Надёжная инфраструктура
для продуктов, которые растут
Помогаю командам строить предсказуемые CI/CD-конвейеры, поднимать production-grade кластеры Kubernetes и наводить порядок в observability. От аудита до запуска — без воды и с измеримым результатом.
Обсудить задачу Посмотреть услугиУслуги
Разовая поставка под ключ или сопровождение на ретейнере — подбирается под размер команды и стадию продукта.
CI/CD-конвейеры
GitLab CI, GitHub Actions, Buildkite. Кэши, артефакты, среды preview, безопасные секреты.
- Pipeline-as-code
- Сборка & подпись образов
- Trunk-based delivery
Kubernetes
Дизайн кластера, миграция on-prem → managed, hardening, multi-tenant и GitOps.
- Argo CD / Flux
- Ingress, Service Mesh
- HPA/VPA, autoscaling
Мониторинг и observability
Prometheus, Grafana, Loki, Tempo, OpenTelemetry. SLO/SLI и осмысленные алерты.
- Метрики · логи · трейсы
- Alerting по бюджетам ошибок
- Runbooks
Инфраструктура как код
Terraform, Pulumi, Ansible. Модульная архитектура, state-management, drift detection.
- Мульти-облако и on-prem
- Политики (OPA/Sentinel)
- Cost-control
Security & compliance
SBOM, сканы уязвимостей, политики pod security, secrets-management, аудит CI.
- SLSA / supply-chain
- Vault / SOPS
- NetworkPolicy baseline
Incident response
Внедрение on-call ротации, post-mortem культуры, RCA и снижение MTTR.
- Runbook-автоматизация
- Game Days
- SLA/SLO отчётность
Обо мне
Я — инженер с фокусом на DevOps и SRE. Последние годы строю и сопровождаю платформенные решения для команд от 5 до 200+ разработчиков: от выбора провайдера и бюджета до production-готового кластера с реальным SLA.
Работаю короткими итерациями: сначала аудит и минимально полезные изменения, затем планомерное усиление. Не люблю магию — каждый шаг задокументирован и воспроизводим.
Предпочитаю open-source, но не из принципа, а потому что это объективно дешевле в эксплуатации и даёт независимость от вендора.
# чем могу помочь прямо сейчас services: ci-cd: "pipeline-as-code, безопасные секреты" kubernetes: "от single-node до multi-region HA" observability:"prometheus + grafana + OTel" iac: "terraform · ansible · pulumi"
Технологический стек
Инструменты, с которыми работаю каждый день.
Linux & сеть
Debian/Ubuntu, RHEL, nftables, WireGuard, BGP в минимуме.
Контейнеры
Docker, BuildKit, rootless, distroless-образы, multi-stage.
Cloud & runtime
Kubernetes, Helm, Kustomize, ArgoCD, Istio/Linkerd.
IaC & config
Terraform, Ansible, SOPS, Vault, External Secrets.
Observability
Prometheus, Grafana, Loki, Tempo, OpenTelemetry, Alertmanager.
Delivery
GitLab CI, GitHub Actions, Buildkite, Tekton, Argo Workflows.
Контакты
Опишите задачу одним-двумя абзацами — отвечу в течение рабочего дня.