Алексей Борисов

Специалист техподдержки второй линии. Перехожу в DevOps, следующая цель — DevSecOps.

Учусь на собственном сервере и в открытую: маршрут из восьми этапов, по каждому — журнал в публичном репозитории, включая то, что сломалось, и как я это чинил.

Сейчас: этап 2 из 8, веб-сервер и HTTPS

Маршрут

Восемь станций с сентября по декабрь 2026 года. Теорию учу по дороге на работу, поэтому маршрут нарисован как ветка метро.

  1. Базовая защита сервера

    Пройдено, сентябрь–октябрь

    • Вход по SSH только по ключу ed25519, root и пароли запрещены.
    • Фаервол ufw: всё входящее закрыто по умолчанию, открыто только нужное.
    • Боты пытаются войти около 1 300 раз в сутки. fail2ban банит адрес на час после пяти неудачных попыток за 10 минут.
    • Обновления безопасности ставятся сами через unattended-upgrades.
    • Удалил Wazuh, который съедал память: доступно 3,4 ГБ вместо 1,5. Заодно убрал файлы с паролями, которые оставил его установщик.
    • Ежедневный бэкап конфигов по cron в 03:00: хранение 7 дней, лог каждого запуска.
  2. Веб-сервер и HTTPS

    Вы здесьоктябрь

    • Домен и DNS-записи — готово
    • nginx и этот сайт — готово
    • HTTPS от Let's Encrypt с автопродлением — в работе
    • Редирект с HTTP на HTTPS — в работе
  3. Контейнеры

    Docker и Docker Compose, октябрь

  4. CI/CD

    GitHub Actions, проверка образов сканером Trivy, автодеплой, октябрь–ноябрь

  5. Инфраструктура как код

    Terraform и Ansible, ноябрь

  6. Мониторинг

    Prometheus, Grafana и алерты в Telegram, ноябрь

  7. Kubernetes

    k3s и Helm, декабрь

  8. Портфолио

    Финальная сборка репозитория и этого сайта, декабрь. Конечная.

Опыт

Специалист техподдержки второй линии

Сейчас

Инструменты

Работаю с ними
Linux (Ubuntu), bash, SSH, cron, Git и GitHub, ufw, fail2ban, nginx, DNS, Cloudflare
Изучаю сейчас
Сети: IP-адресация, подсети, маршрутизация. HTTPS и TLS
Дальше по маршруту
Docker, GitHub Actions, Trivy, Terraform, Ansible, Prometheus, Grafana, Kubernetes, Helm

Как устроен этот сайт

Конфиги и журнал каждого этапа лежат в репозитории devops-journey.