DevOps Engineer

Алексей Янкович

Проектирую инфраструктуру, автоматизирую деплой и делаю системы наблюдаемыми

Обо мне

DevOps-инженер с практическим опытом построения стеков от bare-metal Linux до Kubernetes в облаке. Беру задачу целиком: от Terraform и CI/CD до логов и метрик. Люблю когда инфраструктура воспроизводима, а инциденты видны до того, как их заметит пользователь.

Высшее образование — БГУИР, специальность «Программное обеспечение информационных технологий».

Навыки

ОС и сеть

Linux Ubuntu Nginx SSH UFW OpenVPN DNS TCP/IP

Автоматизация

Bash Ansible Terraform

Контейнеры

Docker Docker Compose Kaniko Helm

Оркестрация

Kubernetes K3s Kind Ingress Longhorn

CI/CD

GitLab CI GitHub Actions Jenkins

Observability

Prometheus Grafana Alertmanager Fluentd Fluent Bit OpenSearch Loki

Облако

Yandex Cloud YCR Managed PostgreSQL ALB

Данные

PostgreSQL Redis

Проекты

Production-like платформа на K3s

Задача
Собрать полный production-like стек из 11 компонентов на одной VM: оркестрация, CI/CD, stateful-сервисы, логирование и мониторинг.
Решение
Terraform (Yandex Cloud) → K3s + Longhorn → private registry → Jenkins с Pod-агентом → сборка Kaniko с cache → Redis/PostgreSQL (Bitnami STS) → Fluent Bit → FluentD → OpenSearch → Prometheus + Grafana.
Результат
Единый кластер: сборка образов, деплой, логи и метрики без ручных шагов. End-to-end pipeline от commit до running pods.

Ключевые возможности

  • • CI/CD внутри кластера: Jenkins + Kaniko + private registry
  • • Stateful-сервисы: PostgreSQL и Redis на Longhorn
  • • Централизованные логи: Fluent Bit → OpenSearch
  • • Мониторинг и дашборды: Prometheus + Grafana
K3sHelmJenkinsKanikoLonghornOpenSearchPrometheusGrafanaTerraform
Architecture diagram
kubectl get podsJenkins pipelineGrafana dashboardJava app UI

Кейсы

Приватная облачная инфраструктура в YC

Задача
Построить облачную инфраструктуру с приватным k3s без публичного IP, NAT jump host и внутренним ALB.
Результат
Изолированный compute-сегмент с выходом в интернет через NAT, managed БД и container registry. Деплой воспроизводим через terraform apply + helm upgrade.
TerraformYandex CloudK3sHelmALBManaged PostgreSQLYCR

Kubernetes-платформа с dual CI/CD

Задача
Развернуть приложение в Kubernetes через umbrella Helm charts и настроить два независимых CI/CD pipeline внутри кластера.
Результат
Модульная Helm-архитектура, TLS через cert-manager, backup CronJob каждые 5 мин, два независимых CI/CD pipeline в одном кластере.
KindHelmcert-managerGitLab CIGitHub ActionsPrometheusLoki

Контейнеризация и CI/CD pipeline

Задача
Контейнеризировать full-stack приложение с HTTPS и автоматизировать сборку и деплой через GitLab CI.
Результат
Полный CI/CD цикл от commit до running containers. Ansible-роли для идемпотентного provisioning сервера.
DockerDocker ComposeNginxGitLab CIAnsibleUFW

Как наращивал компетенции

Больше двух лет занимаюсь фрилансом — настройка серверов, деплой, сопровождение инфраструктуры. Трёхмесячная стажировка в Up4Soft дала структурированную практику и позволила системно прокачать стек. Ниже — путь по лаборатории.

  1. Фундамент

    Диагностика сетей, Linux, Nginx

  2. Автоматизация

    Ansible, Bash, идемпотентный provisioning

  3. Контейнеры

    Docker, TLS, firewall

  4. CI/CD

    GitLab CI, registry, SSH deploy

  5. Observability

    Prometheus, Grafana, EFK

  6. Orchestration

    Kubernetes, Helm umbrella charts

  7. CI/CD в K8s

    GitLab и GitHub runners в кластере

  8. Cloud IaC

    Terraform, Yandex Cloud

  9. Full stack

    K3s platform end-to-end

Кейсы на сайте — из трёхмесячной DevOps-лаборатории Up4Soft. Фриланс-проекты более двух лет — основа практического опыта.