Ленинградский проспект 35с1
НЕМНОГО О ПРОЕКТЕ:
Мы создаем единую платформу аутентификации для ГК ДОМ.РФ - все системы и продукты ГК будут использовать нашу платформу. В задачи платформы входят процессы аутентификации пользователей, систем, партнеров, создание SSO для всех потребителей платформы. На нашем проекте ты сможешь получить опыт построения распределенной системы аутентификации с использованием различных сценариев аутентификации, поучаствуешь в создании песочницы. А еще у нас довольно хорошая документация).
Мы стремимся сделать потребление продуктов ДОМ.РФ простым и удобным!
Стек: Astra Linux, Docker swarm, HAProxy, PostgreSQL (Patroni+Consul).
CI/CD: Gitlab, Nexus.
Метрики: Zabbix, Victoria Metrics (Prometheus), Grafana
Логи: Fluent-bit, Kafka, Graylog
Чем предстоит заниматься:
- Модернизация, оптимизация, изменение CI/CD (Gitlab), формирование манифестов (yml), Dockerfile для нужд команды.
- Модернизация системы мониторинга и логирования – дашборды, триггеры и прочее.
- Обслуживание ВМ Astra Linux (130 шт) – обновление компонентов ОС, устранение обнаруженных уязвимостей, настройка под высокую нагрузку и прочее. Сейчас тестируем AWX (аля Ansible).
- Работа с кластерами Docker Swarm (14 стендов).
- Оптимизация параметров Keycloak для достижения максимальной производительности.
- Конфигурирование HAProxy.
- Работа с PostgreSQL – запросы, дампы, конфигурирование (в том числе Patroni).
- Проведение нагрузочного тестирования (автоматизировано).
- Реагирование на инциденты, участие в разборе и их устранение (редко, но бывает).
- Написание технической документации (описание стендов по части сетевой связанности, CI/CD, доработка схем, справочная документация для себя и коллег).
- Взаимодействие с коллегами из ИБ, архитектуры по части получения дополнительных ресурсов и сетевых доступов.
Что для нас важно:
- Linux (Centos/Debian/Astra) от 3 лет;
- Опыт работы с контейнеризацией (Docker, Kubernetes);
- Опыт с прокси серверами (NGINX/HAProxy/Apache);
- Опыт с PostgreSQL (написание запросов, администрирование);
- Опыт с Grafana, Prometheus, Zabbix;
- Опыт работы с системами управления конфигурацией Ansible;
- Понимание принципов работы сетей и сетевых протоколов.