Андрей Полуянов
DevOps / SRE инженер
Ханты-Мансийск • Готов к удаленной работе • 20+ ч/нед.
DevOps / SRE инженер
Ханты-Мансийск • Готов к удаленной работе • 20+ ч/нед.
DevOps/SRE-кейс, в котором я спроектировал и реализовал внутреннего ИИ-ассистента знаний компании.
Проект развивался поэтапно: сначала локальный MVP в Docker Compose, затем Этап A (4 VM) и Этап B (single-node k3s). Получил опыт проектирования и автоматизации инфраструктуры: от VM-контура до Kubernetes.
Общая сервисная модель
Terraform + Ansible + Docker Compose + Ansible Vault
Сетевая особенность: во внешний периметр выведен только edge/bastion-хост; приватные VM без public IP, прямой внешний доступ к сервисным портам закрыт, доступ к внутренним VM — только через SSH jump (ProxyJump) через bastion.
Terraform + Ansible bootstrap + k3s + Helmfile + SOPS
Сетевая особенность: zero-trust внутри кластера: baseline default deny и только явные межсервисные allow-правила, включая отдельный доступ к HTTP-01 solver-подам для выпуска/обновления TLS.
Получил опыт проектирования и автоматизации инфраструктуры: от VM-контура до Kubernetes.
Получил практический опыт с VPC, публичными и приватными подсетями, NAT, Security Groups, bastion/ProxyJump, firewalld/UFW, DNS, reverse proxy, TLS/ACME, Ingress и default-deny NetworkPolicy.
На этапе k3s отработал namespace-изоляцию, Helmfile, cert-manager, SOPS, CronJob/Job и NetworkPolicy. Понимал ограничение single-node контура.
DevOps * Go * Системное администрирование *
Linux
Networks
Docker
Ansible
GitLab CI
Kubernetes
Prometheus
PostgreSQL
Redis
Python
Go
Бакалавриат • Программная инженерия • 2024-2028