Containers
Инфраструктура как продукт, а не набор серверов
Проектирую контур целиком: от облачных ресурсов и доставки до доступа, данных и наблюдаемости.
Kubernetes & Cloud
Проектирование и эксплуатация Managed Kubernetes в Yandex Cloud: Helm, сетевой контур, TLS, политики безопасности, квоты и разделение окружений.
- Kubernetes
- Helm
- Yandex Cloud
- Gateway API
CI/CD & GitOps
Воспроизводимые пайплайны от проверки кода до развёртывания. Контроль изменений, защищённые ветки, GitLab Runner и декларативная доставка.
- GitLab CI/CD
- Argo CD
- GitOps
- OCI
Infrastructure as Code
Инфраструктура как проверяемый код: модульная структура, review, изоляция stage/prod и предсказуемое управление жизненным циклом ресурсов.
- Terraform
- OpenTofu
- YAML
- Bash
Observability & SRE
Метрики, логи, трассировки и понятные сигналы для дежурной команды. Мониторинг строится вокруг симптомов и целей надёжности, а не шума.
- Prometheus
- Grafana
- OpenTelemetry
- SLI / SLO
Data platforms
Эксплуатация PostgreSQL, MySQL, ClickHouse и Redis, а также платформ данных на Airflow и Superset — с миграциями, бэкапами и контролем ресурсов.
- PostgreSQL
- ClickHouse
- Airflow
- Superset
Security & Identity
OIDC/SSO, Keycloak, интеграция с корпоративными каталогами, RBAC, Pod Security и безопасная работа с секретами и цепочками TLS.
- Keycloak
- OIDC
- RBAC
- Pod Security