Занимаюсь построением с нуля/миграции/поддержке инфраструктур в Kubernetes в облаках и на собственном железе, автоматизацией всего и вся, улучшением наблюдаемости и мониторинга инфраструктур.
Специализация и профессиональные навыки:
- ОС *nix: RHEL/CentOS, Debian/Ubuntu, FreeBSD
- кластерные и некластерные конфигурации БД: Mysql, PostgreSQL, Redis, MongoDB, ElasticSearch, ClickHouse
- построение кластерных и некластерных систем виртуализации на базе: KVM, RHEV/Ovirt, Proxmox, Vmware Vsphere, OpenVZ, LXC, Docker
- внедрение и поддержка Kubernetes, миграция приложений в него
- создание отказоустойчивыхсистем с балансировкой нагрузки (Nginx, Haproxy, LVS)
- поддержка инфраструктуры для высоконагруженных веб проектов
- опыт построения с нуля и миграции проектов на хостинги: AWS, Azure, Google Cloud, Hetzner
- CI/CD на базе Gitlab, Github Actions
- кластеризация всего и вся с помощью: Heartbeat, Pacemaker, keepalived, LVS, HAproxy, DRBD, NFS, csync2, lsyncd
- автоматизация с помощью ansible, chef, terraform
- мониторинг Zabbix, Nagios, Prometheus, Graphite, Grafana, VictoriaMetrics
- настройка quagga(BGP, RIP, OSPF), OpenVPN, Wireguard, фаерволы
- пишу скрипты на shell, Python, читаю C/C++, Go, PHP, Javascript, Ruby
сертификаты: RedHat Certified Engineer
Награды: 2010,2012 — Дважды призер олимпиады компании КРОК "Администрирование OCLinux"
Создание инфраструктуры с нуля для сервиса хостинга базы ClickHouse (аналог сервиса AWS RedShift) в AWS/CGP на базе Kubernetes.
Построение мониторинга, логгирования, системы инцидентов и общей наблюдаемости системы.
Помощь разработке по улучшению процесса выкатки и настройка CI/CD на базе Github Actions
Приведение инфраструктуры под требования Soc2 сертификации и проходжение его.
В зоне моей ответственности все технические решения и развитие гибридной инфраструктуры:
- парк серверов расположенных в 2х ДЦ + облачная инфраструктура на AWS, GCP
- кластеры БД: ElasticSearch, MongoDB, Postgresql, Mysql;
- инфраструктурные сервисы: Jira, Confluence, Gitlab, MS Exсhange, LDAP, DNS
- кластер Vmware Vsphere
- кластер Kubernetes
За время работы сделано:
- централизованный бэкап на базе Bareos/Bacula всех БД и файлов
- LDAP сервер смигрирован на FreeIPA
- мониторинг на базе Grafana + Prometheus
- организован CI/CD с помощью Gitlab CI
- настроен baremetal Kubernetes кластер и мигрирована часть приложений.
- миграция части сервисов в AWS и Google Cloud
- сбор логов на базе ELK
- Mysql кластер с шифрованием
- автоматизация всего и вся с помощью Chef, Ansible
Поддержка серверов (Debian) для веб проектов. Стэк: Nginx, Apache, PHP, Mysql, Postgresql, Redis, MongoDB, memcached.
За время работы сделано:
- организован централизованный бэкап всех БД и файлов
- внедрен Zabbix для мониторинга
- созданы два гео кластера с репликацией БД
- уменьшены затраты на аренду серверных мощностей в два раза
Обязанности:
- поддержка и развитие хостинга
Достижения:
- кластер виртульных машин RHEV
- кластер DNS серверов
- миграция региональных площадок хостинга на центральную
- NFS кластер (Veritas cluster + Solaris)
- внедрение балансировщиков нагрузки LVS
- внедрение Nginx в роли фронтендов
- создание системы серверов для отражения DDOS, успешное отражение атаки 10Гбит/c
- переписывание модулей панели управления PHP/Perl
Достижения:
- настроен и введен в эксплуатацию сервер shared хостинга
- кластер Postgresql+Pgpool репликация, балансировка нагрузки
- кластер MySQL
- кластер виртуальных машин OpenVZ
Обязанности:
- администрирование серверов и роутеров на FreeBSD
- поддержка сети около 1000 пользователей
Достижения:
- перевод парка серверов на jails FreeBSD
- внедрение системы мониторинга Zabbix
- оптимизация и реконструирование сети
- файловый сервер на 25TB