Примеры работ и кейсы по направлению «DevOps»

Оксана Ангелевская
Оксана Ангелевская 6 месяцев назад
PostgreSQL: диагностика и ускорение запросов (план + индексы + проверка)
Контекст и проблема Проект с PostgreSQL испытывал проблемы с производительностью: медленные запросы, нестабильное время ответа, рост нагрузки при пиковых сценариях. Причина не была очевидна — требовалась инженерная диагностика, а не точечные «хаки». Цель (DoD) Выявить реальные узкие места, предложить обоснованные правки и подтвердить результат измерениями до / после без раскрытия данных заказчика. Что было сделано Сбор фактов: анализ планов выполнения (EXPLAIN), статистики PostgreSQL и типовых паттернов запросов. Диагностика узких мест: выявлены Seq Scan, избыточные сортировки и неоптимальные условия фильтрации. Оптимизация в согласованном scope: – проектирование и внедрение индексов (B-tree / composite / partial / covering), – переписывание критичных запросов при необходимости, – проверка влияния изменений на нагрузку. Валидация результата: повторные замеры, сравнение метрик before / after, формирование evidence. Результат Критичные запросы ускорены, снижены p95 latency и IO-нагрузка, получен прозрачный набор рекомендаций (P0–P2) для дальнейшего масштабирования. Формат сдачи Evidence-пакет: планы запросов, команды, агрегированные метрики и краткая сводка PASS/FAIL (без таблиц и чувствительных данных). Что требуется от заказчика Доступ к базе/дампу или логам запросов, список медленных запросов либо сценарий воспроизведения
Оксана Ангелевская
Оксана Ангелевская 6 месяцев назад
Стабилизация FastAPI + Docker + PostgreSQL: релиз без сюрпризов
Проблема: сервис нестабилен (ошибки, падения, “плывущие” окружения), релизы непредсказуемы. Цель (DoD): сервис поднимается воспроизводимо, ключевые эндпойнты проходят smoke-check, Postgres доступен, ошибки диагностируются. Что делаю: 1) Быстрая диагностика: как воспроизвести, где ломается, что критично. 2) Правки/настройка окружения (Docker/Compose), устранение причин сбоев. 3) Включаю checks и сдаю результат с evidence: список команд, логи и краткая сводка PASS/FAIL. Результат: воспроизводимый запуск, стабильный контур диагностики, понятный план дальнейшего улучшения. Что нужно: репозиторий/архив или лог-пак, шаги воспроизведения, окружение, ограничения.
Динир Гильманов
Динир Гильманов 7 месяцев назад
Debit
Разработал полноценное веб-приложение для бизнеса, работающего с сетью агентов. Система автоматизирует учет услуг, обработку платежей и финансовую отчетность. Основная фишка — автоматическое сопоставление банковских платежей с услугами по УНП. Загружаешь выписку из банка, система сама находит нужных контрагентов и закрывает долги. Экономит часы ручной работы бухгалтерии каждый день. Реализовал импорт данных из Excel и CSV с полной обработкой кириллицы и банковских форматов. Система поддерживает трехуровневую структуру ценообразования с историей изменений, чтобы всегда можно было посмотреть, по какой цене шла услуга в конкретный месяц. Добавил ролевую модель — администраторы, менеджеры и редакторы работают каждый со своими правами доступа. Для аналитики сделал иерархическую систему отчетов: видно агрегированные показатели по менеджерам, внутри — по агентам, внутри каждого агента — по направлениям. Все данные можно выгрузить в Excel для дальнейшей работы. Backend построен на NestJS с TypeORM и PostgreSQL, frontend — Next.js с Material UI. Приложение развернуто на VPS в Docker-контейнерах с использованием Redis для сессий. Результат — работающая production-система, которая закрывает все задачи по учету дебиторки для среднего и крупного бизнеса с агентской сетью.
Динир Гильманов
Динир Гильманов 9 месяцев назад
SoftCars
Разработал полноценную веб-платформу для компании по русификации автомобилей. Бизнес-модель эволюционировала — с предоставления услуг на продажу знаний и готовых решений. Проект решает две задачи одновременно. Первая — продажа образовательных курсов для тех, кто хочет зарабатывать на русификации автомобилей. Вторая — маркетплейс прошивок, где покупатели ищут готовые файлы под конкретную марку, модель и модификацию своего авто. Построил архитектуру на Next.js для фронтенда и NestJS для бэкенда, развернул все на Kubernetes с автоматическим деплоем через GitLab CI/CD. Для хранения тяжелых файлов интегрировал S3-compatible решение. Особое внимание уделил воронке продаж. Реализовал систему с промо-попапами, таймерами обратного отсчета, множественными формами обратной связи и интеграцией с Telegram-ботом для мгновенной коммуникации с клиентами. Все это отслеживается через Yandex Metrika с настроенными целями. Добавил JivoChat для онлайн-консультаций прямо на сайте. Полностью автоматизировал процесс покупки — от выбора товара до загрузки чека и получения файла. После оплаты клиент загружает подтверждение, менеджер проверяет и открывает доступ к скачиванию. Все уведомления автоматически уходят в Telegram. Сделал адаптивный дизайн для всех устройств, настроил SEO с автоматической генерацией sitemap и robots.txt. Результат — работающая платформа, которая обрабатывает заказы без постоянного участия команды и масштабируется по мере роста бизнеса.
Динир Гильманов
Динир Гильманов 9 месяцев назад
Proxy
Разработал и запустил полноценный VPN-сервис с нуля — от архитектуры до production. Проект работает на собственной инфраструктуре и обслуживает платных пользователей. Реализовал backend на Node.js и TypeScript, построил систему управления подписками с интеграцией CloudPayments для автоматической обработки платежей. База данных на PostgreSQL с кэшированием через Redis обеспечивает быструю работу при растущей нагрузке. Система включает мониторинг трафика в реальном времени, административную панель управления и API для работы с распределенной серверной инфраструктурой на VPS. Особое внимание уделил оптимизации затрат на базу данных и защите от дублирующих транзакций в платежной системе. В процессе решал задачи масштабирования, обеспечения стабильности сервиса и автоматизации рутинных операций. Результат — работающий коммерческий продукт с отказоустойчивой архитектурой и стабильной клиентской базой.
Артём Бобров
Артём Бобров 1 год 1 месяц назад
Пентест Linux-серверов с получением root-доступа
Задача: Компания хотела проверить безопасность своих продакшн-серверов. Что было найдено: Открытый SSH на стандартном порту с слабыми паролями Устаревшая версия Apache с известными уязвимостями Неправильно настроенные права доступа к файлам Отсутствие обновлений безопасности Слабая конфигурация firewall Методика: Сканирование: Nmap показал открытые порты и версии сервисов Брутфорс SSH: использовал Hydra с wordlist'ом Эксплуатация CVE: Apache 2.4.49 с path traversal уязвимостью Привилегированная эскалация: нашел SUID бинарники с уязвимостями Kernel exploit: использовал DirtyPipe для получения root Инструменты: Nmap, Hydra, Metasploit, Searchsploit, Custom Python скрипты Результат: Получил root-доступ к 5 серверам, включая базы данных и файловые серверы. Время: 3 дня.
Артём Бобров
Артём Бобров 1 год 1 месяц назад
Настройка multi-environment deployment pipeline
Задача: Разработчики тратили много времени на настройку разных сред (dev, staging, prod). Решение: Создал единый pipeline для всех сред с разными конфигурациями Настроил автоматическое создание feature-branch окружений Внедрил автоматическое тестирование в каждой среде Настроил rollback механизмы Инструменты: Jenkins, Docker, Kubernetes, Helm, SonarQube, Selenium Результат: Время развертывания новой среды сократилось с 2 дней до 30 минут