Kompetencje
Czym się zajmuję na co dzień
Pełna macierz technologii, doświadczenie projektowe i certyfikaty. Bez ogólników w rodzaju „znajomość systemów operacyjnych”.
57 technologii w macierzy
Macierz technologii
Wirtualizacja i chmura prywatna7
Klastry Proxmox z wysoką dostępnością, storage rozproszony i konteneryzacja. Własna chmura zamiast rachunków za cudzą.
- Proxmox VE· klastry HA
- Proxmox Backup Server
- Ceph
- KVM
- QEMU
- Docker
- MinIO· storage zgodny z S3
Automatyzacja i IaC4
Infrastruktura opisana kodem: powtarzalne wdrożenia, przeglądalna historia zmian, zero „ręcznych” serwerów.
- Ansible
- AWX
- Terraform
- Bash
CI/CD4
Pipeline’y budujące, testujące i wdrażające, od commita do produkcji bez ręcznych kroków.
- GitLab CI
- GitHub Actions
- Jenkins
- Git
Sieci10
Projekt adresacji, routing i load balancing. Sieć, którą da się rozbudować bez przepisywania od zera.
- HAProxy
- Nginx
- BGP
- DNS
- Cisco
- Juniper
- IPFire
- LACP / bonding
- NetBox· dokumentacja i IPAM
- Cloudflare
Bezpieczeństwo11
Segmentacja, kontrola dostępu i zarządzanie podatnościami, od firewalla po wdrożenie ISO 27001.
- Fortigate
- WAF
- IPsec VPN
- Tailscale· dostęp zero-trust
- OpenVPN
- Greenbone· skanowanie podatności
- AlienVault
- ISO 27001
- Active Directory
- ClamAV
- Squid
Monitoring i logi6
Wiedza o awarii, zanim zgłosi ją użytkownik: metryki, progi alarmowe i centralne logowanie.
- Zabbix
- Grafana
- New Relic
- Percona Monitoring & Management
- Rsyslog
- Graylog
Bazy danych i kolejki3
Replikacja, klastry i strojenie zapytań. Warstwa danych, która wytrzymuje ruch produkcyjny.
- Percona XtraDB Cluster
- MySQL
- RabbitMQ
Chmura publiczna i hybryda4
Migracje i środowiska hybrydowe: część obciążeń u dostawcy, część on-premise. To świadoma decyzja, nie przypadek.
- Azure· VM, Entra ID, VNet, policies
- AWS
- Google Cloud
- Oracle Cloud
Systemy i usługi8
Codzienna warstwa robocza: systemy Linux i usługi, na których stoi reszta infrastruktury.
- Ubuntu
- Debian
- Postfix
- Samba
- NFS
- CUPS
- Rocket.Chat
- PHP / Magento
Doświadczenie projektowe
Utrzymanie klastrów e-commerce
Globalna platforma sprzedażowa obsługująca około 4 mln użytkowników miesięcznie.
- Utrzymanie klastrów Magento wraz z warstwą bazodanową Percona XtraDB Cluster.
- Load balancing i terminacja ruchu na HAProxy, optymalizacja wydajności pod szczyty sprzedażowe.
- Monitoring wydajności baz w Percona Monitoring & Management i strojenie zapytań.
- Magento
- Percona XtraDB Cluster
- HAProxy
- MySQL
- PMM
Budowa działu bezpieczeństwa i wdrożenie ISO 27001
Rola lidera zespołu odpowiedzialnego za bezpieczeństwo informacji w organizacji.
- Zbudowanie zespołu i procesów od zera: zgłaszanie incydentów, przeglądy dostępu, zarządzanie podatnościami.
- Wdrożenie wymagań ISO 27001 w warstwie technicznej i proceduralnej.
- Centralne logowanie i cykliczne skanowanie podatności jako stały element utrzymania.
- ISO 27001
- Greenbone
- Graylog
- AlienVault
- Active Directory
Migracja infrastruktury lokalnej do Azure
Przeniesienie środowisk serwerowych do chmury publicznej z zachowanym oknem serwisowym.
- Opisanie docelowego środowiska w Terraform: sieci wirtualne, maszyny i polityki.
- Integracja tożsamości z Azure AD i uporządkowanie uprawnień.
- Plan wycofania zmiany przygotowany przed migracją, nie po pierwszym problemie.
- Azure
- Terraform
- Azure AD
- Ansible
Środowisko hybrydowe multi-cloud
Obciążenia rozłożone między Azure, AWS, Google Cloud, Oracle Cloud i własną serwerownię.
- Dobór miejsca uruchomienia obciążenia do jego profilu kosztowego i wymagań prawnych.
- Spójna automatyzacja w Ansible niezależnie od dostawcy.
- Jednolity monitoring wszystkich środowisk w Zabbix i Grafanie.
- Azure
- AWS
- Google Cloud
- Oracle Cloud
- Ansible
- Zabbix
Zarządzanie własnym data center
Około 35 serwerów fizycznych i 50 maszyn wirtualnych, ponad 40 TB redundantnego storage.
- Klastry Proxmox VE z wysoką dostępnością i storage na Ceph.
- Kopie zapasowe w Proxmox Backup Server wraz z testowym odtwarzaniem.
- Utrzymanie warstwy sprzętowej: zasilanie, sieć, wymiana komponentów, planowanie pojemności.
- Proxmox VE
- Ceph
- Proxmox Backup Server
- KVM
Certyfikaty
Certified System Administrator (LFCS)
Linux Foundation
Egzamin praktyczny z administracji systemami Linux. Zadania są wykonywane na żywo na działającym systemie, bez testu wielokrotnego wyboru.
Przeczytaj wpisBezpieczeństwo Sieci Komputerowych
Niebezpiecznik
Szkolenie z testów penetracyjnych i technik ataku na sieci. Perspektywa atakującego stanowi podstawę sensownej obrony.
Przeczytaj wpisCCNA Routing & Switching
Cisco
Projektowanie i utrzymanie sieci: routing, przełączanie, VLAN-y i diagnostyka. To fundament pracy z BGP i sieciami wielolokalizacyjnymi.
Przeczytaj wpis
Obszary specjalizacji
- Administracja Linuksem w skali 100+ serwerów
- Automatyzacja konfiguracji w Ansible i AWX
- Pipeline’y wdrożeniowe w GitLab CI
- Projektowanie sieci i routing, w tym BGP
- Centralne logowanie i skanowanie podatności
- Praca pod presją podczas awarii i odtwarzania usług
Kontakt
Opisz problem, odpowiem konkretnie
Najszybciej dojdziemy do sedna, jeśli w pierwszej wiadomości opiszesz obecne środowisko i to, co ma się zmienić.