AI-ассистенты кодирования 1
▼
Использует GitHub Copilot для ускорения написания IaC-кода: Terraform resources, Dockerfile, CI/CD workflows. Понимает ограничения AI-suggestions и всегда верифицирует сгенерированный код. Применяет Copilot Chat для объяснения complex Kubernetes конфигураций
Эффективно использует Copilot для платформенных задач: генерация Helm templates, Ansible roles, monitoring configs. Настраивает Copilot workspace context для точных suggestions. Создаёт prompt-паттерны для типовых IaC-задач. Ревьюит AI-generated код на security и best practices
Внедряет Copilot в платформенные workflows: Copilot for CLI для kubectl/terraform, code review suggestions. Создаёт organizational context files для улучшения quality suggestions. Разрабатывает guidelines для безопасного использования AI в infrastructure-as-code с учётом secrets exposure
Определяет стратегию GitHub Copilot для организации: Enterprise deployment, usage policies, security review process. Руководит измерением ROI от AI-assisted development. Создаёт governance framework для AI-generated infrastructure code. Интегрирует Copilot в developer experience метрики
CI/CD 2
▼
Создаёт базовые GitHub Actions workflows для CI платформенных компонентов: lint, test, build. Использует готовые actions из Marketplace. Настраивает triggers (push, PR) и matrix builds. Понимает YAML-синтаксис workflows и работу с секретами
Разрабатывает reusable workflows для стандартизации CI/CD на платформе: composite actions, workflow dispatch. Настраивает self-hosted runners для приватной инфраструктуры. Оптимизирует время CI через кэширование зависимостей и параллельные jobs. Создаёт custom actions
Проектирует CI/CD-платформу на базе GitHub Actions для IDP: reusable workflow library, required workflows, environment protection rules. Внедряет OIDC-аутентификацию для безопасного деплоя. Создаёт self-service CI/CD для команд через template repositories и Backstage
Определяет CI/CD стратегию организации на GitHub Actions: governance, compliance checks, security scanning pipeline. Руководит миграцией с legacy CI на Actions. Проектирует runner-инфраструктуру с autoscaling (ARC). Оптимизирует costs и performance на enterprise-уровне
Пишет базовые .gitlab-ci.yml пайплайны для платформенных проектов: stages, jobs, artifacts. Использует predefined variables и rules для условного выполнения. Настраивает Docker executor для runner-ов. Понимает кэширование и зависимости между jobs
Создаёт шаблонные CI/CD пайплайны (include/extends) для стандартизации процессов платформы. Настраивает GitLab Runner fleet с автоскейлингом в Kubernetes. Внедряет parent-child pipelines для сложных деплоев. Использует environments и review apps для preview
Проектирует CI/CD-платформу на GitLab для IDP: CI/CD component catalog, compliance pipelines, security scanning integration. Создаёт golden pipeline templates для команд. Внедряет GitLab Releases и feature flags для controlled rollout через платформу
Определяет GitLab CI/CD стратегию организации: instance vs SaaS, runner infrastructure, license optimization. Руководит созданием internal component library. Проектирует compliance framework с автоматическими audit trails. Интегрирует GitLab с IDP для end-to-end developer workflow
DNS и сетевая инфраструктура 2
▼
Настраивает базовый CDN (CloudFront, Cloudflare) для статики платформенных UI-компонентов. Понимает кэширование, TTL и invalidation. Конфигурирует custom домены и SSL-сертификаты. Диагностирует проблемы с кэшированием через HTTP-заголовки
Управляет CDN-инфраструктурой платформы: cache policies, origin failover, WAF-правила. Настраивает edge functions (CloudFront Functions, Cloudflare Workers) для routing и A/B testing. Оптимизирует TTFB и cache hit ratio для платформенных сервисов
Проектирует edge-архитектуру для IDP: CDN как часть deployment pipeline, edge-side computing для personalization. Внедряет multi-CDN стратегию с intelligent routing. Создаёт self-service CDN-конфигурацию для команд через IaC-модули
Определяет edge-стратегию организации: edge computing vs centralized, latency budget, cost optimization. Руководит внедрением edge platform (Cloudflare Workers, Deno Deploy) для распределённых workloads. Проектирует global traffic management
Настраивает Application Load Balancer для платформенных сервисов: target groups, health checks, routing rules. Понимает разницу между ALB/NLB/CLB и их use cases. Конфигурирует SSL termination и redirect-правила. Отлаживает 502/503 ошибки через CloudWatch метрики
Проектирует балансировку для платформы: weighted routing для canary, path-based routing для multi-service. Настраивает global load balancing (Route53, Global Accelerator). Оптимизирует connection draining и idle timeout. Внедряет WAF на уровне load balancer для защиты платформы
Разрабатывает архитектуру traffic management для IDP: multi-layer балансировка (DNS → GLB → ALB → service mesh). Внедряет circuit breaking и rate limiting на уровне платформы. Создаёт self-service load balancer provisioning через Terraform-модули для команд
Определяет стратегию traffic management организации: API gateway, service mesh, load balancing — единая архитектура. Руководит внедрением progressive delivery через traffic shifting. Проектирует multi-region active-active с intelligent failover для критичных сервисов
Git и workflow 1
▼
Владеет основами Git для работы с платформенными репозиториями: branch, merge, rebase, resolve conflicts. Следует Git Flow или trunk-based development модели команды. Понимает .gitignore для IaC-файлов (state, secrets). Создаёт осмысленные коммиты для infrastructure changes
Использует advanced Git для управления платформенным кодом: monorepo strategies (sparse checkout, worktrees), git hooks для pre-commit validation. Настраивает branch protection rules и CODEOWNERS для IaC-репозиториев. Создаёт Git-стратегию для multi-environment конфигураций
Проектирует Git-стратегию для IDP: monorepo vs polyrepo для платформенных компонентов, GitOps-совместимая структура. Внедряет signed commits и verified pushes для compliance. Создаёт automated changelog generation и semantic versioning для platform releases
Определяет Git-стратегию организации: repository structure, branching model, code ownership для всех команд. Руководит миграцией между Git-платформами (GitLab↔GitHub). Проектирует inner source модель с cross-team contribution workflows. Создаёт Git governance и audit процесс
GitOps 1
▼
Понимает базовые концепции ArgoCD для управления деплоями платформенных сервисов через GitOps. Следует процедурам команды для мониторинга здоровья синхронизации Applications и просмотра логов деплоя в ArgoCD. Использует готовые манифесты Application для деплоя платформенных компонентов — service mesh, ingress-контроллеров и стеков observability.
Самостоятельно настраивает ArgoCD как движок деплоя для внутренней платформы разработчика. Пишет ApplicationSets с генераторами matrix и merge для доставки платформенных сервисов в мультикластерной среде. Реализует изоляцию проектов ArgoCD, sync windows для управления изменениями и интеграции webhook для оркестрации CI/CD платформы.
Проектирует ArgoCD как control plane GitOps для внутренней платформы разработчика организации. Внедряет мультикластерную топологию ArgoCD с паттернами hub-spoke, контроллеры ApplicationSet для управления флотом и кастомные плагины для платформенно-специфичных типов ресурсов. Оптимизирует масштабируемость ArgoCD с шардированием контроллеров и эффективной настройкой reconciliation для сотен приложений.
Определяет стратегию платформы ArgoCD как основу GitOps-ориентированного опыта разработчика организации. Формирует стандарты governance ArgoCD, включая мультитенантные иерархии проектов, модели RBAC платформенной команды и процессы самообслуживающего онбординга для команд разработки. Принимает архитектурные решения по расширяемости ArgoCD и интеграции с более широким инструментарием платформы.
Infrastructure as Code 4
▼
Понимает базовые концепции Ansible для конфигурации и автоматизации деплоя компонентов платформы. Следует playbooks команды для провижининга платформенных сервисов — container runtimes, компонентов service mesh, агентов мониторинга и конфигураций балансировщиков нагрузки. Использует ansible-playbook для выполнения существующей автоматизации платформы и проверяет вывод на проблемы деплоя на хостах инфраструктуры платформы.
Самостоятельно пишет Ansible playbooks и roles для провижининга инфраструктуры платформы — бутстрап Kubernetes-кластеров, управление сертификатами и деплой стека observability. Реализует переиспользуемые модули автоматизации платформы с динамическими инвентарями, vault-зашифрованными секретами и средозависимыми иерархиями переменных. Структурирует автоматизацию платформы как self-service roles, позволяющие командам разработки провижинить стандартизированные компоненты инфраструктуры.
Проектирует архитектуру автоматизации Ansible для внутренней платформы разработчика, покрывая управление жизненным циклом кластеров, деплой платформенных сервисов и процессы онбординга тенантов. Внедряет продвинутые паттерны — кастомные Ansible collections для платформенно-специфичных ресурсов, интеграцию Tower/AWX для self-service операций платформы и идемпотентные playbooks обновления платформы с возможностями отката. Оптимизирует автоматизацию платформы для надёжности через комплексное тестирование с Molecule, валидацию инфраструктуры и интеграцию с системами observability платформы.
Определяет стандарты автоматизации Ansible для команд платформенной инженерии, формируя практики infrastructure-as-code для внутренней платформы разработчика. Создаёт фреймворки governance для платформенных Ansible collections, требования тестирования и стандарты workflow Tower/AWX для операций платформы. Проводит архитектурные ревью автоматизации платформы и продвигает внедрение паттернов self-service провижининга инфраструктуры в организации.
Понимает модель провайдеров Crossplane и workflow Claims. Использует готовые Compositions для предоставления self-service инфраструктурных API командам разработки. Валидирует статус ресурсов и устраняет базовые ошибки провизионирования под руководством.
Самостоятельно конфигурирует и управляет Crossplane. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует внутренние платформы разработки на основе Crossplane с абстрагированными XRD, скрывающими облачную сложность. Реализует Composition Functions для динамического шаблонирования ресурсов. Применяет политики OPA/Kyverno на Claims для гарантии соответствия требованиям.
Определяет инфраструктурную стратегию с Crossplane. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Понимает базовые концепции IaC в Pulumi: структуру программ, объявления ресурсов и workflow preview/apply. Разворачивает компоненты платформы через существующий Pulumi-код и примеры Automation API. Следует рекомендациям команды по изоляции стеков, политикам тегирования и интеграции с CI/CD.
Самостоятельно конфигурирует и управляет Pulumi. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует платформенную инфраструктуру с Pulumi Automation API для self-service порталов и внутренних инструментов разработчиков. Создаёт переиспользуемые мультиязычные пакеты компонентов для registry. Реализует продвинутые паттерны: micro-stacks, drift detection и автоматизированные pipeline исправлений.
Определяет инфраструктурную стратегию с Pulumi. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Пишет базовые Terraform-конфигурации для платформенных ресурсов: VPC, EC2, S3. Понимает state-файлы и lifecycle ресурсов. Использует terraform plan/apply для деплоя в dev-окружение. Работает с переменными и outputs для параметризации модулей
Создаёт Terraform-модули для стандартизированного provisioning платформенной инфраструктуры: EKS-кластеры, сетевая топология, IAM-роли. Настраивает remote state (S3 + DynamoDB) и workspaces. Внедряет pre-commit hooks (tflint, tfsec) и автоматический plan в PR
Проектирует модульную Terraform-архитектуру для IDP: internal module registry, composition patterns, dependency management. Внедряет policy-as-code (Sentinel/OPA) для валидации Terraform-планов. Создаёт self-service модули для команд с автоматическим provisioning через GitOps
Определяет стратегию IaC для организации: Terraform Enterprise/Cloud, module governance, state management. Руководит разработкой внутреннего module registry. Проектирует blast radius isolation через workspace-стратегию. Внедряет drift detection и automated remediation
Kubernetes и оркестрация 3
▼
Использует готовые Helm-чарты для деплоя платформенных компонентов (Prometheus, Grafana, cert-manager). Понимает values.yaml и умеет кастомизировать параметры деплоя. Работает с helm install/upgrade/rollback для управления релизами в dev-окружении
Создаёт собственные Helm-чарты для платформенных сервисов с templating (helpers, named templates). Настраивает Helmfile для декларативного управления множеством релизов. Использует OCI-based registry для хранения чартов. Реализует hooks и tests для валидации деплоя
Проектирует библиотеку переиспользуемых Helm-чартов для IDP: базовые шаблоны микросервисов, стандартизированные values-схемы. Внедряет Helm в GitOps-пайплайн с ArgoCD. Создаёт chart testing framework и автоматическую валидацию (helm-unittest, ct lint) в CI
Определяет стратегию пакетирования и дистрибуции для внутренней платформы: Helm library charts, umbrella charts для окружений. Управляет lifecycle чартов: версионирование, deprecation, миграция. Создаёт self-service каталог компонентов на базе Helm для команд разработки
Работает с namespace-ами и RBAC для изоляции команд на платформе. Настраивает ResourceQuotas и LimitRanges для tenant-ов. Понимает работу Ingress-контроллеров и сетевых политик. Использует kubectl для диагностики проблем в кластере
Создаёт Custom Resource Definitions (CRD) для автоматизации платформенных процессов. Настраивает Pod Security Standards и Network Policies для multi-tenant кластера. Управляет stateful-приложениями через операторы (etcd, PostgreSQL). Оптимизирует scheduler и affinity-правила
Разрабатывает Kubernetes-операторы для автоматизации IDP (Operator SDK/kubebuilder). Проектирует multi-tenant архитектуру с виртуальными кластерами (vCluster). Внедряет advanced networking (Cilium, eBPF). Создаёт admission webhooks для enforcement платформенных политик
Определяет стратегию multi-cluster Kubernetes для организации: federation, fleet management (Rancher/Tanzu). Руководит разработкой platform API через CRD и controllers. Проектирует cluster lifecycle management с автоматическим upgrade и disaster recovery
Деплоит приложения через Deployment, Service, ConfigMap в dev-кластере платформы. Понимает жизненный цикл Pod-а и работу ReplicaSet. Использует kubectl logs/describe/exec для отладки. Настраивает liveness и readiness probes для платформенных компонентов
Управляет production-workloads на платформе: HPA, PDB, topology spread constraints. Настраивает persistent storage через StorageClass и PVC. Работает с ServiceAccount и RBAC для сервис-аутентификации. Конфигурирует ресурсные requests/limits с учётом QoS-классов
Проектирует архитектуру Kubernetes-кластеров для IDP: control plane HA, etcd tuning, API server optimization. Внедряет GitOps-подход к управлению кластером. Создаёт стандартизированные pod templates и security contexts. Автоматизирует cluster provisioning через IaC
Определяет стратегию Kubernetes для организации: managed vs self-hosted, версионная политика, upgrade-процесс. Руководит capacity planning и cost optimization для кластеров. Создаёт внутренние стандарты и best practices для Kubernetes-деплоя всех команд
Release Management 1
▼
Использует feature flags (LaunchDarkly, Unleash) для controlled rollout платформенных функций. Создаёт boolean и multivariate флаги. Понимает targeting rules и процентное раскатывание. Участвует в cleanup устаревших флагов по инструкциям команды
Интегрирует feature flag систему в платформу: SDK-конфигурация для микросервисов, server-side evaluation. Настраивает сегментацию и A/B testing. Создаёт стандартные паттерны использования флагов для команд. Внедряет observability для feature flag impact анализа
Проектирует feature flag инфраструктуру как часть IDP: self-hosted решение (Unleash, Flagsmith), интеграция с CI/CD. Создаёт автоматический lifecycle management флагов. Внедряет feature flags для infrastructure rollout: canary config changes, gradual migration
Определяет стратегию feature management организации: governance, naming conventions, audit trail. Руководит внедрением progressive delivery через флаги для всех команд. Проектирует аналитику impact и автоматический rollback на основе метрик при деградации SLI
Serverless 2
▼
Понимает serverless-контейнерные платформы для self-service разработчиков. Настраивает Cloud Run или Fargate task definitions через Terraform. Настраивает логирование, health checks и базовые политики автоскейлинга.
Самостоятельно конфигурирует и управляет Serverless Containers. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует инфраструктурные решения с Serverless Containers. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет инфраструктурную стратегию с Serverless Containers. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Создаёт простые Lambda/Cloud Functions для автоматизации платформенных задач: webhook-обработчики, уведомления, scheduled jobs. Настраивает триггеры (API Gateway, CloudWatch Events). Понимает cold start и лимиты выполнения. Тестирует функции локально через SAM/serverless
Разрабатывает serverless-компоненты платформы: event-driven обработку инфраструктурных событий, custom resource handlers для CloudFormation/CDK. Оптимизирует cold starts через provisioned concurrency. Настраивает observability для serverless (X-Ray, structured logging)
Проектирует serverless-архитектуру как часть IDP: event mesh для платформенных событий, step functions для оркестрации workflows. Создаёт фреймворк для типовых serverless-задач с шаблонами и CI/CD. Внедряет canary deployments и traffic shifting для Lambda
Определяет стратегию serverless для организации: use cases vs containers, cost модель, vendor lock-in анализ. Руководит созданием serverless-платформы с self-service для команд. Проектирует multi-region failover и disaster recovery для serverless workloads
Service Mesh 2
▼
Понимает sidecar-модель Envoy и концепции data plane сервисной сетки. Применяет существующие цепочки фильтров и конфигурации маршрутов для межсервисного взаимодействия. Мониторит метрики прокси и endpoint проверки здоровья под руководством.
Самостоятельно конфигурирует и управляет Envoy Proxy. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует слой API-шлюза на базе Envoy с валидацией JWT, RBAC-фильтрами и rate limit по маршрутам. Оптимизирует пулинг соединений и настройку health check upstream для низколатентных микросервисов. Реализует Wasm-расширения для кастомной наблюдаемости и политик формирования трафика.
Определяет инфраструктурную стратегию с Envoy Proxy. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Понимает архитектуру Istio, включая компоненты control plane и data plane. Использует существующие конфигурации Istio для обнаружения сервисов и балансировки нагрузки. Устраняет базовые проблемы связности в mesh-сети.
Самостоятельно конфигурирует и управляет Istio Service Mesh. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует самообслуживаемые абстракции платформы Istio для команд разработки. Реализует канареечные развёртывания и circuit breaker через политики трафика Istio. Укрепляет безопасность mesh строгими политиками mTLS и RBAC.
Определяет инфраструктурную стратегию с Istio Service Mesh. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
System Design 3
▼
Мониторит утилизацию ресурсов платформенных кластеров: CPU, RAM, storage через Grafana dashboards. Создаёт базовые alerts при приближении к лимитам. Понимает концепции requests/limits в Kubernetes и их влияние на capacity. Собирает данные для ежемесячных capacity-отчётов
Анализирует тренды потребления ресурсов платформы: исторические данные, сезонность, рост. Создаёт capacity-модели для Kubernetes кластеров с учётом overcommit ratio. Планирует scaling events заранее на основе бизнес-прогнозов. Оптимизирует bin packing через pod topology и affinity
Проектирует систему capacity management для IDP: automated right-sizing рекомендации (VPA, Goldilocks). Внедряет predictive capacity planning на основе исторических метрик. Создаёт cost-capacity модель для каждого tenant-а. Автоматизирует cluster autoscaling (Karpenter) с учётом SLA
Определяет стратегию capacity management организации: FinOps-практики, showback/chargeback модель, reserved capacity vs spot. Руководит quarterly capacity planning review с техническими и бизнес-стейкхолдерами. Проектирует multi-region capacity strategy с failover-резервами
Понимает RPO/RTO метрики для платформенных сервисов. Участвует в DR-drills по runbooks: проверяет работоспособность backup-ов, тестирует restore процедуры. Настраивает базовые backup-политики (Velero для K8s, AWS Backup). Документирует результаты DR-тестирования
Настраивает DR-инфраструктуру платформы: Velero backup schedules, cross-region S3 replication, database replicas. Создаёт automated DR runbooks для ключевых сервисов. Проводит quarterly DR-drills и анализирует gaps. Настраивает monitoring для RPO compliance
Проектирует DR-архитектуру для IDP: multi-region active-passive, pilot light, warm standby для платформенных компонентов. Внедряет chaos engineering (Litmus, Gremlin) для валидации DR-планов. Создаёт automated failover с DNS-based switching и health-check driven promotion
Определяет DR-стратегию организации: tiered RPO/RTO по критичности сервисов, budget allocation, compliance requirements. Руководит проведением game days и tabletop exercises для DR-планов. Проектирует organizational DR governance с регулярным review и improvement циклом
Понимает базовые принципы проектирования платформенных систем: клиент-сервер, REST API, базы данных. Создаёт простые диаграммы архитектуры платформенных компонентов. Понимает CAP-теорему и trade-offs при выборе хранилищ. Участвует в design-review совещаниях
Проектирует отдельные компоненты платформы: API design, caching strategy, message-driven architectures. Анализирует trade-offs при выборе технологий. Создаёт ADR (Architecture Decision Records) для платформенных решений. Проводит design reviews для новых сервисов
Разрабатывает архитектуру подсистем IDP: API gateway design, developer portal, self-service workflows. Создаёт reference architectures для типовых платформенных паттернов. Внедряет Architecture Fitness Functions для continuous validation архитектурных решений
Определяет архитектурные стандарты и принципы для платформы: API-first design, modular architecture, domain boundaries. Руководит Architecture Guild и review-процессом. Создаёт Technology Radar для организации. Проектирует evolutionary architecture для долгосрочного развития IDP
Алгоритмы и структуры данных 2
▼
Понимает основы Алгоритмы и сложность на базовом уровне. Применяет простые концепции в рабочих задачах с использованием Go/Python/HCL. Следует рекомендациям senior-разработчиков при решении задач.
Самостоятельно применяет алгоритмическое мышление в платформенной инженерии: оценивает поведение алгоритмов rate limiting, понимает стратегии service discovery, выбирает алгоритмы выделения ресурсов для мультитенантной изоляции. Анализирует сложность операций маршрутизации платформы и обработки запросов.
Применяет алгоритмическое мышление к платформенной инженерии: алгоритмы rate limiting (token bucket, leaky bucket), алгоритмы service discovery для динамической инфраструктуры, алгоритмы контроля квот ресурсов. Проектирует эффективные алгоритмы маршрутизации и распределения нагрузки для мультитенантных платформенных сервисов.
Оценивает алгоритмическую сложность платформенных решений: scheduling algorithms для K8s, routing в service mesh, index strategies для log storage. Руководит оптимизацией critical path компонентов IDP. Проводит design reviews с фокусом на scalability и computational efficiency
Понимает основы Структуры данных на базовом уровне. Применяет простые концепции в рабочих задачах с использованием Go/Python/HCL. Следует рекомендациям senior-разработчиков при решении задач.
Самостоятельно выбирает подходящие структуры данных для платформенных сервисов: определения схем API, модели данных каталога сервисов, структуры отслеживания квот ресурсов. Понимает компромиссы между выбором форматов конфигурационных данных для расширяемости платформы и developer experience.
Выбирает оптимальные структуры данных для внутренних компонентов платформы разработки: модели данных каталога сервисов, таблицы маршрутизации API gateway, структуры отслеживания квот ресурсов. Оптимизирует структуры конфигурационных данных для self-service provisioning в масштабе. Проектирует эффективные модели данных для сбора телеметрии платформы и агрегации метрик developer experience.
Применяет знание структур данных для проектирования платформенных компонентов: B-tree для storage engine, bloom filters для cache, CRDT для distributed state. Руководит выбором оптимальных data structures для high-performance платформенных сервисов с учётом memory и CPU trade-offs
Алертинг и on-call 1
▼
Понимает концепции SLI, SLO, SLA и их различия для платформенных сервисов. Мониторит error budget через Grafana dashboards. Создаёт базовые SLI-метрики: availability, latency, throughput. Участвует в SLO-review встречах и эскалирует при burn rate превышении
Настраивает SLO-мониторинг для платформенных сервисов: multi-window burn rate alerts, error budget policies. Создаёт SLO dashboards с burn-down визуализацией. Определяет SLI для различных типов сервисов (API, batch, streaming). Внедряет automated SLO reporting для стейкхолдеров
Проектирует SLO-фреймворк для IDP: automated SLO tracking (Sloth, Pyrra), error budget-driven release process. Создаёт self-service SLO configuration для команд. Внедряет SLO-based alerting вместо threshold-based. Интегрирует SLO compliance в deployment pipeline для gating
Определяет SLO-стратегию организации: tiered SLO targets, error budget governance, SLA management процесс. Руководит внедрением SRE-практик через SLO-framework. Проектирует organizational error budget policy: freeze deployments, allocate engineering time при depletion
Безопасность инфраструктуры 1
▼
Использует HashiCorp Vault для получения секретов в платформенных сервисах: CLI-команды, KV-engine. Понимает аутентификацию через токены и AppRole. Настраивает Vault Agent Injector для автоматической доставки секретов в Kubernetes pods. Следует best practices ротации секретов
Администрирует Vault для платформы: настраивает secret engines (KV, PKI, database), auth methods (Kubernetes, OIDC). Создаёт policy-иерархию для multi-tenant доступа. Настраивает dynamic secrets для баз данных с автоматической ротацией. Интегрирует External Secrets Operator с K8s
Проектирует secrets management архитектуру для IDP: Vault HA cluster, disaster recovery, performance replication. Внедряет PKI-инфраструктуру через Vault CA для mTLS между сервисами. Создаёт self-service secrets management для команд через Backstage + Vault API integration
Определяет стратегию secrets management организации: Vault Enterprise features, namespaces для BU-изоляции, audit compliance. Руководит внедрением zero-trust secrets: transit encryption, tokenization. Проектирует DR-стратегию для Vault и key management governance процесс
Безопасность контейнеров 1
▼
Запускает Trivy/Grype для сканирования образов в локальном окружении, анализирует отчёты о CVE. Понимает разницу между critical/high/medium уязвимостями и их влияние на платформенные сервисы. Обновляет базовые образы по результатам сканирования
Интегрирует security scanning в CI/CD пайплайн платформы: автоматический Trivy/Snyk на каждый PR. Настраивает политики блокировки деплоя при critical CVE. Управляет allow-листами для known false positives и создаёт процесс triage уязвимостей для платформенных компонентов
Проектирует комплексную стратегию container security для IDP: runtime scanning (Falco), admission policies (Kyverno/OPA). Внедряет image signing и verification (cosign + Sigstore). Создаёт централизованный dashboard уязвимостей с автоматическими алертами и SLA на исправление
Определяет корпоративный фреймворк container security: SBOM-генерация, SLSA compliance, supply chain attestation. Координирует с security-командой внедрение shift-left подхода. Управляет vulnerability management программой для всех платформенных сервисов с метриками MTTR
Контейнеризация 1
▼
Создаёт Dockerfile для микросервисов платформы, понимает слои образов и кэширование. Использует multi-stage builds для уменьшения размера образов. Работает с Docker Compose для локальной разработки платформенных компонентов, настраивает volume-монтирование и сетевые связи между сервисами
Оптимизирует Docker-образы для платформенных сервисов: минимальные базовые образы (distroless, Alpine), security scanning в CI. Настраивает приватные registry (Harbor, ECR) с политиками хранения и ротации. Создаёт стандартизированные базовые образы для команд разработки как часть golden path
Проектирует стратегию контейнеризации для внутренней платформы: стандарты образов, автоматический scanning уязвимостей, подписание образов (cosign/Notary). Внедряет BuildKit и кэширование на уровне CI для ускорения сборок. Определяет OCI-стандарты и runtime-политики для всей организации
Определяет корпоративную стратегию контейнеризации: governance образов, supply chain security (SBOM, SLSA). Управляет multi-registry архитектурой с geo-репликацией. Внедряет admission controllers для валидации образов перед деплоем. Обучает команды best practices контейнеризации для платформы
Логирование 1
▼
Использует Kibana для поиска логов платформенных сервисов: KQL-запросы, фильтры, временные диапазоны. Понимает структуру индексов и маппинг полей. Настраивает Filebeat/Fluentd для сбора логов из Kubernetes pods. Создаёт базовые Kibana dashboards для мониторинга платформы
Администрирует ELK-кластер для платформы: настройка ILM-политик, hot-warm-cold архитектура, шардирование. Создаёт ingest pipelines для парсинга и обогащения логов. Настраивает cross-cluster search для multi-environment логирования. Оптимизирует storage через data streams и rollover
Проектирует централизованную logging-платформу на базе ELK: multi-tenant с data isolation, RBAC через Spaces. Внедряет Elastic Agent для unified collection (logs, metrics, traces). Создаёт self-service logging для команд: index templates, Kibana spaces, saved objects автоматизация
Определяет стратегию централизованного логирования: ELK vs alternatives (Loki, Datadog), cost-performance balance. Руководит capacity planning для logging инфраструктуры. Проектирует compliance-compliant log retention с audit trail. Создаёт observability стандарты и SLA для log platform
Метрики и мониторинг 1
▼
Настраивает Prometheus scraping для платформенных сервисов: ServiceMonitor, PodMonitor в Kubernetes. Создаёт базовые Grafana dashboards для мониторинга инфраструктуры. Понимает метрики типов counter, gauge, histogram. Настраивает простые alerting rules через Alertmanager
Администрирует Prometheus stack для платформы: Thanos/Cortex для long-term storage, federation для multi-cluster. Создаёт recording rules для оптимизации запросов. Разрабатывает стандартные dashboard-шаблоны (Jsonnet/Grafonnet). Настраивает Alertmanager routing и escalation
Проектирует monitoring-платформу: Prometheus Operator + Thanos для scalable metrics, Grafana-as-code. Внедряет self-service мониторинг для команд: автоматическая генерация dashboards, alert templates. Создаёт centralized metrics catalog и naming conventions для организации
Определяет стратегию metrics-платформы: build vs buy, cardinality management, cost optimization. Руководит внедрением observability-as-code для всех команд. Проектирует SLO-based monitoring с автоматическим alerting. Создаёт observability maturity model для организации
Облачные провайдеры 2
▼
Работает с базовыми AWS-сервисами для платформы: EC2, S3, VPC, IAM. Использует AWS Console и CLI для управления ресурсами в dev-аккаунте. Понимает модель shared responsibility и основы IAM-политик. Настраивает CloudWatch для базового мониторинга платформенных ресурсов
Управляет AWS-инфраструктурой платформы: EKS, RDS, ElastiCache, SQS/SNS. Настраивает AWS Organizations и multi-account стратегию для изоляции окружений. Использует AWS Config и CloudTrail для compliance. Оптимизирует затраты через Reserved Instances и Savings Plans
Проектирует AWS-архитектуру для IDP: Landing Zone, Control Tower, Service Catalog для self-service. Внедряет AWS SSO и federation для платформенной аутентификации. Создаёт centralized networking (Transit Gateway, PrivateLink). Автоматизирует account vending через IaC
Определяет AWS-стратегию организации: Well-Architected review, cost governance, security baseline. Руководит миграцией на AWS или оптимизацией существующей инфраструктуры. Проектирует multi-region DR стратегию. Управляет AWS Enterprise Support и TAM-взаимодействием
Понимает платформенные сервисы GCP: GKE, Cloud Run и Cloud Build. Настраивает базовую инфраструктуру через Terraform с GCP-провайдером. Работает с Artifact Registry и Cloud Logging.
Самостоятельно конфигурирует и управляет Google Cloud Platform. Пишет IaC для типовых задач. Понимает networking и security basics.
Проектирует инфраструктурные решения с Google Cloud Platform. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Определяет инфраструктурную стратегию с Google Cloud Platform. Формирует стандарты IaC. Проводит architecture review. Оптимизирует FinOps.
Сети 1
▼
Понимает TCP/IP, DNS, HTTP для диагностики сетевых проблем платформы. Использует curl, dig, traceroute для отладки connectivity. Настраивает Security Groups и NACLs в облачной инфраструктуре. Понимает разницу между L4 и L7 балансировкой для платформенных сервисов
Проектирует сетевую топологию для платформенных сервисов: VPC peering, Transit Gateway, DNS-zones. Настраивает сетевые политики Kubernetes (Calico, Cilium) для tenant-изоляции. Внедряет mTLS между сервисами. Оптимизирует latency через topology-aware routing
Разрабатывает сетевую архитектуру IDP: multi-VPC стратегия, hybrid connectivity (VPN, Direct Connect). Внедряет eBPF-based networking для advanced observability и security. Проектирует DNS-стратегию для service discovery и multi-cluster communication
Определяет сетевую стратегию организации: zero-trust architecture, network segmentation, compliance. Руководит внедрением сетевой автоматизации: NetDevOps, infrastructure-as-code для network. Проектирует multi-region networking с учётом latency и data residency
Стратегии деплоя 3
▼
Понимает принцип blue-green деплоя и его преимущества для zero-downtime на платформе. Выполняет переключение трафика между blue и green окружениями по инструкции. Проверяет health checks нового окружения перед switch. Участвует в rollback при проблемах
Настраивает blue-green деплой для платформенных сервисов: DNS-based или load balancer switching. Автоматизирует smoke tests между переключениями. Управляет базами данных при blue-green (backward compatible migrations). Создаёт runbooks для blue-green процедур
Проектирует blue-green инфраструктуру для IDP: immutable environments через IaC, automated validation pipeline. Интегрирует blue-green с ArgoCD и service mesh для seamless switching. Создаёт self-service blue-green деплой для команд с автоматическим rollback по SLI
Определяет стратегию zero-downtime deployment: когда blue-green vs canary vs rolling update. Руководит стандартизацией deployment strategies на платформе. Проектирует cost-efficient подход к dual-environment (spot instances, autoscaling). Создаёт метрики deployment reliability
Понимает концепцию canary-деплоя и его отличия от blue-green для платформы. Мониторит метрики canary-релиза через Grafana/Prometheus. Эскалирует проблемы при деградации метрик. Участвует в настройке traffic split через ArgoCD Rollouts по инструкции
Настраивает canary-деплой через Argo Rollouts: AnalysisTemplate, traffic management через Istio/NGINX. Определяет canary-метрики (error rate, latency p99, saturation). Автоматизирует promotion/rollback на основе analysis runs. Создаёт canary-шаблоны для команд платформы
Проектирует canary-инфраструктуру для IDP: multi-metric analysis, header-based routing для internal canary. Интегрирует canary с observability stack (Prometheus metrics + custom analysis). Создаёт self-service canary конфигурацию с безопасными defaults для всех команд
Определяет стратегию progressive delivery организации: canary + feature flags + observability — единый процесс. Руководит внедрением automated canary analysis для всех сервисов. Проектирует blast radius management через graduated rollout policies и automatic halts
Понимает основы Progressive Delivery и CI/CD. Использует готовые пайплайны. Выполняет простые настройки по инструкции.
Самостоятельно создаёт и поддерживает Progressive Delivery. Конфигурирует CI/CD пайплайны. Автоматизирует рутинные операции.
Проектирует CI/CD архитектуру с Progressive Delivery. Оптимизирует скорость и надёжность пайплайнов. Внедряет progressive delivery.
Определяет DevOps-стратегию с Progressive Delivery. Формирует стандарты CI/CD. Внедряет platform engineering подходы.
Управление инцидентами 1
▼
Участвует в on-call ротации для платформенных сервисов: следует runbooks, эскалирует по процедуре. Использует PagerDuty/OpsGenie для управления инцидентами. Документирует инциденты и действия в timeline. Понимает severity levels и response time SLA для платформы
Настраивает on-call инфраструктуру для платформы: PagerDuty service dependencies, escalation policies, schedule overrides. Создаёт и обновляет runbooks для common incidents. Внедряет automated diagnostics: auto-remediation scripts, diagnostic dashboards. Проводит incident reviews
Проектирует incident management систему для IDP: automated incident creation, war room automation, stakeholder communication. Внедряет incident retrospective процесс с action items tracking. Создаёт self-healing automation для типовых платформенных инцидентов (node failures, OOM)
Определяет incident management стратегию организации: on-call expectations, compensation, burnout prevention. Руководит improvement of MTTR через automation и tooling. Проектирует cross-team incident coordination для сложных инцидентов. Создаёт incident readiness программу