Senior Platform & SRE Engineer
Илья Попов
8 лет в IT · 5+ в DevOps и SRE
Создал и сопровождал Kubernetes-платформы и переиспользуемые DevSecOps-пайплайны для production. В личном R&D разработал прототипы инфраструктуры AI-агентов с MCP и A2A и спроектировал процессы с проверкой человеком. Для облачных проектов предпочитаю AWS и Google Cloud. Для bare-metal и собственной инфраструктуры предпочитаю RKE2, Proxmox и Ubuntu.
Опыт работы
- Создал и сопровождал RKE2 на bare metal: шифрование etcd, mTLS для Kafka между ЦОД, межсервисного трафика, PostgreSQL и Redis. Централизовал сертификаты в Vault. Настроил обновление через External Secrets Operator (ESO), webhooks и Ansible.
- Стандартизировал поставку сервисов: GitLab CI/CD, общие Helm-чарты, Argo CD.
- Отвечал за on-call, разбирал сбои, документировал восстановление и предотвращение повторных инцидентов.
- Централизовал образы и зависимости в Nexus. Проверки SAST, GitGuardian и Trivy блокировали релизы и Argo CD sync в production. Ставил разработчикам задачи: устранить уязвимости, обновить зависимости, удалить секреты и сменить dev-пароли.
- Интегрировал kagent и Mattermost для работы с AI-агентами. Конфигурацией агентов и платформы управлял через IaC и GitOps.
- Создал и возглавил DevOps-команду с 4 прямыми подчинёнными, координировал инфраструктурную группу из ~10 человек. Внедрил общие стандарты, документацию и обмен знаниями.
- Развернул ~8 Kubernetes-кластеров (20+ узлов) через Terraform и GitOps. Связал сервисы Cloud.ru Advanced (технологии Huawei Cloud) с VMware на bare-metal серверах Cloud.ru.
- Создал DevSecOps-пайплайн Jenkins для 30–40 микросервисов: релизы из Jira, общие Helm-чарты, проверки ИБ, тесты, согласования. Сборка и доставка >6 сервисов занимали ~5 мин, релиз с согласованием между отделами укладывался в день. После моего ухода пайплайн работал и поддерживал новые сервисы.
- Создал SSO PoC на Keycloak и Nginx. Координировал изменения микросервисов, передал требования и ТЗ командам ИБ и разработки. Внедрил Vault, шифрование сервисного трафика и централизованный мониторинг. Проверил аварийное восстановление.
- Сопровождал dev/test-среды на ~10 хостах Hyper-V и Windows Server, по ~50 ВМ на каждом, включая Linux и общие инженерные сервисы.
- Развернул Kubernetes на Alt Linux 9.2 в air-gapped среде. Готовил релизы на USB для переноса под контролем ИБ и развёртывал скриптами.
- Сопровождал Airflow, Cassandra, RabbitMQ, PostgreSQL и Patroni, Docker Swarm, TeamCity, Nexus. Автоматизировал операции: Ansible, Python, Bash. Изолированный доступ настроил через OpenVPN.
- Создавал облачную инфраструктуру и веб-приложения во фрилансе и Flant: AWS (S3, Lambda, Kubernetes, IAM) и Yandex Cloud.
- Писал приложения на React, Next.js, Node.js, Express. Развёртывал Java и Spring в Kubernetes через Helm, GitHub Actions и Ansible.
- Поддерживал поставку и эксплуатацию: Prometheus, Grafana, ELK, PostgreSQL и Patroni.
- Настраивал Linux и Kali Linux, изучал загрузку и компоненты ОС. Сравнивал модели виртуализации, создавал изолированные стенды тестирования безопасности.
- Исследовал сети и открытые сервисы с Nmap и средствами разведки. Находил уязвимости и проверял их на учебных стендах Metasploit.
- Настраивал и проверял маршрутизацию VPN, Tor и I2P. Шифровал и расшифровывал бинарные файлы.
- На примере криптокошельков и переводов изучал проверку транзакций и движение данных в блокчейне.
Личная R&D-платформа для разработчиков и AI-агентов, работающих над ПО и инфраструктурой. Спроектирована для передачи задач с сохранением контекста, подключения инструментов и длительных процессов с проверкой и согласованием изменений человеком.
- Развернул компоненты в Google Cloud. Создал четыре переиспользуемых Helm-профиля нагрузок с валидацией конфигурации и автотестами.
- Создал Go Agent Host для запуска в ОС и Docker, адаптеры официальных клиентов Codex и Claude. Реализовал A2A-стриминг, продолжение и отмену сессий, TLS и краткосрочный доступ к хосту.
- Добавил декларативную конфигурацию агентов, выбор моделей, отдельные dev/prod. Подготовил изоляцию нагрузок Kubernetes и сетевые политики default-deny.
- Спроектировал A2A-передачу задач и длительные процессы с kagent и Temporal: повторы и Human-in-the-loop согласование изменений кода и инфраструктуры.
- Реализовал allowlist MCP-инструментов и Go API политик: строгая валидация запросов, запрет по умолчанию, аудит. Зафиксировал runtime skills по неизменяемым digest артефактов.
- Создал и запускал выпуск контейнерных образов и Helm-чартов. Подготовил пайплайны Google Cloud: сканирование и продвижение после согласования.
- Проверил политики релизов и контракты Agent Host с имитацией провайдеров Codex и Claude.
Код Платформа Среда выполнения агентов Форк kagent Интеграция kagent Форк Mattermost Сборка образа
Технические навыки
Платформа и CI/CD
- Linux
- Kubernetes
- RKE2
- Docker
- Terraform
- HCP Terraform Stacks
- Helm
- Argo CD
- Ansible
- GitLab CI/CD
- Jenkins
- GitHub Actions
- Nexus
Облака
- AWS
- GCP
- S3
- Lambda
- EKS
- IAM
- GKE
- Cloud SQL
- GCS
- Artifact Registry
- Cloud Build & Deploy
- WIF
- Secret Manager
- Cloud KMS
- Pub/Sub
- Cloudflare
Разработка ПО
- Go
- Python
- Bash
- JavaScript
- React
- Next.js
- Node.js
- Express
- Java
- Spring
- C++
- OpenAPI
- gRPC
- Schema validation
- contract tests
Безопасность и SRE
- Vault
- ESO
- Keycloak
- mTLS
- Kyverno
- GitGuardian
- Trivy
- Prometheus
- VictoriaMetrics
- Grafana
- ELK
- OpenTelemetry
- Tailscale
- OPNsense
ML и данные
- Airflow
- Slurm
- JupyterHub
- MLflow
- PostgreSQL
- Patroni
- Redis
- Kafka
- RabbitMQ
- Cassandra
- MinIO
- VectorDB
- BigQuery
Агенты и R&D
- kagent
- agentgateway
- MCP
- A2A
- RAG
- Temporal
- Human-in-the-loop
- LangChain
- ADK
- Codex
- Claude Code
- Gemini
- vLLM
- Langfuse
- Спроектировал и собрал аэропонную систему: схемы соединений, пайка, подключение ESP32, Arduino, Raspberry Pi, датчиков и исполнительных устройств.
- Создал C++ прошивки датчиков и Python-автоматизацию: климат, туман, подача и циркуляция воды, перекачка между баками, обнаружение протечек.
- Автоматизировал освещение, собирал данные о качестве света для корректировки. Использовал компьютерное зрение для оценки экспериментов по изменениям листьев.
- Подключил ESP и Zigbee через Mosquitto и Zigbee2MQTT: JSON поверх MQTT, Home Assistant для управления, мониторинга и оповещений.
- Автоматизировал настройку Raspberry Pi в Ansible. Создал прототипы мониторинга pH, TDS, EC. Начал готовить сбор метрик Prometheus.
Код Контроллеры Прошивки датчиков
- Создал зашифрованную многорегиональную mesh-сеть Tailscale для лаборатории: устройства и частные сети в облаках, на bare metal и домашних стендах.
- Автоматизировал настройку сети и подключение узлов в один клик.
- Управлял всеми ACL mesh-сети через GitOps, разделил права пользователей и сервисных аккаунтов на DNS-обнаружение и доступ к сервисам.
- Тестировал OPNsense как NGFW: маршрутизация между подсетями, сегментация, фильтрация трафика.
Код Ansible Политика доступа Сетевой стенд GCP