← Все навыки

DevOps для разработчиков

Полный путь от Linux и сетей до Kubernetes, Terraform и CI/CD — всё, что нужно для работы DevOps-инженером

10 модулей, итоговая задача в каждом Middle Linux, Docker, K8s, Terraform Индивидуально с ментором

Для кого этот курс

  • Разработчики, которые хотят перейти в DevOps или понять инфраструктуру своих проектов
  • Junior системные администраторы, стремящиеся к позиции DevOps / SRE
  • Все, кто хочет уверенно работать с Linux, контейнерами, оркестрацией и CI/CD

Что вы получите

Фундамент Linux, сети, TCP/IP — прочная база для всего остального
Контейнеризация Docker и Kubernetes — от первого контейнера до управления кластером
Infrastructure as Code Terraform для описания инфраструктуры кодом
CI/CD GitHub Actions — автоматизация сборки, тестов и деплоя

Программа курса

Linux Foundation

Архитектура Linux, shell, процессы, файловая система, права доступа
  • Shell: синтаксис, разворачивание переменных, выполнение команд
  • stdin / stdout / stderr, перенаправление и pipes как механизм IPC
  • Файловая система через /proc, модель прав Owner / Group / Others
  • systemd и журналирование, bash-скриптинг без боли
  • Troubleshooting «сервер тормозит» и итоговая задача «Log Analytics Script»

Networking

TCP/IP стек, IP-адресация, CIDR, TCP vs UDP, firewall
  • CIDR и подсети, маршруты и default gateway
  • TCP handshake (SYN → SYN-ACK → ACK) vs UDP для скорости
  • Состояния портов, firewall: iptables / nftables / ufw
  • Ключевые протоколы веба, диагностика 502 и таймаутов, итоговая задача «Netcat Chat»

Контейнеризация (Docker)

Images, containers, volumes, networking, Dockerfile
  • Image (слои + метаданные) vs Container (запущенный процесс)
  • bind-mount vs named volume, Docker networking (bridge)
  • Dockerfile: слои как кэш, multi-stage builds
  • Docker Compose как воспроизводимая среда, теги и digests для предсказуемого деплоя
  • Минимальная безопасность контейнеров без фанатизма
  • Итоговая задача: приложение с состоянием (Stateful App)

Kubernetes

Deployment, Service, Pod, YAML-манифесты, troubleshooting
  • Deployment: replicas, selector, template — описание желаемого состояния
  • Service: ClusterIP / NodePort / LoadBalancer для доступа к подам
  • kubectl get / describe / logs / exec / scale — ежедневные команды
  • Ресурсы (requests / limits) и troubleshooting «под не стартует»
  • Итоговая задача: деплой без простоя (zero downtime)

Infrastructure as Code (Terraform)

Desired state, структура проекта, variables, data sources
  • Terraform сравнивает код со state и реальностью, строит план изменений
  • Структура: main.tf, variables.tf, outputs.tf, versions.tf
  • Data sources для поиска существующих ресурсов, переменные из .tfvars
  • Модули, рефакторинг и дрейф состояния, коротко про Ansible
  • Итоговая задача: Terraform + Docker

CI/CD (GitHub Actions)

Workflows, jobs, triggers, secrets, fail fast
  • Workflow в .github/workflows/*.yml, триггеры push и pull_request
  • Jobs, steps, needs для зависимостей между задачами
  • Fail fast: линтер раньше тестов раньше сборки, secrets для учётных данных
  • PR-проверки как входной контроль качества, docker build/push с откатом, релизы по тегам SemVer
  • Итоговая задача: Hello World Pipeline

Observability (Loki, Prometheus, Grafana)

Метрики, логи и визуализация
  • Метрики в Prometheus
  • Логи в Loki
  • Визуализация в Grafana
  • Итоговая задача: стек PLG в Docker Compose

Cloud Platforms (AWS)

CLI first, VPC и IAM
  • CLI first: работа с облаком из терминала
  • VPC: виртуальная сеть и её устройство
  • IAM: пользователи, роли и политики доступа
  • Итоговая задача: статический сайт на S3

DevSecOps

Сканирование, supply chain и секреты
  • Сканирование образов через Trivy
  • Безопасный Dockerfile
  • Supply chain: SBOM и подпись артефактов
  • Управление секретами и DevSecOps в CI, итоговая задача «Harden Nginx»

Site Reliability Engineering (SRE)

SLO, алерты, постмортемы, дежурства
  • SLI, SLO и error budget
  • Правила алертинга и SLO «на салфетке»
  • Постмортем: разбор полётов и готовый шаблон
  • On-call и процесс работы с инцидентами, итоговая задача по chaos engineering

Практика в каждом модуле

У каждого модуля свой инструментарий, troubleshooting-гайд и итоговая задача — от терминала до production-кластера

  • Linux: скрипт анализа логов, разбор «сервер тормозит»
  • Networking: чат на netcat, диагностика 502 и таймаутов за пять минут
  • Docker: multi-stage сборка, Compose-среда, предсказуемый деплой по digest
  • Kubernetes: деплой без простоя и разбор подов, которые не стартуют
  • Terraform: инфраструктура кодом, работа с дрейфом состояния
  • CI/CD: пайплайн с линтером и тестами, PR-проверки, релизы по тегам
  • Observability: стек Prometheus, Loki и Grafana в Docker Compose
  • Cloud: статический сайт на S3 из CLI
  • DevSecOps: закалка Nginx, сканирование образов, SBOM
  • SRE: chaos engineering и постмортем по шаблону