Тонкая настройка параметров ядра через sysctl. Оптимизация TCP/IP стека (BBR congestion control), тюнинг виртуальной памяти (swappiness, dirty_ratio) для высоконагруженных СУБД.
Развертывание отказоустойчивых кластеров. Настройка Ingress (Nginx/Traefik), Service Mesh (Istio), управление stateful-нагрузками, HPA и VPA автомасштабирование.
Балансировка трафика L4/L7 через HAProxy и Keepalived. Кластеризация баз данных: PostgreSQL (Patroni, etcd), Redis Sentinel, Galera Cluster для MySQL.
Стек мониторинга Prometheus + Grafana. Сбор метрик node_exporter, cAdvisor. Централизованный сбор логов через ELK/EFK стек или Vector + ClickHouse. Настройка алертинга.
Инфраструктура как код. Написание ролей Ansible для идемпотентной настройки серверов. Управление облачными ресурсами через Terraform. Интеграция с GitLab CI/CD.
Управление томами LVM, развертывание ZFS и Ceph для распределенного хранения. Настройка инкрементальных бэкапов через BorgBackup и Restic с шифрованием и дедупликацией.
Управление гипервизорами KVM/QEMU, администрирование Proxmox VE. Настройка сетей Open vSwitch, миграция виртуальных машин без простоя, PCI passthrough.
Защита периметра с iptables/nftables. Настройка туннелей WireGuard/IPsec. Изоляция процессов через SELinux/AppArmor, аудит безопасности с помощью Lynis и Wazuh.