devops · sre · platform engineering

Надёжная инфраструктура
для продуктов, которые растут

Помогаю командам строить предсказуемые CI/CD-конвейеры, поднимать production-grade кластеры Kubernetes и наводить порядок в observability. От аудита до запуска — без воды и с измеримым результатом.

Обсудить задачу Посмотреть услуги

Услуги

Разовая поставка под ключ или сопровождение на ретейнере — подбирается под размер команды и стадию продукта.

CI

CI/CD-конвейеры

GitLab CI, GitHub Actions, Buildkite. Кэши, артефакты, среды preview, безопасные секреты.

  • Pipeline-as-code
  • Сборка & подпись образов
  • Trunk-based delivery
K8

Kubernetes

Дизайн кластера, миграция on-prem → managed, hardening, multi-tenant и GitOps.

  • Argo CD / Flux
  • Ingress, Service Mesh
  • HPA/VPA, autoscaling
OB

Мониторинг и observability

Prometheus, Grafana, Loki, Tempo, OpenTelemetry. SLO/SLI и осмысленные алерты.

  • Метрики · логи · трейсы
  • Alerting по бюджетам ошибок
  • Runbooks
IaC

Инфраструктура как код

Terraform, Pulumi, Ansible. Модульная архитектура, state-management, drift detection.

  • Мульти-облако и on-prem
  • Политики (OPA/Sentinel)
  • Cost-control
SEC

Security & compliance

SBOM, сканы уязвимостей, политики pod security, secrets-management, аудит CI.

  • SLSA / supply-chain
  • Vault / SOPS
  • NetworkPolicy baseline
INC

Incident response

Внедрение on-call ротации, post-mortem культуры, RCA и снижение MTTR.

  • Runbook-автоматизация
  • Game Days
  • SLA/SLO отчётность

Обо мне

Я — инженер с фокусом на DevOps и SRE. Последние годы строю и сопровождаю платформенные решения для команд от 5 до 200+ разработчиков: от выбора провайдера и бюджета до production-готового кластера с реальным SLA.

Работаю короткими итерациями: сначала аудит и минимально полезные изменения, затем планомерное усиление. Не люблю магию — каждый шаг задокументирован и воспроизводим.

Предпочитаю open-source, но не из принципа, а потому что это объективно дешевле в эксплуатации и даёт независимость от вендора.

40+
проектов
99.95%
целевой SLA
8 лет
в инфраструктуре
# чем могу помочь прямо сейчас
services:
  ci-cd:        "pipeline-as-code, безопасные секреты"
  kubernetes:   "от single-node до multi-region HA"
  observability:"prometheus + grafana + OTel"
  iac:          "terraform · ansible · pulumi"

Технологический стек

Инструменты, с которыми работаю каждый день.

L1

Linux & сеть

Debian/Ubuntu, RHEL, nftables, WireGuard, BGP в минимуме.

L2

Контейнеры

Docker, BuildKit, rootless, distroless-образы, multi-stage.

L3

Cloud & runtime

Kubernetes, Helm, Kustomize, ArgoCD, Istio/Linkerd.

L4

IaC & config

Terraform, Ansible, SOPS, Vault, External Secrets.

L5

Observability

Prometheus, Grafana, Loki, Tempo, OpenTelemetry, Alertmanager.

L6

Delivery

GitLab CI, GitHub Actions, Buildkite, Tekton, Argo Workflows.

Контакты

Опишите задачу одним-двумя абзацами — отвечу в течение рабочего дня.

Telegram
@northops_consult
GitHub
github.com/northops
Часовой пояс
UTC+3 (Москва)