Зачем малому бизнесу CMDB, если «у нас всего два сервера»
Меня зовут Семёнов Евгений Сергеевич, я технический директор ITfresh. Мы пятнадцать с лишним лет обслуживаем московские компании до 50 рабочих мест, держим собственные серверы в дата-центре МТС и за это время перепробовали, кажется, все системы учёта ИТ-инфраструктуры, которые можно поставить бесплатно. Сегодня разберу iTop — единственную известную мне бесплатную систему, где CMDB не довесок к тикетам, а ядро продукта.
Начну с истории, которая объясняет, зачем всё это нужно. У нашего клиента — медицинской клиники на три десятка рабочих мест — среди рабочего дня завис гипервизор. Не упал красиво с алертом, а именно завис: виртуалки перестали отвечать одна за другой. Первый вопрос дежурного инженера: «Что на нём крутится?» И вот тут выяснилось, что точного ответа нет ни у кого. По памяти вспомнили семь виртуальных машин. По факту их оказалось четырнадцать, включая шлюз лабораторной системы, о котором знал только уволившийся полгода назад администратор. Второй вопрос — «кому звонить по поддержке медицинской информационной системы?» — тоже завис: договор где-то в бухгалтерии, контакт инженера подрядчика — в чьём-то телефоне.
Восстановились мы тогда за три часа, из которых почти половина ушла не на техническую работу, а на археологию: выяснение, что вообще должно работать и кто за что отвечает. CMDB отвечает на вопрос «что сломается, если выключить вот это» за десять секунд. После того случая клиника стала одним из первых наших внедрений iTop, и с тех пор карта «сервис → виртуалка → гипервизор → договор → подрядчик» лежит не в головах, а в базе.
Коротко о термине. CMDB (Configuration Management Database) — база конфигурационных единиц: серверов, виртуалок, программ, сетевого оборудования, договоров, людей — и, главное, связей между ними. Ценность не в списке железа (это умеет и Excel), а именно в связях: они превращают инвентарную ведомость в карту зависимостей вашего бизнеса от ИТ.
Что такое iTop и кто за ним стоит
iTop (IT Operations Portal) — open-source платформа ITSM и CMDB французской компании Combodo. Проект живёт с 2010 года, лицензия — AGPLv3, и это важный пункт: community-версия функционально не урезана. Полная CMDB, все процессные модули, портал пользователя, REST-API — всё в бесплатной редакции без ограничений на число пользователей, объектов или организаций. Combodo зарабатывает на облачном хостинге, поддержке и платных расширениях, а не на искусственных лимитах — приятный контраст с «фримиумами», где бесплатная версия оказывается демо-режимом.
Актуальная ветка на момент написания — 3.2, свежий релиз 3.2.3. Причём 3.2 — это LTS-ветка с долгим сроком поддержки: обновления безопасности выходят регулярно, в релизах 2026 года закрыт целый набор CVE. Старая LTS-ветка 2.7, которую до сих пор советуют некоторые устаревшие руководства, уже не поддерживается — ставить её в 2026 году нельзя, только 3.2.
Регулярные релизы, публичный трекер, открытый роадмап и живое сообщество — по всем признакам проект здоров и никуда не денется. Для системы, в которую вы собираетесь годами складывать данные о своей инфраструктуре, это критерий не менее важный, чем функциональность.
Архитектура по-крупному: CMDB как ядро, всё остальное — вокруг
Главное архитектурное отличие iTop от конкурентов: тикеты, SLA и каталог услуг здесь построены поверх CMDB, а не рядом с ней. Заявка привязывается к конфигурационной единице, инцидент — к сервису, сервис — к договору. Разберу три кита, на которых это стоит.
Конфигурационные единицы и связи
Из коробки iTop знает десятки классов CI: физические серверы, виртуальные машины, гипервизоры, СХД, сетевое оборудование, рабочие станции, установленное ПО, базы данных, веб-приложения, а также «небумажные» сущности — договоры поддержки, поставщиков, контакты, команды. Каждый класс имеет свой набор атрибутов и типизированные связи: виртуалка «работает на» гипервизоре, сервис «покрыт» договором, договор «заключён с» поставщиком. Модель данных описана в XML и расширяется без правки ядра — об этом ниже, в разделе про минусы.
Анализ влияния: граф зависимостей
Кнопка, ради которой всё затевалось. Для любого объекта iTop рисует граф: «если умрёт этот узел, лягут вот эти сервисы, пострадают вот эти подразделения». Работает и в обратную сторону — от сервиса вниз до железа. В той самой клинике карта зависимостей гипервизора теперь строится одним кликом, а не трёхчасовыми раскопками. Для директора это, кстати, самый наглядный аргумент: показываешь граф — и вопрос «зачем мы платим за учёт» закрывается сам.
Каталог услуг и SLA по договорам
iTop умеет вести каталог услуг в разрезе организаций и договоров: у каждого клиента свой набор сервисов, у каждого сервиса — свои SLA с таймерами реакции и решения. Именно связка «CI + договор + SLA» отличает iTop от инвентаризационных систем типа Snipe-IT: там вы учитываете имущество, здесь — обязательства и последствия. Для нас как аутсорсера это рабочий инструмент: просроченный SLA-таймер виден раньше, чем недовольный клиент возьмёт трубку.
Процессные модули: что включать, а что выключить на 50 РМ

iTop модульный: состав процессов выбирается при установке, и это решение надо принимать осознанно — «включить всё» будет ошибкой. Наш стандартный профиль для компании на 20–50 рабочих мест выглядит так.
| Модуль | Ставим? | Почему |
|---|---|---|
| User Request (запросы пользователей) | Да, всем | Основной поток заявок «не печатает, не открывается, дайте доступ» |
| Incident Management | Да, если есть SLA | Отдельный учёт нарушений сервиса с таймерами по договору |
| Known Errors / FAQ | Да | База типовых решений; окупается за первый же месяц |
| Problem Management | Обычно нет | Поиск корневых причин как формальный процесс — оверхед для команды из 2–3 инженеров |
| Change Management | Обычно нет | Согласование изменений комитетом на 50 РМ выглядит пародией на ITIL |
| Ticket Approval (согласования) | По ситуации | Нужен, только если заказчик требует визировать заявки руководителем |
Честное наблюдение из практики: Problem и Change Management мы включали трижды «на вырост» — и все три раза они стояли пустыми, пока при очередном апгрейде их не выключили. ITIL — это словарь здравого смысла, а не чек-лист обязательных процессов; берите из него ровно столько, сколько ваша команда реально потянет.
Портал пользователя: как это выглядит для бухгалтера
У iTop два лица. Техник работает в полном интерфейсе — консоли с CMDB, очередями тикетов и отчётами. Пользователь видит упрощённый веб-портал: большие плитки услуг, форма заявки в три клика, статусы и история обращений.

Путь заявки глазами бухгалтера выглядит так: заходит на портал, выбирает «Оргтехника → Не работает принтер», пишет два слова, жмёт «Отправить». Дальше система сама: заявка регистрируется, назначается на инженера по правилам, пользователю уходит письмо с номером. Когда инженер закрывает тикет, пользователь получает уведомление и может либо подтвердить решение, либо переоткрыть заявку, если проблема осталась. Оценка работы — там же.
Практический эффект портала не в красоте, а в дисциплине: заявки перестают приходить голосом в коридоре и личными сообщениями в мессенджере. У нас есть железное правило внедрения: с даты запуска портала инженеры не берут в работу ничего, что не оформлено тикетом. Две недели ворчания — и статистика обращений впервые в жизни компании становится полной.
Русский язык и сообщество
С локализацией у iTop дела обстоят на удивление хорошо для западного open source. Официальный русский языковой пакет входит в дистрибутив: язык выбирается прямо в мастере установки и отдельно в профиле каждого пользователя. Перевод полный — консоль, портал, письма-уведомления.
Плюс существует сильное отдельное русскоязычное сообщество: сайт itop-itsm.ru и его форум, где лежит переведённая документация и обновляемый языковой пакет с более живой терминологией, чем в официальном переводе. Есть и русские базы знаний с практическими гайдами по настройке и кастомизации. Для админа, который не хочет продираться через англоязычную вики, это редкая роскошь: по большинству типовых вопросов ответ находится на русском.
Честные минусы, о которых молчат интеграторы
Я внедрял iTop не раз и обязан предупредить о ложках дёгтя — их несколько, и они увесистые.
- Порог входа выше, чем у GLPI. Пока не поймёшь модель данных — организации, контакты, CI, сервисы, договоры и связи между ними, — первый месяц будет больно. GLPI можно освоить методом тыка за вечер; с iTop так не выйдет, придётся читать документацию и думать над структурой до, а не после.
- Кастомизация — через XML-датамодель. Добавить поле или новый класс CI «мышкой» нельзя: пишется XML-расширение, прогоняется установка. Подход архитектурно правильный (все правки — отдельным модулем, апгрейды не ломаются), но требует квалификации. Это инструмент инженера, не «конструктор для менеджера».
- Мобильного приложения из коробки нет. Портал адаптивный и с телефона работает, но нативного клиента с push-уведомлениями не ждите.
- Встроенные отчёты скромные. Дашборды и списки есть, но за серьёзной аналитикой мы ходим напрямую в базу или выгружаем данные через REST-API во внешние отчёты.
- Наследие старых версий в статьях и форумах. Интерфейс до версии 3.0 выглядел архаично, и половина русскоязычных статей в сети написана именно про него — со скриншотами, от которых хочется закрыть вкладку. В ветке 3.x интерфейс переработан полностью, так что не судите систему по чужим статьям 2019 года.
Главное предупреждение вынесу отдельно: iTop беспощаден к внедрениям «поставили и забыли». Если данные в CMDB некому актуализировать, через полгода она начнёт врать, а врущая CMDB опаснее её отсутствия — ей доверяют. Об этом — в разделе про то, кого мы отговариваем.
iTop vs GLPI vs Snipe-IT: моя таблица выбора
Все три системы бесплатны, все три мы внедряли клиентам — выбор зависит от задачи, а не от моды. Сравниваю по критериям, которые важны компании до 50 рабочих мест.
| Критерий | iTop 3.2 | GLPI 11 | Snipe-IT |
|---|---|---|---|
| CMDB со связями и анализом влияния | Ядро системы, лучший в классе | Есть, но проще | Нет, только учёт имущества |
| Заявки и Service Desk | Полноценный, поверх CMDB | Полноценный | Нет |
| SLA по договорам обслуживания | Да, в связке с каталогом услуг | Да, базово | Нет |
| Мультиарендность (несколько организаций) | Да, нативно | Через сущности (entities) | Через компании, слабее |
| Агент инвентаризации из коробки | Нет (осознанно) | Да, GLPI Agent | Нет |
| Порог входа | Высокий | Средний | Низкий |
| Кастомизация | XML-датамодель, мощно | Плагины и формы | Ограниченная |
| Учёт лицензий и расходников | Есть | Есть, удобнее | Есть, лучший в классе для железа |
| Портал пользователя | Да, отдельный | Да | Нет |
| Кому подходит | Связи, SLA, аутсорсинг | «Инвентарь + тикеты» быстро | Только учёт техники |
Моё правило выбора звучит так. Нужен быстрый результат «инвентарь плюс тикеты» силами одного админа — берите GLPI. Нужен только аккуратный учёт железа с QR-наклейками — Snipe-IT. Нужны связи между сервисами и инфраструктурой, SLA по договорам и ведение нескольких организаций в одной базе — iTop, и на этом поле у него в бесплатном сегменте конкурентов просто нет.
Кому мы внедряем iTop, а кого отговариваем
iTop хорошо ложится на компании двух типов. Первый — организации с требованиями к формализации: медицинские клиники, юридические и аудиторские фирмы, всем им нужно уметь ответить «что у нас работает, на чём и кто отвечает» не по памяти, а документированно. Второй — компании, у которых ИТ отдано на аутсорсинг: CMDB становится общим языком между заказчиком и подрядчиком, а SLA-таймеры — объективным мерилом качества. Нам как аутсорсеру iTop удобен ещё и мультиарендностью: несколько организаций-клиентов живут в одной инсталляции с разграничением доступа.
А вот кого отговариваем: компании, где некому поддерживать актуальность данных. Прежде чем внедрять, честно ответьте на семь вопросов:
- Есть ли конкретный человек, в чьи обязанности войдёт актуализация CMDB?
- Готовы ли инженеры заводить тикет на каждое обращение, включая «мелочи на минутку»?
- Есть ли у вас договоры поддержки, по которым имеет смысл считать SLA?
- Меняется ли инфраструктура так часто, что Excel-таблица устаревает быстрее, чем обновляется?
- Случались ли за последний год аварии, где время уходило на выяснение «что от чего зависит»?
- Готово ли руководство две-три недели терпеть переходный период и ворчание сотрудников?
- Есть ли час в неделю на сверку CMDB с реальностью?
Меньше пяти «да» — начните с чего-нибудь попроще или отдайте задачу подрядчику вместе с обязанностью вести базу. Мёртвая CMDB хуже её отсутствия: она создаёт иллюзию контроля.
Что дальше: серия статей про iTop
Этот обзор — первый материал серии про iTop в нашем блоге. Дальше по плану — сплошная практика: пошаговая установка iTop 3.2 на свой сервер с Ubuntu 24.04 и реальными конфигами; интеграции с тем, что уже есть у типового клиента — авторизация через Active Directory, автоматические тикеты из Zabbix, приём заявок с почтового ящика и перенос многолетнего учёта из Excel в CMDB. Подписывайтесь на рассылку внизу страницы, чтобы не пропустить продолжение.
А если хочется не читать, а получить работающую систему — мы внедряем iTop под ключ: разворачиваем на своих серверах в дата-центре МТС или на вашей площадке, наполняем CMDB, настраиваем SLA под ваши договоры и берём поддержку на себя.

Оставить комментарий