Контейнеры и оркестрация
Упаковываем сервисы в контейнеры и запускаем их так, чтобы обновление одного приложения не задевало соседние, а нагрузка распределялась автоматически.
Docker
Kubernetes
containerd
- ingress-nginx
- Calico
cert-manager
С чем работает команда и где размещаем инфраструктуру. Это разные списки: первый — практический опыт, второй — площадки размещения.
Перечислены технологии, с которыми работает команда. Это не партнёрский и не сертификационный статус.
Настраиваем выпуск обновлений, контейнеры и наблюдаемость.
Работы направления →Упаковываем сервисы в контейнеры и запускаем их так, чтобы обновление одного приложения не задевало соседние, а нагрузка распределялась автоматически.
Собираем конвейер выпуска обновлений и описываем инфраструктуру кодом, чтобы окружения воспроизводились одинаково, а не собирались руками каждый раз.
Собираем метрики, строим панели и прослеживаем путь запроса между сервисами — состояние систем видно до того, как о проблеме сообщат клиенты.
Централизуем журналы, чтобы причина сбоя находилась по записям, а не по памяти администратора.
Держим в порядке серверы, сети, хранилища и базы данных.
Работы направления →Разворачиваем и сопровождаем серверные операционные системы: обновления, права доступа, службы и предсказуемое поведение под нагрузкой.
Размещаем несколько изолированных систем на одном оборудовании, чтобы использовать ресурсы полностью и быстро выделять новые машины.
Проектируем связность между офисами, серверами и облачными площадками, настраиваем защищённый доступ и управление доменными зонами.
Распределяем запросы между серверами и публикуем сервисы наружу, чтобы одна перегруженная машина не роняла сервис целиком.
Организуем хранение данных и объектные хранилища, которые растут вместе с нагрузкой и не зависят от одного диска.
Настраиваем резервные копии и проверяем восстановление — чтобы копия существовала не только на бумаге.
Настраиваем базы, репликацию, пул соединений и автоматическое переключение, чтобы отказ одного узла не останавливал работу.
Поддерживаем почту, каталоги пользователей и внутренние сервисы, от которых зависит ежедневная работа сотрудников.
Ограничиваем права процессов, контролируем сетевые правила и следим за событиями безопасности на серверах.
Связываем системы и убираем ручные операции.
Работы направления →Пишем обработчики, служебные скрипты и небольшие сервисы под конкретную операцию компании. Это инструмент внутри автоматизации, а не отдельное направление разработки.
Связываем системы между собой: обмен по событию, очереди сообщений, разбор форматов и интеграции с внутренними учётными системами.
Собираем сценарии в n8n там, где полноценная разработка не требуется: связываем сервисы, запускаем действия по событиям и убираем повторяющиеся ручные операции.
Размещаем и сопровождаем инфраструктуру в российских, региональных и международных облаках, а также на собственном оборудовании заказчика. Конкретную площадку выбираем с учётом требований к данным, доступности и бюджету.
Собственную инфраструктуру заказчика разворачиваем на том же стеке, что перечислен выше: Proxmox VE, Kubernetes, Ceph и MinIO. Здесь они не повторяются.
Расскажите о требованиях к размещению данных, доступности и бюджету — предложим подходящий вариант и порядок работ.
Что будет после первой встречи