Публикатор: Владислав
Публикатор: Владислав
Обсуждение:
@devops_jobs
#резюме
#ищу
#devops
#senior
#kubernetes
#aws
#gitops
#fulltime
#remote
#sre
DevOps Engineer
Локация: Москва, Россия
Формат: удалённо, полная занятость
Опыт в DevOps: 5 лет 1 мес
Telegram:
@qwertyqwerwe
Обо мне
Senior DevOps в highload-продукте с круглосуточным трафиком: Kafka на ~40 тыс. сообщений/сек (пики 100+ тыс.), ~3,7 млрд сообщений в сутки. Отвечаю за инфраструктуру продуктового направления целиком: EKS-кластеры, 4 продуктовых стрима (dev / stage / prod), 30+ микросервисов на Java и Node.js, слой данных на PostgreSQL, Kafka и ClickHouse. Снизил расходы на compute на 30-40%, сократил путь от мержа до прода до ~2 минут, ускорил сборку образов в 3-4 раза. Совмещаю ежедневную эксплуатацию с дежурствами и развитие платформы.
Результаты
Расходы на compute -30-40%. Перевёл нагрузки в EKS на spot-ноды под управлением Karpenter, настроил политики безопасности на Kyverno.
От мержа до прода ~2 минуты. Выстроил GitOps на ArgoCD и Helm: единая структура values по окружениям, состояние кластеров в Git, ручные изменения исключены.
Сборка образов с 8-10 до 2-3 минут. Перевёл сборку Java-сервисов на Gradle + Jib в GitLab CI.
Применение изменений в Terraform с ~20 до ~5 минут. Унифицировал стеки через Terramate: пайплайн запускает plan/apply только по изменённым стекам, с ревью. Ansible-плейбуки перевёл с ручного запуска на пайплайны.
Один OpenTelemetry Collector вместо 3 агентов для логов, метрик и трейсов. Поверх Prometheus, VictoriaMetrics, Grafana, Loki, ELK.
Kafka (AWS MSK) под нагрузкой: ~40 тыс. сообщений/сек в среднем, пики 100+ тыс., ~3,7 млрд сообщений в сутки, ~1 000 топиков. Плюс отказоустойчивый PostgreSQL на Patroni с автоматическим failover и ClickHouse под аналитику: развёртывание, обновления, бэкапы, контроль доступа.
Безопасность: Vault с политиками доступа и динамическими секретами (автоматическая выдача фича-окружениям при деплое), собственный контур выпуска и ротации внутренних TLS-сертификатов.
Трафик и балансировка: L4 (HW) и L7 (Nginx/Envoy/Caddy), автоматизация выпуска TLS, сохранение параметров трафика между основным доменом и лендингами на Nginx/OpenResty.
Дежурства: расследую прод-инциденты по метрикам, логам и трейсам, пишу постмортемы.
Стек
Kubernetes (EKS), Helm, ArgoCD, Flux, Karpenter, Kyverno, GitLab CI, Terraform/OpenTofu, Terramate, Ansible, AWS, Vault, Prometheus, VictoriaMetrics, Grafana, Loki, ELK, OpenTelemetry, PostgreSQL (Patroni), Kafka (AWS MSK), ClickHouse, Redis, Nginx, Envoy, Caddy, Cloudflare, Linux, Bash, Python, Go.
Английский: B1
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.