Перейти к содержанию

О проекте

Я DevOps-инженер с опытом построения production-кластеров на bare-metal железе. Этот блог — про реальный опыт, а не теорию из документации.

Философия: Моё железо — мои правила #

Я придерживаюсь парадигмы полного контроля: моё железо, мои открытые модели, мой движок, полный контроль до layer 1-2.

Это не про паранойю. Это про инженерию:

  • Layer 1-2 — я знаю каждый кабель, каждый порт коммутатора, каждый MAC-адрес в сети
  • Layer 3-4 — мой DNS (Unbound), мой DHCP, мой firewall, без зависимости от провайдера, дайте только трубу до интернета.
  • Layer 7 — мои self-hosted сервисы (Gitea, Nextcloud, MinIO) вместо SaaS-подписок
  • AI/ML — локальные LLM на моём железе, без отправки данных в чужие API

Когда у тебя bare-metal Kubernetes кластер на RPi 5, ты не арендуешь инфраструктуру — ты ей владеешь. Нет vendor lock-in, нет геоблокировок, нет “мы изменили условия обслуживания”.

Чем я занимаюсь #

  • Self-hosted инфраструктура — Kubernetes кластеры на RPi 5, которые работают годами
  • Экономия на облаках — замена AWS/Azure на собственное железо без потери надёжности
  • Disaster Recovery — бэкапы между городами через WireGuard
  • Мониторинг окружения — метеостанции на Raspberry Pi Pico с интеграцией в Kubernetes
  • Уменьшение цифрового шума — чищу возникающие проблемы, связанные с телеметрией
  • Верстка сайтов, исправление чужих ошибок — как конкретное решение проблемы с тем, что вам накодили LLM или сисадмины, да так, что теперь в этом не разобраться. Увы, не дизайнер — без макета не работает
  • Работа с поисковыми системами — особенно техническая SEO/GEO-экспертиза
  • Работа с Agentic-LLM — поскольку отрицать прогресс бесполезно, нужно изучать доступные инструменты. Для повышения собственной эффективности

Компетенции #

  • Kubernetes (K3s, Longhorn, CloudNativePG)
  • Bare-metal кластеры и энергоэффективность
  • Автоматизация через Ansible и GitOps
  • Disaster Recovery и стратегия 3-2-1
  • Self-hosted альтернативы SaaS (Gitea, Nextcloud, MinIO)
  • Приватные DNS и сети (Unbound, WireGuard)
  • LLM, с фокусом на selfhost.

Планируемые статьи #

  1. Обновление обвязок кластера — обоснование выборов, ошибки, миграции
  2. Pico и метеостанция — мониторинг окружающей среды в тёплое время года
  3. Интеграция метеостанции в Kubernetes — от датчика до Grafana дашборда
  4. DNS + Unbound — приватный резолвер без слежки
  5. SRE-ошибки — почему я всё равно тестирую решения сам
  6. MVP оптимизации — почему 20% работы нельзя доверить LLM
  7. Обвязка и сети — как починить то, что сломано (но вы об этом не знаете)
  8. Развитие метеостанции — повербанк, солнечная панель, автономность
  9. ДЭГ: минусы и плюсы — технический взгляд на электронное голосование

📬 Связаться со мной

Если у вас есть вопросы по инфраструктуре, предложения по сотрудничеству или просто хотите обсудить DevOps — пишите в Telegram.

📢Канал: кейсы и разное

Отвечаю в течение 24–48 часов. По консультационным вопросам — сразу с описанием задачи.