, сервис — к договору. Разберу три кита, на которых это стоит.

Конфигурационные единицы и связи

Из коробки iTop знает десятки классов CI: физические серверы, виртуальные машины, гипервизоры, СХД, сетевое оборудование, рабочие станции, установленное ПО, базы данных, веб-приложения, а также «небумажные» сущности — договоры поддержки, поставщиков, контакты, команды. Каждый класс имеет свой набор атрибутов и типизированные связи: виртуалка «работает на» гипервизоре, сервис «покрыт» договором, договор «заключён с» поставщиком. Модель данных описана в XML и расширяется без правки ядра — об этом ниже, в разделе про минусы.

Анализ влияния: граф зависимостей

Кнопка, ради которой всё затевалось. Для любого объекта iTop рисует граф: «если умрёт этот узел, лягут вот эти сервисы, пострадают вот эти подразделения». Работает и в обратную сторону — от сервиса вниз до железа. В той самой клинике карта зависимостей гипервизора теперь строится одним кликом, а не трёхчасовыми раскопками. Для директора это, кстати, самый наглядный аргумент: показываешь граф — и вопрос «зачем мы платим за учёт» закрывается сам.

Каталог услуг и SLA по договорам

iTop умеет вести каталог услуг в разрезе организаций и договоров: у каждого клиента свой набор сервисов, у каждого сервиса — свои SLA с таймерами реакции и решения. Именно связка «CI + договор + SLA» отличает iTop от инвентаризационных систем типа Snipe-IT: там вы учитываете имущество, здесь — обязательства и последствия. Для нас как аутсорсера это рабочий инструмент: просроченный SLA-таймер виден раньше, чем недовольный клиент возьмёт трубку.

Процессные модули: что включать, а что выключить на 50 РМ

Луковичная архитектура iTop: ядро CMDB, вокруг процессные модули, часть из которых отключается для компании на 50 рабочих мест

iTop модульный: состав процессов выбирается при установке, и это решение надо принимать осознанно — «включить всё» будет ошибкой. Наш стандартный профиль для компании на 20–50 рабочих мест выглядит так.

МодульСтавим?Почему
User Request (запросы пользователей)Да, всемОсновной поток заявок «не печатает, не открывается, дайте доступ»
Incident ManagementДа, если есть SLAОтдельный учёт нарушений сервиса с таймерами по договору
Known Errors / FAQДаБаза типовых решений; окупается за первый же месяц
Problem ManagementОбычно нетПоиск корневых причин как формальный процесс — оверхед для команды из 2–3 инженеров
Change ManagementОбычно нетСогласование изменений комитетом на 50 РМ выглядит пародией на ITIL
Ticket Approval (согласования)По ситуацииНужен, только если заказчик требует визировать заявки руководителем

Честное наблюдение из практики: Problem и Change Management мы включали трижды «на вырост» — и все три раза они стояли пустыми, пока при очередном апгрейде их не выключили. ITIL — это словарь здравого смысла, а не чек-лист обязательных процессов; берите из него ровно столько, сколько ваша команда реально потянет.

Портал пользователя: как это выглядит для бухгалтера

У iTop два лица. Техник работает в полном интерфейсе — консоли с CMDB, очередями тикетов и отчётами. Пользователь видит упрощённый веб-портал: большие плитки услуг, форма заявки в три клика, статусы и история обращений.

Стилизованная карточка заявки на портале iTop: путь от регистрации до закрытия со статус-баром и SLA-таймером

Путь заявки глазами бухгалтера выглядит так: заходит на портал, выбирает «Оргтехника → Не работает принтер», пишет два слова, жмёт «Отправить». Дальше система сама: заявка регистрируется, назначается на инженера по правилам, пользователю уходит письмо с номером. Когда инженер закрывает тикет, пользователь получает уведомление и может либо подтвердить решение, либо переоткрыть заявку, если проблема осталась. Оценка работы — там же.

Практический эффект портала не в красоте, а в дисциплине: заявки перестают приходить голосом в коридоре и личными сообщениями в мессенджере. У нас есть железное правило внедрения: с даты запуска портала инженеры не берут в работу ничего, что не оформлено тикетом. Две недели ворчания — и статистика обращений впервые в жизни компании становится полной.

Русский язык и сообщество

С локализацией у iTop дела обстоят на удивление хорошо для западного open source. Официальный русский языковой пакет входит в дистрибутив: язык выбирается прямо в мастере установки и отдельно в профиле каждого пользователя. Перевод полный — консоль, портал, письма-уведомления.

Плюс существует сильное отдельное русскоязычное сообщество: сайт itop-itsm.ru и его форум, где лежит переведённая документация и обновляемый языковой пакет с более живой терминологией, чем в официальном переводе. Есть и русские базы знаний с практическими гайдами по настройке и кастомизации. Для админа, который не хочет продираться через англоязычную вики, это редкая роскошь: по большинству типовых вопросов ответ находится на русском.

Честные минусы, о которых молчат интеграторы

Я внедрял iTop не раз и обязан предупредить о ложках дёгтя — их несколько, и они увесистые.

  • Порог входа выше, чем у GLPI. Пока не поймёшь модель данных — организации, контакты, CI, сервисы, договоры и связи между ними, — первый месяц будет больно. GLPI можно освоить методом тыка за вечер; с iTop так не выйдет, придётся читать документацию и думать над структурой до, а не после.
  • Кастомизация — через XML-датамодель. Добавить поле или новый класс CI «мышкой» нельзя: пишется XML-расширение, прогоняется установка. Подход архитектурно правильный (все правки — отдельным модулем, апгрейды не ломаются), но требует квалификации. Это инструмент инженера, не «конструктор для менеджера».
  • Мобильного приложения из коробки нет. Портал адаптивный и с телефона работает, но нативного клиента с push-уведомлениями не ждите.
  • Встроенные отчёты скромные. Дашборды и списки есть, но за серьёзной аналитикой мы ходим напрямую в базу или выгружаем данные через REST-API во внешние отчёты.
  • Наследие старых версий в статьях и форумах. Интерфейс до версии 3.0 выглядел архаично, и половина русскоязычных статей в сети написана именно про него — со скриншотами, от которых хочется закрыть вкладку. В ветке 3.x интерфейс переработан полностью, так что не судите систему по чужим статьям 2019 года.

Главное предупреждение вынесу отдельно: iTop беспощаден к внедрениям «поставили и забыли». Если данные в CMDB некому актуализировать, через полгода она начнёт врать, а врущая CMDB опаснее её отсутствия — ей доверяют. Об этом — в разделе про то, кого мы отговариваем.

iTop vs GLPI vs Snipe-IT: моя таблица выбора

Все три системы бесплатны, все три мы внедряли клиентам — выбор зависит от задачи, а не от моды. Сравниваю по критериям, которые важны компании до 50 рабочих мест.

КритерийiTop 3.2GLPI 11Snipe-IT
CMDB со связями и анализом влиянияЯдро системы, лучший в классеЕсть, но прощеНет, только учёт имущества
Заявки и Service DeskПолноценный, поверх CMDBПолноценныйНет
SLA по договорам обслуживанияДа, в связке с каталогом услугДа, базовоНет
Мультиарендность (несколько организаций)Да, нативноЧерез сущности (entities)Через компании, слабее
Агент инвентаризации из коробкиНет (осознанно)Да, GLPI AgentНет
Порог входаВысокийСреднийНизкий
КастомизацияXML-датамодель, мощноПлагины и формыОграниченная
Учёт лицензий и расходниковЕстьЕсть, удобнееЕсть, лучший в классе для железа
Портал пользователяДа, отдельныйДаНет
Кому подходитСвязи, SLA, аутсорсинг«Инвентарь + тикеты» быстроТолько учёт техники

Моё правило выбора звучит так. Нужен быстрый результат «инвентарь плюс тикеты» силами одного админа — берите GLPI. Нужен только аккуратный учёт железа с QR-наклейками — Snipe-IT. Нужны связи между сервисами и инфраструктурой, SLA по договорам и ведение нескольких организаций в одной базе — iTop, и на этом поле у него в бесплатном сегменте конкурентов просто нет.

Кому мы внедряем iTop, а кого отговариваем

iTop хорошо ложится на компании двух типов. Первый — организации с требованиями к формализации: медицинские клиники, юридические и аудиторские фирмы, всем им нужно уметь ответить «что у нас работает, на чём и кто отвечает» не по памяти, а документированно. Второй — компании, у которых ИТ отдано на аутсорсинг: CMDB становится общим языком между заказчиком и подрядчиком, а SLA-таймеры — объективным мерилом качества. Нам как аутсорсеру iTop удобен ещё и мультиарендностью: несколько организаций-клиентов живут в одной инсталляции с разграничением доступа.

А вот кого отговариваем: компании, где некому поддерживать актуальность данных. Прежде чем внедрять, честно ответьте на семь вопросов:

  1. Есть ли конкретный человек, в чьи обязанности войдёт актуализация CMDB?
  2. Готовы ли инженеры заводить тикет на каждое обращение, включая «мелочи на минутку»?
  3. Есть ли у вас договоры поддержки, по которым имеет смысл считать SLA?
  4. Меняется ли инфраструктура так часто, что Excel-таблица устаревает быстрее, чем обновляется?
  5. Случались ли за последний год аварии, где время уходило на выяснение «что от чего зависит»?
  6. Готово ли руководство две-три недели терпеть переходный период и ворчание сотрудников?
  7. Есть ли час в неделю на сверку CMDB с реальностью?

Меньше пяти «да» — начните с чего-нибудь попроще или отдайте задачу подрядчику вместе с обязанностью вести базу. Мёртвая CMDB хуже её отсутствия: она создаёт иллюзию контроля.

Что дальше: серия статей про iTop

Этот обзор — первый материал серии про iTop в нашем блоге. Дальше по плану — сплошная практика: пошаговая установка iTop 3.2 на свой сервер с Ubuntu 24.04 и реальными конфигами; интеграции с тем, что уже есть у типового клиента — авторизация через Active Directory, автоматические тикеты из Zabbix, приём заявок с почтового ящика и перенос многолетнего учёта из Excel в CMDB. Подписывайтесь на рассылку внизу страницы, чтобы не пропустить продолжение.

А если хочется не читать, а получить работающую систему — мы внедряем iTop под ключ: разворачиваем на своих серверах в дата-центре МТС или на вашей площадке, наполняем CMDB, настраиваем SLA под ваши договоры и берём поддержку на себя.

Внедрим iTop под ключ

Развернём CMDB на своих серверах в дата-центре МТС или на вашей площадке, наполним данными, настроим SLA под ваши договоры и возьмём поддержку на себя. 15+ лет практики IT-аутсорсинга.

✈️ Telegram @ITfresh_Boss 📞 +7 903 729-62-41
#iTop #CMDB #ITSM #service desk #open source #ITIL
Комментарии 0

Оставить комментарий

загрузка...

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя IT и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

Письмо придёт в течение минутыНе нашли его во «Входящих» — загляните в папку «Спам» или «Промоакции» и нажмите «Не спам». Так все следующие выпуски будут приходить прямо в основную почту.
Реквизиты оператора персональных данных

ООО «АЙТИ-ФРЕШ», ИНН 7719418495, КПП 771901001. Юридический адрес: 105523, г. Москва, Щёлковское шоссе, д. 92, корп. 7. Контакт: info@itfresh.ru, +7 903 729-62-41. Оператор обрабатывает e-mail подписчика в целях рассылки информационных и рекламных материалов до момента отзыва согласия.