Przejdź do treści

Warszawa · od 2012 roku

Zarządzanie infrastrukturą IT i DevOps

Buduję i utrzymuję środowiska serwerowe, które nie przewracają się przy pierwszym szczycie ruchu: chmura prywatna, automatyzacja konfiguracji i bezpieczeństwo traktowane jako podstawa, a nie dodatek.

Współpraca B2B, na umowie, z ustalonym czasem reakcji.

Zakres utrzymania

węzły klastra
3 × Proxmox VE
storage
Ceph, replikacja 3×
kopie zapasowe
PBS, test odtworzenia co miesiąc
monitoring
Zabbix + Grafana
dostęp zdalny
IPsec / zero-trust

Przykładowy zakres pojedynczego środowiska produkcyjnego. Nie są to dane z monitoringu na żywo.

Na czym to stoi

  • Proxmox VE
  • Ceph
  • Ansible
  • Terraform
  • GitLab CI
  • HAProxy
  • Zabbix
  • Grafana
  • Fortigate
  • Percona XtraDB
  • Azure

Architektura

Od bezpiecznego dostępu do kopii zapasowej

Warstwowy model łączy sieć, obliczenia, dane i chmurę, a automatyzacja oraz obserwowalność obejmują całość środowiska.

SHAD / IT architecture model
  1. 01

    Użytkownicy i oddziały

    Biura, zespoły zdalne i bezpieczny dostęp VPN

    IPsec VPN · Tailscale

  2. 02

    Brzeg i ochrona

    Firewall, VPN, WAF i równoważenie ruchu

    Fortigate · WAF · HAProxy

  3. 03

    Segmentacja i routing

    Kontrolowany przepływ między strefami i usługami

    BGP · NetBox · Cisco

  4. 04

    Klaster i usługi

    Wysoka dostępność maszyn, kontenerów i aplikacji

    Proxmox VE · Docker

  5. 05

    Dane i odtwarzanie

    Storage rozproszony, backup i testy odtworzenia

    Ceph · PBS · MinIO

  6. 06

    Chmura i hybryda

    Świadomie połączone zasoby publiczne i on-premise

    Azure · AWS · Google Cloud

Automatyzacja i dostarczanie

Ansible · Terraform · GitLab CI

Powtarzalna konfiguracja, infrastruktura jako kod i pipeline’y wdrożeniowe.

Monitoring i logi

Zabbix · Grafana · Graylog

Metryki, alerty i centralne logowanie przez wszystkie warstwy.

Przykładowy model ogólnej architektury IT wynikający z oferty shad. Nie jest to monitoring na żywo ani schemat środowiska konkretnego klienta.

Technologie

Stack, na którym pracuję

Narzędzia dobrane pod konkretny problem. Nie ma tu technologii, których używam „bo są modne”.

Klastry Proxmox z wysoką dostępnością, storage rozproszony i konteneryzacja. Własna chmura zamiast rachunków za cudzą.

  • Proxmox VE· klastry HA
  • Proxmox Backup Server
  • Ceph
  • KVM
  • QEMU
  • Docker
  • MinIO· storage zgodny z S3

Jak pracuję

Cztery kroki, zawsze w tej kolejności

Bez audytu nie ma projektu, bez projektu nie ma wdrożenia. Ten porządek oszczędza pieniądze przy trzecim kroku.

  1. Krok 01

    Audyt i analiza

    Inwentaryzacja tego, co faktycznie działa, i lista ryzyk uszeregowana według wpływu na biznes. Bez tego kroku każdy kolejny jest zgadywaniem.

  2. Krok 02

    Projekt architektury

    Docelowy kształt środowiska wraz z kosztem, harmonogramem i planem wycofania zmiany. Decyzje zapadają przed wdrożeniem, nie w jego trakcie.

  3. Krok 03

    Wdrożenie

    Realizacja etapami, z konfiguracją opisaną w Ansible i Terraform. Każdy krok jest powtarzalny i odwracalny.

  4. Krok 04

    Utrzymanie i monitoring

    Monitoring z progami dopasowanymi do realnego ruchu, aktualizacje, testy odtworzenia kopii i raport ze stanu środowiska.

Certyfikaty

Potwierdzone kompetencje

Egzaminy praktyczne i szkolenia, które realnie zmieniły sposób, w jaki projektuję środowiska.

  • Certified System Administrator (LFCS)

    Linux Foundation

    Egzamin praktyczny z administracji systemami Linux. Zadania są wykonywane na żywo na działającym systemie, bez testu wielokrotnego wyboru.

    Przeczytaj wpis
  • Bezpieczeństwo Sieci Komputerowych

    Niebezpiecznik

    Szkolenie z testów penetracyjnych i technik ataku na sieci. Perspektywa atakującego stanowi podstawę sensownej obrony.

    Przeczytaj wpis
  • CCNA Routing & Switching

    Cisco

    Projektowanie i utrzymanie sieci: routing, przełączanie, VLAN-y i diagnostyka. To fundament pracy z BGP i sieciami wielolokalizacyjnymi.

    Przeczytaj wpis

Referencje

Firmy, które są zadowolone

Referencje z branży kosmicznej, nowych technologii oraz zadowolenie ubezpieczeń i insurtech.

  • Airbus Defence and Space logo

    Airbus Defence and Space

    Branża kosmiczna

  • AI Clearing logo

    AI Clearing

    Nowe technologie

  • WAGAS logo

    WAGAS

    Ubezpieczenia i insurtech

Doświadczenie w pozostałych branżach

  • E-commerce o zasięgu globalnym
  • Przemysł i produkcja
  • Sektor publiczny
  • Usługi hostingowe

Blog

Ostatnie wpisy

Notatki techniczne z praktyki: konfiguracje, wnioski z wdrożeń i certyfikacji.

  • Widok panelu zarządzania serwerami w chmurze

    1 min czytania

    Chmura obliczeniowa

    Serwery i dysk w chmurze. Przedstawiamy autorski panel obsługi serwerów w chmurze stworzony z użyciem najnowszych i bezpiecznych technologii.

Kontakt

Opisz problem, odpowiem konkretnie

Najszybciej dojdziemy do sedna, jeśli w pierwszej wiadomości opiszesz obecne środowisko i to, co ma się zmienić.

················