О проекте
Содержание
Я DevOps-инженер с опытом построения production-кластеров на bare-metal железе. Этот блог — про реальный опыт, а не теорию из документации.
Философия: Моё железо — мои правила #
Я придерживаюсь парадигмы полного контроля: моё железо, мои открытые модели, мой движок, полный контроль до layer 1-2.
Это не про паранойю. Это про инженерию:
- Layer 1-2 — я знаю каждый кабель, каждый порт коммутатора, каждый MAC-адрес в сети
- Layer 3-4 — мой DNS (Unbound), мой DHCP, мой firewall, без зависимости от провайдера, дайте только трубу до интернета.
- Layer 7 — мои self-hosted сервисы (Gitea, Nextcloud, MinIO) вместо SaaS-подписок
- AI/ML — локальные LLM на моём железе, без отправки данных в чужие API
Когда у тебя bare-metal Kubernetes кластер на RPi 5, ты не арендуешь инфраструктуру — ты ей владеешь. Нет vendor lock-in, нет геоблокировок, нет “мы изменили условия обслуживания”.
Чем я занимаюсь #
- Self-hosted инфраструктура — Kubernetes кластеры на RPi 5, которые работают годами
- Экономия на облаках — замена AWS/Azure на собственное железо без потери надёжности
- Disaster Recovery — бэкапы между городами через WireGuard
- Мониторинг окружения — метеостанции на Raspberry Pi Pico с интеграцией в Kubernetes
- Уменьшение цифрового шума — чищу возникающие проблемы, связанные с телеметрией
- Верстка сайтов, исправление чужих ошибок — как конкретное решение проблемы с тем, что вам накодили LLM или сисадмины, да так, что теперь в этом не разобраться. Увы, не дизайнер — без макета не работает
- Работа с поисковыми системами — особенно техническая SEO/GEO-экспертиза
- Работа с Agentic-LLM — поскольку отрицать прогресс бесполезно, нужно изучать доступные инструменты. Для повышения собственной эффективности
Компетенции #
- Kubernetes (K3s, Longhorn, CloudNativePG)
- Bare-metal кластеры и энергоэффективность
- Автоматизация через Ansible и GitOps
- Disaster Recovery и стратегия 3-2-1
- Self-hosted альтернативы SaaS (Gitea, Nextcloud, MinIO)
- Приватные DNS и сети (Unbound, WireGuard)
- LLM, с фокусом на selfhost.
Планируемые статьи #
- Обновление обвязок кластера — обоснование выборов, ошибки, миграции
- Pico и метеостанция — мониторинг окружающей среды в тёплое время года
- Интеграция метеостанции в Kubernetes — от датчика до Grafana дашборда
- DNS + Unbound — приватный резолвер без слежки
- SRE-ошибки — почему я всё равно тестирую решения сам
- MVP оптимизации — почему 20% работы нельзя доверить LLM
- Обвязка и сети — как починить то, что сломано (но вы об этом не знаете)
- Развитие метеостанции — повербанк, солнечная панель, автономность
- ДЭГ: минусы и плюсы — технический взгляд на электронное голосование
📬 Связаться со мной
Если у вас есть вопросы по инфраструктуре, предложения по сотрудничеству или просто хотите обсудить DevOps — пишите в Telegram.
Отвечаю в течение 24–48 часов. По консультационным вопросам — сразу с описанием задачи.