Проектирование и эксплуатация production-окружения для сети кинотеатров РФ и СНГ: 1000+ серверов и подов, полный цикл подготовки bare-metal, тюнинг ядра под пиковые нагрузки.
devops@gosu-devops.ru:~$ whoami
Евгений Самсонов
DevOps Engineer
Инфраструктурный инженер с 9-летним опытом проектирования и эксплуатации production-окружений. Управляю инфраструктурой от bare-metal серверов до multi-zone Kubernetes-кластеров. Специализируюсь на высокой доступности, масштабируемости и автоматизации.
about
Я — инфраструктурный инженер с опытом более 9 лет. Начинал с технической поддержки, прошёл путь через системное администрирование к DevOps-инженерии. Сейчас проектирую и поддерживаю production-окружение для крупной сети кинотеатров (РФ и СНГ): управляю более чем 1000 серверов и подов Kubernetes.
Специализируюсь на высокой доступности, масштабируемости и автоматизации. Построил GitOps-платформу на ArgoCD, observability-стек на Prometheus + Grafana + Loki, внедрил HashiCorp Vault для управления секретами и CI/CD на GitLab CI. Добился SLA 99.7% для критичных сервисов и сократил MTTR с нескольких часов до 15 минут.
achievements
Ключевые метрики и результаты внедрённых решений.
skills / stack
experience
Проектирование и эксплуатация production-инфраструктуры для сети кинотеатров (РФ и СНГ). Достиг SLA 99.9% для критичных сервисов. Развивался с технической поддержки → системного администратора → DevOps-инженера.
- Управление 1000+ серверами и подами Kubernetes; полный цикл подготовки bare-metal: RAID, Linux/Windows server, BIOS/UEFI, тюнинг ядра Linux под пиковые нагрузки.
- Проектирование production-кластеров Kubernetes (k8s, k3s); кастомные Ansible-роли для post-setup: insecure registry, containerd, авторигистрация GitLab Runner.
- Внедрил ArgoCD как GitOps-решение и единственный источник истины для всех Kubernetes-сред.
- Внедрил Infrastructure as Code через Terraform: управление K8s ресурсами (Kubernetes provider), развёртывание Helm-чартов (ArgoCD, Prometheus, Loki, Victoria Metrics) как код; версионирование инфраструктуры, синхронизация конфигов по всем филиалам, multicloud-ready конфигурации для AWS/GCP/Azure.
- Построил CI/CD на GitLab CI для монолитной и микросервисной архитектуры; автоматизация TLS через Let's Encrypt + cert-manager. Сократил время развёртывания окружений с дней до часов.
- Внедрил HashiCorp Vault: централизованные секреты, интеграция с Kubernetes, RBAC. Ротация паролей БД — с часов до минут.
- Спроектировал WireGuard-туннели между VPS и филиалами; Hysteria2 sidecar-контейнеры для доступности при сетевых ограничениях.
- Развернул Redis Cluster в K8s (Bitnami Helm chart) с Redis Sentinel для автоматического failover и HA; кэширование критичных данных (расписание, цены билетов, кассовые операции); persistence (RDB, AOF), мониторинг через Prometheus.
- Внедрил Apache Kafka для event-driven синхронизации состояния между филиалами (касса, бронирование, видео-контент); Topics, Partitions, Replication Factor для масштабируемости; Producer/Consumer модели; Change Data Capture для синхронизации БД; обработка миллионов событий в день.
- Построил observability-стек Prometheus + Grafana + Loki с кастомными экспортерами и интеллектуальным алертингом в Telegram. MTTR — с нескольких часов до 15 минут.
- Стратегии backup/restore PostgreSQL, RPO/RTO-мониторинг, load testing, capacity planning; blue-green и canary релизы; оптимизация ресурсов: −30% памяти и CPU.
- Nginx и HAProxy для load balancing; iptables, firewall rules, network policies; глубокое понимание TCP/IP, DNS, SSL/TLS.
- Техническая документация, on-call дежурства, разбор инцидентов и post-mortem анализ.
- Профилактические и ремонтные работы на банкоматах и терминалах банка.
- Обслуживание и ремонт ПК пользователей, установка и настройка ПО.
- Помощь пользователям в замене расходных материалов оргтехники.
- Первая практика в ИТ: техническая поддержка пользователей, обслуживание оргтехники и ПК.
projects
Ключевые проекты и инженерные решения за последние годы.
ArgoCD как единственный источник истины для всех Kubernetes-сред. Кастомные Ansible-роли для post-setup кластеров, автоматизация регистрации GitLab Runner, ветвление и sync-стратегии.
Автоматизация сборки, тестирования и деплоя для монолитной и микросервисной архитектуры. Blue-green и canary релизы для zero-downtime обновлений. Время развёртывания окружений — с дней до часов.
Полная видимость инфраструктуры: кастомные экспортеры, дашборды, логи, интеллектуальный алертинг в Telegram. Сокращение MTTR с нескольких часов до 15 минут.
Централизованное хранение секретов с интеграцией в Kubernetes и RBAC. Ротация паролей БД сокращена с часов до минут.
Стратегии автоматических бэкапов, тестирование восстановления, RPO/RTO-мониторинг. Load testing и capacity planning для предсказания пиковых нагрузок и масштабирования.
Внедрил Infrastructure as Code через Terraform: управление K8s ресурсами (Kubernetes provider), развёртывание Helm-чартов (ArgoCD, Prometheus, Loki, Victoria Metrics) как код. Версионирование инфраструктуры, синхронизация конфигов по всем филиалам, multicloud-ready конфигурации.
Развернул Redis Cluster в K8s с Redis Sentinel для автоматического failover. Кэширование критичных данных (расписание, цены билетов, операции касс). Persistence (RDB, AOF), мониторинг через Prometheus, обработка миллионов операций в день.
Внедрил Apache Kafka для синхронизации состояния между филиалами (касса, бронирование, видео-контент). Topics, Partitions, Replication Factor для масштабируемости. Producer/Consumer модели, Change Data Capture для синхронизации БД, обработка миллионов событий в день.
blog / weblog
Технические статьи об инфраструктуре, Kubernetes и автоматизации.
- закреплено Почему ArgoCD стал единственным источником истины в нашей инфраструктуре Разбираю путь от ручных деплоев к GitOps: ArgoCD, кастомные Ansible-роли, insecure registry, containerd и авторигистрация GitLab Runner.
- Мониторинг, который не врёт: Prometheus, Grafana и Loki в бою Как построить observability-стек с кастомными экспортерами и интеллектуальным алертингом в Telegram, и как это сократило MTTR до 15 минут.
- 9 лет в DevOps: от техподдержки до Kubernetes-платформ Карьерный путь: техподдержка → системный администратор → DevOps-инженер. Что реально помогло расти, а что — нет.
- Zero-downtime деплой: blue-green и canary в Kubernetes Автоматизированные deployment и rollback механизмы: стратегии обновлений без простоев, автоматизация откатов и проверок.
- Бэкапы PostgreSQL, которые реально работают: RPO/RTO на практике Автоматические бэкапы, тестирование восстановления и мониторинг RPO/RTO. Как не оказаться без данных в самый неподходящий момент.
- Vault в продакшене: секреты, RBAC и ротация паролей Внедрение HashiCorp Vault: централизованные секреты, интеграция с Kubernetes и сокращение времени ротации паролей БД с часов до минут.
contacts
Есть вакансия, интересный проект или вопрос по инфраструктуре? Напишите.