Алексей Борисов
Специалист техподдержки второй линии. Перехожу в DevOps, следующая цель — DevSecOps.
Учусь на собственном сервере и в открытую: маршрут из восьми этапов, по каждому — журнал в публичном репозитории, включая то, что сломалось, и как я это чинил.
Сейчас: этап 2 из 8, веб-сервер и HTTPSМаршрут
Восемь станций с сентября по декабрь 2026 года. Теорию учу по дороге на работу, поэтому маршрут нарисован как ветка метро.
-
Базовая защита сервера
- Вход по SSH только по ключу ed25519, root и пароли запрещены.
- Фаервол ufw: всё входящее закрыто по умолчанию, открыто только нужное.
- Боты пытаются войти около 1 300 раз в сутки. fail2ban банит адрес на час после пяти неудачных попыток за 10 минут.
- Обновления безопасности ставятся сами через unattended-upgrades.
- Удалил Wazuh, который съедал память: доступно 3,4 ГБ вместо 1,5. Заодно убрал файлы с паролями, которые оставил его установщик.
- Ежедневный бэкап конфигов по cron в 03:00: хранение 7 дней, лог каждого запуска.
-
Веб-сервер и HTTPS
- Домен и DNS-записи — готово
- nginx и этот сайт — готово
- HTTPS от Let's Encrypt с автопродлением — в работе
- Редирект с HTTP на HTTPS — в работе
-
Контейнеры
-
CI/CD
-
Инфраструктура как код
-
Мониторинг
-
Kubernetes
-
Портфолио
Опыт
Специалист техподдержки второй линии
- С января 2026 года закрыл больше 2 000 заявок в Zammad. На 87% заявок с портала отреагировал в течение часа.
- 55 инфраструктурных задач: SSL-сертификаты, DNS, Docker, Cloudflare, перенос пользователей на новые серверы, доступы к GitLab и Airflow.
- Выдача и настройка техники, доступы, онбординг и увольнения сотрудников, ЭЦП.
Инструменты
- Работаю с ними
- Linux (Ubuntu), bash, SSH, cron, Git и GitHub, ufw, fail2ban, nginx, DNS, Cloudflare
- Изучаю сейчас
- Сети: IP-адресация, подсети, маршрутизация. HTTPS и TLS
- Дальше по маршруту
- Docker, GitHub Actions, Trivy, Terraform, Ansible, Prometheus, Grafana, Kubernetes, Helm
Как устроен этот сайт
- Облачный сервер на Ubuntu 24.04 LTS, который я настраиваю и обслуживаю сам.
- nginx отдаёт один HTML-файл: без JavaScript, внешних шрифтов и счётчиков.
- HTTPS от Let's Encrypt с автопродлением подключаю на этой неделе.
- Пока выкладываю обновления вручную. На этапе CI/CD сайт начнёт обновляться сам после каждого коммита.
Конфиги и журнал каждого этапа лежат в репозитории devops-journey.