Об авторе

Системный администратор и сетевой инженер с фокусом на Linux-инфраструктуру, автоматизацию развёртывания и информационную безопасность.

Более 8 лет работы с высоконагруженными сервисами и edge-сетями. Принципы работы: минимализм, воспроизводимость, privacy-by-default.

whoami.sh
cat profile.json
{
  "role": "SysAdmin / NetEng",
  "exp": "8+ years",
  "focus": [
    "Linux",
    "Security",
    "Edge Networks"
  ],
  "telemetry": false
}
uptime
08:00 up 8 years, 0 incidents

Стек технологий

Операционные системы

Debian Ubuntu Server Alpine Linux

Web / Proxy

Nginx Caddy HAProxy Xray-core

Мониторинг

Prometheus Grafana netdata

Автоматизация

Ansible Bash Terraform

Сети / Безопасность

nftables WireGuard TLS 1.3 BGP

Хранилище

ZFS Btrfs LVM

Опыт

2022 — настоящее время
Senior Infrastructure Engineer
Проектирование edge-инфраструктуры. Управление парком 200+ серверов в трёх ЦОД. Разработка внутренних инструментов автоматизации деплоя.
2019 — 2022
Linux System Administrator
Администрирование высоконагруженных nginx-кластеров, настройка Prometheus/Grafana, миграция с CentOS на Debian. Внедрение IaC через Ansible.
2016 — 2019
Network Engineer
Построение и обслуживание BGP-сетей, настройка аппаратных межсетевых экранов, аудит безопасности, первые шаги в Linux-автоматизации.

Принципы работы

Минимализм Меньше зависимостей — меньше поверхность атаки. Каждая строка конфига обоснована.
Privacy by default Нет телеметрии, нет трекеров. Данные пользователей не собираются в принципе.
Воспроизводимость Всё, что нельзя воспроизвести из конфига — не существует. IaC без исключений.
Эффективность Максимум результата при минимуме ресурсов. Работает на $5/mo VPS — работает везде.