SYSTEM_INFRASTRUCTURE

[01] Kernel Tuning

Тонкая настройка параметров ядра через sysctl. Оптимизация TCP/IP стека (BBR congestion control), тюнинг виртуальной памяти (swappiness, dirty_ratio) для высоконагруженных СУБД.

[02] Kubernetes K8s

Развертывание отказоустойчивых кластеров. Настройка Ingress (Nginx/Traefik), Service Mesh (Istio), управление stateful-нагрузками, HPA и VPA автомасштабирование.

[03] High Availability

Балансировка трафика L4/L7 через HAProxy и Keepalived. Кластеризация баз данных: PostgreSQL (Patroni, etcd), Redis Sentinel, Galera Cluster для MySQL.

[04] Observability

Стек мониторинга Prometheus + Grafana. Сбор метрик node_exporter, cAdvisor. Централизованный сбор логов через ELK/EFK стек или Vector + ClickHouse. Настройка алертинга.

[05] IaC & Automation

Инфраструктура как код. Написание ролей Ansible для идемпотентной настройки серверов. Управление облачными ресурсами через Terraform. Интеграция с GitLab CI/CD.

[06] Storage & Backup

Управление томами LVM, развертывание ZFS и Ceph для распределенного хранения. Настройка инкрементальных бэкапов через BorgBackup и Restic с шифрованием и дедупликацией.

[07] Virtualization

Управление гипервизорами KVM/QEMU, администрирование Proxmox VE. Настройка сетей Open vSwitch, миграция виртуальных машин без простоя, PCI passthrough.

[08] Network Security

Защита периметра с iptables/nftables. Настройка туннелей WireGuard/IPsec. Изоляция процессов через SELinux/AppArmor, аудит безопасности с помощью Lynis и Wazuh.