Przejdź do treści

Macierz technologii

  • Wirtualizacja i chmura prywatna7

    Klastry Proxmox z wysoką dostępnością, storage rozproszony i konteneryzacja. Własna chmura zamiast rachunków za cudzą.

    • Proxmox VE· klastry HA
    • Proxmox Backup Server
    • Ceph
    • KVM
    • QEMU
    • Docker
    • MinIO· storage zgodny z S3
  • Automatyzacja i IaC4

    Infrastruktura opisana kodem: powtarzalne wdrożenia, przeglądalna historia zmian, zero „ręcznych” serwerów.

    • Ansible
    • AWX
    • Terraform
    • Bash
  • CI/CD4

    Pipeline’y budujące, testujące i wdrażające, od commita do produkcji bez ręcznych kroków.

    • GitLab CI
    • GitHub Actions
    • Jenkins
    • Git
  • Sieci10

    Projekt adresacji, routing i load balancing. Sieć, którą da się rozbudować bez przepisywania od zera.

    • HAProxy
    • Nginx
    • BGP
    • DNS
    • Cisco
    • Juniper
    • IPFire
    • LACP / bonding
    • NetBox· dokumentacja i IPAM
    • Cloudflare
  • Bezpieczeństwo11

    Segmentacja, kontrola dostępu i zarządzanie podatnościami, od firewalla po wdrożenie ISO 27001.

    • Fortigate
    • WAF
    • IPsec VPN
    • Tailscale· dostęp zero-trust
    • OpenVPN
    • Greenbone· skanowanie podatności
    • AlienVault
    • ISO 27001
    • Active Directory
    • ClamAV
    • Squid
  • Monitoring i logi6

    Wiedza o awarii, zanim zgłosi ją użytkownik: metryki, progi alarmowe i centralne logowanie.

    • Zabbix
    • Grafana
    • New Relic
    • Percona Monitoring & Management
    • Rsyslog
    • Graylog
  • Bazy danych i kolejki3

    Replikacja, klastry i strojenie zapytań. Warstwa danych, która wytrzymuje ruch produkcyjny.

    • Percona XtraDB Cluster
    • MySQL
    • RabbitMQ
  • Chmura publiczna i hybryda4

    Migracje i środowiska hybrydowe: część obciążeń u dostawcy, część on-premise. To świadoma decyzja, nie przypadek.

    • Azure· VM, Entra ID, VNet, policies
    • AWS
    • Google Cloud
    • Oracle Cloud
  • Systemy i usługi8

    Codzienna warstwa robocza: systemy Linux i usługi, na których stoi reszta infrastruktury.

    • Ubuntu
    • Debian
    • Postfix
    • Samba
    • NFS
    • CUPS
    • Rocket.Chat
    • PHP / Magento

Doświadczenie projektowe

  1. Utrzymanie klastrów e-commerce

    Globalna platforma sprzedażowa obsługująca około 4 mln użytkowników miesięcznie.

    • Utrzymanie klastrów Magento wraz z warstwą bazodanową Percona XtraDB Cluster.
    • Load balancing i terminacja ruchu na HAProxy, optymalizacja wydajności pod szczyty sprzedażowe.
    • Monitoring wydajności baz w Percona Monitoring & Management i strojenie zapytań.
    • Magento
    • Percona XtraDB Cluster
    • HAProxy
    • MySQL
    • PMM
  2. Budowa działu bezpieczeństwa i wdrożenie ISO 27001

    Rola lidera zespołu odpowiedzialnego za bezpieczeństwo informacji w organizacji.

    • Zbudowanie zespołu i procesów od zera: zgłaszanie incydentów, przeglądy dostępu, zarządzanie podatnościami.
    • Wdrożenie wymagań ISO 27001 w warstwie technicznej i proceduralnej.
    • Centralne logowanie i cykliczne skanowanie podatności jako stały element utrzymania.
    • ISO 27001
    • Greenbone
    • Graylog
    • AlienVault
    • Active Directory
  3. Migracja infrastruktury lokalnej do Azure

    Przeniesienie środowisk serwerowych do chmury publicznej z zachowanym oknem serwisowym.

    • Opisanie docelowego środowiska w Terraform: sieci wirtualne, maszyny i polityki.
    • Integracja tożsamości z Azure AD i uporządkowanie uprawnień.
    • Plan wycofania zmiany przygotowany przed migracją, nie po pierwszym problemie.
    • Azure
    • Terraform
    • Azure AD
    • Ansible
  4. Środowisko hybrydowe multi-cloud

    Obciążenia rozłożone między Azure, AWS, Google Cloud, Oracle Cloud i własną serwerownię.

    • Dobór miejsca uruchomienia obciążenia do jego profilu kosztowego i wymagań prawnych.
    • Spójna automatyzacja w Ansible niezależnie od dostawcy.
    • Jednolity monitoring wszystkich środowisk w Zabbix i Grafanie.
    • Azure
    • AWS
    • Google Cloud
    • Oracle Cloud
    • Ansible
    • Zabbix
  5. Zarządzanie własnym data center

    Około 35 serwerów fizycznych i 50 maszyn wirtualnych, ponad 40 TB redundantnego storage.

    • Klastry Proxmox VE z wysoką dostępnością i storage na Ceph.
    • Kopie zapasowe w Proxmox Backup Server wraz z testowym odtwarzaniem.
    • Utrzymanie warstwy sprzętowej: zasilanie, sieć, wymiana komponentów, planowanie pojemności.
    • Proxmox VE
    • Ceph
    • Proxmox Backup Server
    • KVM

Certyfikaty

  • Certified System Administrator (LFCS)

    Linux Foundation

    Egzamin praktyczny z administracji systemami Linux. Zadania są wykonywane na żywo na działającym systemie, bez testu wielokrotnego wyboru.

    Przeczytaj wpis
  • Bezpieczeństwo Sieci Komputerowych

    Niebezpiecznik

    Szkolenie z testów penetracyjnych i technik ataku na sieci. Perspektywa atakującego stanowi podstawę sensownej obrony.

    Przeczytaj wpis
  • CCNA Routing & Switching

    Cisco

    Projektowanie i utrzymanie sieci: routing, przełączanie, VLAN-y i diagnostyka. To fundament pracy z BGP i sieciami wielolokalizacyjnymi.

    Przeczytaj wpis

Obszary specjalizacji

  • Administracja Linuksem w skali 100+ serwerów
  • Automatyzacja konfiguracji w Ansible i AWX
  • Pipeline’y wdrożeniowe w GitLab CI
  • Projektowanie sieci i routing, w tym BGP
  • Centralne logowanie i skanowanie podatności
  • Praca pod presją podczas awarii i odtwarzania usług

Kontakt

Opisz problem, odpowiem konkretnie

Najszybciej dojdziemy do sedna, jeśli w pierwszej wiadomości opiszesz obecne środowisko i to, co ma się zmienić.

················