CI/CD 1
▼
Создаёт простые GitHub Actions workflows для облачных проектов: lint Terraform/CloudFormation, validate конфигурации, запуск тестов. Понимает структуру workflow файлов, triggers (push, pull_request), использует готовые actions для AWS CLI, Docker build и push.
Проектирует CI/CD пайплайны для инфраструктуры: terraform plan в PR с комментарием результата, автоматический apply после merge, matrix builds для мульти-окружений. Настраивает OIDC federation с AWS/GCP для безопасной аутентификации без long-lived credentials.
Разрабатывает reusable workflows и composite actions для инфраструктурных пайплайнов: стандартизированный IaC pipeline (validate→plan→approve→apply), автоматическое обновление модулей, drift detection по расписанию. Интегрирует security scanning (tfsec, checkov) и cost estimation.
Определяет стратегию CI/CD для всех инфраструктурных репозиториев: стандартные workflow templates, self-hosted runners в приватных сетях, secrets management через OIDC. Внедряет governance — required reviews, environment protection rules, audit trail для infrastructure changes.
DNS и сетевая инфраструктура 3
▼
Настраивает базовые CDN-дистрибуции через консоли облачных провайдеров. Понимает заголовки кэширования, TTL и концепции инвалидации кэша. Деплоит простые edge-функции по шаблонам команды.
Реализует CDN-конфигурации с кастомными политиками кэширования и failover origin через IaC. Деплоит edge computing нагрузки для трансформации запросов и A/B-тестирования. Оптимизирует cache hit ratio и снижает нагрузку на origin.
Проектирует инфраструктурные решения с CDN и Edge Computing. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет стратегию CDN и edge computing в мультиоблачных средах. Устанавливает стандарты кэширования, политики безопасности на edge и FinOps-оптимизацию доставки контента. Проводит архитектурные ревью для глобальной дистрибуции контента.
Понимает базовые концепции VPN и сетевой изоляции: site-to-site туннели, протоколы IPSec/WireGuard и основы VPC peering. Использует существующие конфигурации для провизионирования VPN-соединений в облачных средах. Следует рекомендациям команды по сегментации сети и управлению правилами firewall.
Самостоятельно настраивает VPN-решения и сетевую изоляцию в мультиоблачных средах: AWS VPN Gateway, Azure VPN, GCP Cloud VPN с BGP-маршрутизацией. Реализует сегментацию сети через VPC service controls, private endpoints и архитектуры transit gateway. Понимает паттерны zero-trust network access.
Проектирует инфраструктурные решения с VPN и сетевая изоляция. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет стратегию VPN и сетевой изоляции для облачной инфраструктуры: устанавливает стандарты подключения, паттерны transit-архитектуры и политики zero-trust сети. Проводит архитектурные ревью мультиоблачных сетевых дизайнов. Оптимизирует сетевые расходы через traffic engineering и планирование interconnects.
Понимает базовые концепции балансировки нагрузки в облаке: ALB/NLB в AWS, Azure Load Balancer и конфигурации health check. Следует гайдлайнам команды по настройке target groups и SSL termination в управляемых сервисах балансировки.
Самостоятельно настраивает облачную балансировку нагрузки: multi-AZ ALB с path-based routing, weighted target groups для canary-деплоев и интеграция WAF. Реализует политики auto-scaling, срабатывающие по метрикам запросов балансировщика.
Проектирует инфраструктурные решения с Балансировка нагрузки. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет стратегию балансировки нагрузки для облачной платформы: мультирегиональное управление трафиком, автоматизация failover и cost-optimized выбор балансировщиков. Устанавливает IaC-стандарты для провижинга балансировщиков и проводит архитектурные ревью.
Git и workflow 1
▼
Работает с Git для управления IaC-кодом: клонирует репозитории, создаёт ветки, делает коммиты и pull requests. Понимает gitflow для инфраструктурных изменений, пишет осмысленные commit messages описывающие изменения в инфраструктуре.
Использует Git для командной работы с инфраструктурой: feature branches для Terraform-изменений, interactive rebase для чистой истории, cherry-pick для hotfix. Настраивает git hooks для pre-commit валидации (terraform fmt, tflint) и pre-push security scanning.
Проектирует Git-workflow для инфраструктурных репозиториев: monorepo vs polyrepo для Terraform-модулей, branching strategy для мульти-окружений, automated changelog generation. Внедряет conventional commits, semantic versioning для IaC-модулей и CODEOWNERS для review.
Определяет стратегию управления IaC-репозиториями: repo topology, access control, branch protection rules, mandatory reviews для production changes. Внедряет GitOps workflow — инфраструктурные изменения только через PR с автоматическим plan и manual approve для apply.
GitOps 1
▼
Понимает базовые концепции ArgoCD, включая Application CRD, политики синхронизации и основы GitOps-процесса. Следует рекомендациям команды для просмотра статуса синхронизации приложений и проверки здоровья деплоев в UI ArgoCD. Использует готовые манифесты ArgoCD Application для деплоя сервисов облачной инфраструктуры.
Самостоятельно настраивает ArgoCD Applications и ApplicationSets для мультисредовых деплоев облачной инфраструктуры. Пишет политики синхронизации с автоматическим self-healing, стратегиями pruning и sync waves для упорядоченного провижининга ресурсов. Реализует RBAC и контроль доступа на уровне проектов для неймспейсов облачной команды.
Проектирует архитектуру ArgoCD для управления мультикластерной облачной инфраструктурой с ApplicationSets и генераторами кластеров. Внедряет продвинутые паттерны GitOps, включая интеграцию progressive delivery, алертинг обнаружения дрифта и управление секретами с Sealed Secrets или SOPS. Оптимизирует производительность ArgoCD для крупномасштабных облачных деплоев со стратегиями отслеживания ресурсов и кэширования.
Определяет стратегию ArgoCD и стандарты GitOps для флота облачной инфраструктуры организации. Формирует мультитенантный governance ArgoCD со структурами проектов, политиками RBAC и процессами согласования. Проводит архитектурные ревью конфигураций ArgoCD и продвигает внедрение декларативных паттернов доставки инфраструктуры в облачных командах.
Infrastructure as Code 3
▼
Понимает базовые концепции Ansible — playbooks, файлы инвентаря и использование модулей для провижининга облачной инфраструктуры. Следует предоставленным командой playbooks для деплоя и настройки облачных ресурсов в средах AWS, GCP или Azure. Использует команду ansible-playbook для запуска существующих задач автоматизации и проверяет вывод на ошибки при управлении облачными ресурсами.
Самостоятельно пишет Ansible playbooks и roles для автоматизации облачной инфраструктуры — провижининг VM, конфигурацию сети и управление security groups. Реализует скрипты динамического инвентаря для облачных провайдеров и использует Ansible collections (amazon.aws, google.cloud, azure.azcollection) для идемпотентного управления ресурсами. Структурирует playbooks с roles, handlers и templates для переиспользуемых паттернов конфигурации облака по средам.
Проектирует архитектуру автоматизации Ansible для корпоративной облачной инфраструктуры с мультиоблачной поддержкой, шифрованным управлением секретами через Ansible Vault и интеграцией CI/CD для пайплайнов infrastructure-as-code. Внедряет продвинутые паттерны — кастомные модули для облачно-специфичных операций, workflow Ansible Tower/AWX для сложных последовательностей провижининга и идемпотентные playbooks обнаружения дрифта. Оптимизирует производительность выполнения Ansible для крупных облачных estate через настройку параллелизма, кэширование фактов и стратегии пулинга соединений.
Определяет стандарты автоматизации Ansible и лучшие практики для команд облачной инфраструктуры организации. Формирует рекомендации по разработке roles и collections, фреймворки тестирования с Molecule и governance Ansible Tower/AWX для самообслуживающегося провижининга облака. Проводит архитектурные ревью кодовых баз автоматизации и продвигает внедрение стандартизированных паттернов облачного провижининга через переиспользуемые Ansible collections.
Понимает базовые концепции Pulumi: стеки, ресурсы и управление состоянием облачной инфраструктуры. Разворачивает простые облачные ресурсы с использованием существующих Pulumi-программ на TypeScript или Python. Следует командным конвенциям по организации стеков, работе с секретами и конфигурацией.
Самостоятельно пишет Pulumi-программы для мультиоблачных развёртываний с использованием component resources и stack references. Настраивает сети, IAM и хранилища с шифрованием секретов и управлением окружениями. Понимает policy-as-code через CrossGuard для обеспечения compliance.
Проектирует инфраструктурные решения с Pulumi. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет стратегию облачной инфраструктуры с Pulumi: устанавливает стандарты IaC, governance реестра модулей и workflow продвижения между окружениями. Проводит архитектурные ревью для кросс-командного внедрения Pulumi. Оптимизирует FinOps через автоматизированные политики расходов и управление жизненным циклом.
Понимает основы Terraform: синтаксис HCL, конфигурация провайдеров, блоки ресурсов и data sources. Работает с воркфлоу terraform init/plan/apply. Управляет state-файлами и понимает блокировку. Создаёт базовые облачные ресурсы (VM, сети, хранилища) по примерам из документации.
Пишет модульные конфигурации Terraform для многоуровневых облачных архитектур. Создаёт переиспользуемые модули с входными переменными, outputs и документацией. Управляет мульти-средовыми сетапами через workspaces или структуру директорий. Реализует remote state с блокировкой (S3+DynamoDB, GCS). Конфигурирует IAM-политики и security groups через Terraform.
Проектирует модульную архитектуру Terraform: переиспользуемые модули для VPC, EKS, RDS, remote state с locking, workspaces для мульти-окружений. Внедряет Terragrunt для DRY-конфигураций и автоматизирует plan/apply через CI/CD с review-процессом.
Определяет стандарты IaC для организации: структура репозиториев, naming conventions, tagging strategy, module registry. Внедряет policy-as-code через Sentinel/OPA, drift detection, cost estimation (Infracost). Обучает команды best practices Terraform.
Kubernetes и оркестрация 3
▼
Устанавливает и обновляет приложения с помощью существующих Helm-чартов. Понимает структуру Helm-чартов: шаблоны, values, Chart.yaml. Кастомизирует деплойменты через переопределение values-файлов под руководством старших коллег.
Разрабатывает переиспользуемые Helm-чарты с параметризованными шаблонами и управлением зависимостями. Реализует Helm-хуки для миграций и инициализации. Интегрирует Helm-деплойменты в CI/CD-пайплайны с автоматизированным тестированием.
Проектирует инфраструктурные решения с Helm. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет стандарты Helm-чартов и library-чарты для организационных Kubernetes-деплойментов. Устанавливает процессы ревью чартов, сканирование безопасности и управление версионированием. Продвигает внедрение GitOps-воркфлоу с Helm и ArgoCD или Flux.
Понимает типы ресурсов Kubernetes (Deployments, Services, ConfigMaps). Использует kubectl для проверки статуса подов, просмотра логов и применения существующих манифестов в облачных средах.
Настраивает RBAC, сетевые политики и Ingress-контроллеры Kubernetes для мультитенантных облачных сред. Пишет Helm-чарты и управляет обновлениями кластеров со стратегиями нулевого простоя.
Проектирует инфраструктурные решения с Kubernetes Advanced. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет стратегию мульти-кластерного Kubernetes между облачными провайдерами. Выстраивает GitOps-процессы с ArgoCD/Flux, внедряет политики service mesh и оптимизирует затраты на кластеры с практиками FinOps.
Понимает основные концепции Kubernetes: Pod, Deployment, Service, ConfigMap, Secret. Умеет деплоить приложения через kubectl, просматривать логи подов, выполнять port-forward для отладки. Знает базовую архитектуру кластера — control plane и worker nodes.
Настраивает production-ready деплойменты: resource requests/limits, liveness/readiness probes, HPA, PDB. Работает с Ingress контроллерами, NetworkPolicy, RBAC. Понимает scheduling, taints/tolerations и affinity rules для распределения нагрузки.
Проектирует Kubernetes-кластеры для production: выбор между managed (EKS/GKE/AKS) и self-managed, namespace strategy, quota management. Настраивает cluster autoscaler, spot/preemptible instances, node groups. Внедряет GitOps-подход к управлению ресурсами.
Определяет стандарты Kubernetes для организации: cluster provisioning через IaC, security baseline (CIS benchmarks), мониторинг здоровья кластеров. Внедряет platform engineering подход — internal developer platform на базе Kubernetes.
Serverless 2
▼
Понимает serverless-контейнерные сервисы: AWS Fargate, Cloud Run и Azure Container Instances. Деплоит контейнеризованные приложения без управления инфраструктурой. Настраивает базовое масштабирование и сеть.
Самостоятельно конфигурирует и управляет Serverless Containers. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует инфраструктурные решения с Serverless Containers. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет инфраструктурную стратегию с Serverless Containers. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Понимает базовые концепции serverless: AWS Lambda, Azure Functions, Google Cloud Functions. Развёртывает простые функции через CLI или консоль. Следует существующим конфигурациям триггеров событий и IAM-политикам.
Самостоятельно проектирует и развёртывает serverless-архитектуры с API Gateway, SQS и событийными триггерами. Настраивает митигацию cold start, лимиты параллелизма и VPC-подключения. Пишет Terraform/CloudFormation для serverless-стеков.
Проектирует инфраструктурные решения с Serverless Functions. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет serverless-first стратегию инфраструктуры в масштабе организации. Устанавливает стандарты IaC для деплоя функций, мониторинга и управления затратами. Проводит архитектурные ревью serverless-решений и оптимизирует FinOps для compute-расходов.
System Design 3
▼
Понимает базовые концепции планирования ёмкости для облачной инфраструктуры: размеры инстансов, auto-scaling группы и квоты ресурсов. Следует гайдлайнам команды по мониторингу утилизации облачных ресурсов и дашбордам аллокации стоимости.
Применяет планирование ёмкости для облачных нагрузок: right-sizing инстансов, настройка HPA/VPA в Kubernetes и реализация политик auto-scaling. Анализирует тренды утилизации ресурсов и прогнозирует потребности ёмкости для облачных сервисов.
Проектирует архитектуру планирования ёмкости для мультиоблачных сред. Внедряет предиктивное масштабирование с ML-прогнозированием, стратегии оптимизации стоимости и управление зарезервированной ёмкостью. Принимает ADR-решения по паттернам масштабирования и аллокации ресурсов.
Определяет архитектурную стратегию продукта с Capacity Planning. Формирует architecture guidelines. Проводит architecture review.
Понимает базовые концепции аварийного восстановления для облака: стратегии бэкапов, RPO/RTO и зоны доступности. Следует командным процедурам выполнения DR-runbook'ов и проверки целостности бэкапов.
Применяет проектирование DR для облачных нагрузок: multi-AZ деплои, кросс-региональная репликация, автоматический failover через Route 53/Traffic Manager. Реализует автоматизацию бэкапов с lifecycle policies и проводит регулярные DR-учения.
Проектирует DR-архитектуру для мультиоблачных сред: pilot light, warm standby и multi-site active-active паттерны. Внедряет chaos engineering для валидации DR. Принимает ADR-решения по компромиссам RPO/RTO и оптимизации стоимости устойчивости.
Определяет архитектурную стратегию продукта с Disaster Recovery Design. Формирует architecture guidelines. Проводит architecture review.
Понимает базовые архитектурные концепции Highload архитектура. Следует архитектурным решениям команды. Понимает основные паттерны.
Проектирует облачные архитектуры для средних нагрузок: Auto Scaling Groups с custom metrics, кэширование через ElastiCache/Memorystore, асинхронная обработка через SQS/Pub-Sub. Понимает trade-offs между вертикальным и горизонтальным масштабированием managed-сервисов.
Проектирует высоконагруженные облачные системы: multi-region deployments, global database (Aurora Global, Spanner), CDN для снижения latency. Оптимизирует throughput через connection pooling, read replicas, event-driven architectures. Внедряет load testing и chaos engineering.
Определяет архитектурные стандарты для высоконагруженных cloud-native систем: reference architectures, performance budgets, scalability review checklist. Проводит architecture review, выявляет bottleneck-и через load testing и проектирует capacity planning процессы.
Алгоритмы и структуры данных 1
▼
Понимает основы Алгоритмы и сложность на базовом уровне. Применяет простые концепции в рабочих задачах с использованием Python/HCL. Следует рекомендациям senior-разработчиков при решении задач.
Самостоятельно применяет алгоритмическое мышление в облачной инженерии: оценивает стратегии планирования ресурсов, понимает поведение алгоритмов автомасштабирования, выбирает алгоритмы балансировки нагрузки для распределения трафика. Анализирует компромиссы стоимость/производительность подходов provisioning инфраструктуры.
Применяет алгоритмическое мышление к облачной инфраструктуре: алгоритмы планирования ресурсов для оптимизации затрат, алгоритмы автомасштабирования на основе предсказания спроса, алгоритмы балансировки нагрузки между зонами доступности. Проектирует эффективные алгоритмы provisioning инфраструктуры, минимизирующие время деплоя и blast radius.
Оценивает алгоритмическую сложность облачных решений: стоимость обхода ресурсов через API, пагинация при работе с тысячами инстансов, оптимизация Lambda cold start. Определяет performance-бюджеты для IaC-пайплайнов и автоматизирует выявление деградации при масштабировании инфраструктуры.
Алертинг и on-call 1
▼
Понимает концепции SLI, SLO, SLA и их применение в облачных сервисах. Знает SLA основных cloud-провайдеров (AWS 99.99% для S3, 99.95% для EC2). Мониторит базовые SLI — availability, latency, error rate через CloudWatch dashboards.
Определяет SLI/SLO для облачных сервисов: availability (успешные запросы / общее число), latency (p50, p95, p99), throughput. Настраивает error budget tracking, burn rate alerts в Prometheus/CloudWatch. Понимает multi-window multi-burn-rate алерты и их настройку.
Проектирует SLO framework для облачной платформы: composite SLOs для distributed systems, dependency-aware SLOs, SLO-based deployment gates. Внедряет error budget policies — automated rollback при исчерпании бюджета, feature freeze процессы. Интегрирует SLO с incident management.
Определяет SLO-культуру организации: SLO review process, error budget governance, SLA negotiations с клиентами. Внедряет tooling (Sloth, Google SLO Generator) и стандарты для всех cloud-сервисов. Балансирует reliability requirements и скорость delivery на основе error budgets.
Безопасность контейнеров 1
▼
Понимает базовые концепции Сканирование безопасности контейнеров. Использует готовые конфигурации. Выполняет простые операции под руководством senior.
Самостоятельно настраивает сканирование безопасности контейнеров в CI/CD-пайплайнах с Trivy, Snyk Container или Aqua. Реализует admission controllers для vulnerability gates. Управляет реестрами базовых образов с автоматизированными workflow патчинга уязвимостей.
Проектирует инфраструктурные решения с Сканирование безопасности контейнеров. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет инфраструктурную стратегию с Сканирование безопасности контейнеров. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Безопасность приложений 1
▼
Знает про OWASP Top 10. Понимает основные уязвимости: SQL injection, XSS, CSRF. Использует параметризованные запросы. Не хранит пароли в открытом виде.
Применяет security headers (CORS, CSP, X-Frame-Options). Защищает от SSRF, path traversal, mass assignment. Использует input validation и sanitization. Настраивает rate limiting. Проводит базовый security review кода.
Проектирует security архитектуру приложения. Проводит threat modeling (STRIDE). Внедряет security testing в CI (SAST/DAST). Проектирует secure defaults. Ведёт vulnerability management process. Обучает команду безопасной разработке.
Инструменты совместной работы 1
▼
Понимает принципы docs-as-code: Markdown/AsciiDoc, документация с контролем версий рядом с инфраструктурным кодом. Умеет писать runbook-и и операционные процедуры в Git-репозиториях. Следует командным конвенциям для README-файлов и архитектурных решений (ADR).
Документирует облачную инфраструктуру как код: terraform-docs для автоматической генерации README модулей, Architecture Decision Records (ADR) для ключевых решений. Поддерживает diagrams-as-code через Mermaid/PlantUML для сетевых топологий и архитектурных схем.
Проектирует documentation-as-code для облачной платформы: автогенерация архитектурных диаграмм из Terraform state, self-documenting modules с examples, automated docs pipeline в CI. Внедряет Backstage/internal developer portal с актуальной документацией по инфраструктуре.
Определяет стандарты документирования инфраструктуры: template для ADR, runbook structure, service catalog format. Внедряет docs-as-code workflow — PR-based updates, automated freshness checks, documentation coverage metrics. Обучает команды культуре документирования.
Контейнеризация 1
▼
Собирает Docker-образы для простых сервисов, пишет базовые Dockerfile. Понимает слои образов, кэширование билдов, разницу между CMD и ENTRYPOINT. Использует docker-compose для локальной разработки и умеет просматривать логи контейнеров.
Оптимизирует Docker-образы: multi-stage builds, минимизация слоёв, выбор базовых alpine/distroless образов. Настраивает health checks, resource limits, graceful shutdown. Работает с приватными registry (ECR, GCR, ACR) и настраивает сканирование уязвимостей.
Проектирует стратегию контейнеризации для облачных сервисов: стандартизированные base images, build pipeline с кэшированием в CI, runtime-конфигурация через environment variables и secrets. Оптимизирует cold start для serverless containers (Fargate, Cloud Run).
Определяет стандарты контейнеризации для организации: golden base images, security hardening guidelines, policy сканирования образов. Внедряет автоматизацию обновления базовых образов и патч-менеджмент для container runtime.
Логирование 2
▼
Работает с CloudWatch Logs и OpenSearch для просмотра логов облачных сервисов. Выполняет базовые поисковые запросы в Kibana/OpenSearch Dashboards, фильтрует по сервису, уровню, временному диапазону. Понимает структуру логов Lambda, ECS, EKS.
Настраивает централизованный logging: Fluent Bit/Fluentd для сбора логов из EKS, CloudWatch Logs subscriptions, Kinesis Data Firehose для доставки в OpenSearch. Создаёт index patterns, визуализации и dashboards для мониторинга облачной инфраструктуры.
Проектирует logging-архитектуру для облачной платформы: multi-account log aggregation, cross-region replication, retention policies с lifecycle management. Оптимизирует стоимость — hot/warm/cold tiers, sampling, log levels management. Внедряет structured logging стандарты.
Определяет logging-стратегию организации: централизованный logging account, compliance requirements (audit trails, retention), cost optimization. Внедряет стандарты логирования для всех облачных workloads, настраивает alerting на аномалии и security events.
Использует JSON-формат для логов облачных сервисов. Включает в логи request_id, service_name, environment, cloud region. Понимает важность structured logging для CloudWatch Insights и фильтрации в OpenSearch. Избегает логирования sensitive data (secrets, PII).
Внедряет единый формат логов для cloud workloads: стандартные поля (trace_id, span_id, account_id, resource_arn), log levels convention. Настраивает CloudWatch Insights queries для анализа, создаёт metric filters для автоматического мониторинга на основе логов.
Проектирует стандарт структурированного логирования для облачной платформы: unified schema для Lambda/ECS/EKS, correlation через X-Ray trace ID, enrichment с cloud context (region, AZ, instance type). Автоматизирует compliance — PII masking, data classification в логах.
Определяет организационные стандарты логирования: mandatory fields, log levels policy, sensitive data handling. Внедряет automated log validation в CI/CD, мониторинг соблюдения стандартов. Обучает команды best practices и проводит review logging-конфигураций.
Облачные провайдеры 4
▼
Работает с основными сервисами AWS: EC2, S3, RDS, IAM, VPC. Создаёт и настраивает ресурсы через Console и CLI. Понимает модель Shared Responsibility, основы IAM-политик и структуру аккаунтов. Разворачивает простые приложения на EC2/ECS.
Проектирует инфраструктуру на AWS: multi-AZ архитектура, Auto Scaling Groups, ALB/NLB, Route 53 для DNS. Настраивает VPC peering, Transit Gateway, Security Groups и NACLs. Работает с managed services — RDS, ElastiCache, SQS, SNS для построения resilient систем.
Проектирует сложные AWS-архитектуры: multi-account стратегия (AWS Organizations, Control Tower), landing zones, cross-account access. Оптимизирует стоимость через Reserved Instances, Savings Plans, Spot Fleet. Внедряет Well-Architected Framework и проводит архитектурные ревью.
Определяет AWS-стратегию организации: account vending machine, service control policies, централизованный networking (Transit Gateway Hub). Управляет enterprise support, cost allocation, budgets и alerts. Внедряет FinOps-практики и оптимизирует расходы на уровне компании.
Понимает основные сервисы GCP: Compute Engine, Cloud Storage, VPC и IAM. Использует gcloud CLI для базового провижининга ресурсов. Следует структуре проектов и конвенциям лейблинга.
Самостоятельно конфигурирует и управляет Google Cloud Platform. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует инфраструктурные решения с Google Cloud Platform. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет инфраструктурную стратегию с Google Cloud Platform. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Понимает основные сервисы Azure: VMs, Storage Accounts, VNets и Resource Groups. Работает с Azure Portal и CLI для базового провижининга. Следует конвенциям тегирования и именования.
Самостоятельно конфигурирует и управляет Microsoft Azure. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует инфраструктурные решения с Microsoft Azure. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет инфраструктурную стратегию с Microsoft Azure. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Понимает базовые концепции Yandex Cloud. Использует готовые конфигурации. Выполняет простые операции под руководством senior.
Самостоятельно конфигурирует и управляет Yandex Cloud. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует инфраструктурные решения с Yandex Cloud. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет инфраструктурную стратегию с Yandex Cloud. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Сети 1
▼
Понимает базовые сетевые концепции для облачной инфраструктуры — конфигурация VPC, адресация подсетей, группы безопасности и таблицы маршрутизации. Следует рекомендациям команды по провижинингу сетевых ресурсов и устранению проблем связности между облачными сервисами.
Проектирует сетевую архитектуру: multi-tier VPC с public/private/isolated подсетями, VPC Peering, Transit Gateway для связи VPC. Настраивает DNS (Route 53/Cloud DNS) с health checks и failover. Работает с VPN Site-to-Site и Direct Connect для гибридных сред.
Проектирует enterprise-сетевую архитектуру: hub-and-spoke топология через Transit Gateway, shared VPC, PrivateLink для inter-service коммуникации. Внедряет network firewall, traffic mirroring для анализа, IPv6 dual-stack. Оптимизирует latency и стоимость data transfer.
Определяет сетевую стратегию организации: централизованный networking account, IP address management (IPAM), стандарты сегментации. Внедряет service mesh для микросервисов, zero-trust networking. Управляет сетевыми изменениями через IaC с автоматическим compliance.
Стратегии деплоя 2
▼
Понимает основы Blue/Green Deployment и CI/CD. Использует готовые пайплайны. Выполняет простые настройки по инструкции.
Самостоятельно создаёт и поддерживает Blue/Green Deployment. Конфигурирует CI/CD пайплайны. Автоматизирует рутинные операции.
Проектирует CI/CD архитектуру с Blue/Green Deployment. Оптимизирует скорость и надёжность пайплайнов. Внедряет progressive delivery.
Определяет DevOps-стратегию с Blue/Green Deployment. Формирует стандарты CI/CD. Внедряет platform engineering подходы.
Понимает основы Canary Deployment и CI/CD. Использует готовые пайплайны. Выполняет простые настройки по инструкции.
Самостоятельно создаёт и поддерживает Canary Deployment. Конфигурирует CI/CD пайплайны. Автоматизирует рутинные операции.
Проектирует CI/CD архитектуру с Canary Deployment. Оптимизирует скорость и надёжность пайплайнов. Внедряет progressive delivery.
Определяет DevOps-стратегию с Canary Deployment. Формирует стандарты CI/CD. Внедряет platform engineering подходы.
Техническая документация 1
▼
Следует существующим runbooks при работе с облачной инфраструктурой: перезапуск сервисов, масштабирование ресурсов, базовая диагностика. Документирует простые процедуры — как развернуть среду, проверить статус деплоя, подключиться к VPN. Обновляет runbooks при обнаружении неточностей.
Пишет runbooks для типовых операционных задач: rollback деплоя, failover базы данных, расширение диска EBS, замена сертификатов. Включает предусловия, пошаговые команды, проверку результата и rollback plan. Использует шаблоны с автоматизированными шагами через AWS CLI/kubectl.
Проектирует системный подход к runbooks: стандартизированный формат, integration с incident management (PagerDuty), automated runbooks через SSM Automation/Rundeck. Внедряет executable runbooks — markdown с встроенными скриптами. Проводит регулярные gamedays для валидации runbooks.
Определяет runbook strategy для организации: coverage requirements (каждый сервис — минимум 5 runbooks), review process, freshness policy. Внедряет self-healing runbooks — автоматическое исполнение при определённых алертах. Связывает runbooks с SLOs и incident severity levels.
Файловое и объектное хранилище 1
▼
Использует S3 / Object Storage на базовом уровне в Terraform/CDK. Выполняет простые задачи по готовым шаблонам. Понимает базовые концепции и следует принятым в команде практикам.
Самостоятельно реализует задачи с S3 / Object Storage в Terraform/CDK. Понимает внутреннее устройство и оптимизирует производительность. Пишет тесты с помощью Terratest.
Проектирует S3-архитектуры хранения с lifecycle-политиками, кросс-региональной репликацией и intelligent tiering. Реализует bucket policies и access points для мульти-аккаунтных сред. Менторит по оптимизации затрат.
Определяет архитектурные решения по S3 / Object Storage на уровне продукта. Формирует стандарты. Проводит design review и определяет технический roadmap.
Чистый код и рефакторинг 1
▼
Понимает основы Качество кода и рефакторинг на базовом уровне. Применяет простые концепции в рабочих задачах с использованием Python/HCL. Следует рекомендациям senior-разработчиков при решении задач.
Самостоятельно применяет практики качества кода в разработке облачной инфраструктуры. Пишет чистый Terraform/CloudFormation код с правильными границами модулей и именованием переменных. Понимает компромиссы между уровнями абстракции инфраструктуры. Ревьюит IaC на ошибки безопасности, влияние на стоимость и идемпотентность.
Проектирует стандарты качества кода для облачной инфраструктуры: структура Terraform-модулей, лучшие практики CloudFormation, линтинг IaC (tflint, checkov). Рефакторит монолитные описания инфраструктуры в переиспользуемые версионированные модули. Устанавливает практики ревью для security compliance и оптимизации затрат в IaC.
Формирует стандарты качества Infrastructure as Code: линтинг Terraform (tflint, checkov), валидация Helm-чартов, policy-as-code через OPA/Sentinel. Настраивает quality gates в CI/CD для инфраструктурных изменений и балансирует скорость деплоя с безопасностью.