NPV-AM

Руководства по настройке

🐳

Разворачивание GitLab CI с Runner в Docker

Полная настройка GitLab CI/CD с Docker executor. Регистрация runner, кэширование, артефакты, параллельные джобы.

  • Установка GitLab CE через Docker
  • Конфигурация .gitlab-ci.yml
  • Настройка caching и artifacts
  • Промежуточные образы (DinD)
Начальный
📝

Onboarding нового сервера через Ansible

Автоматизация первичной настройки Ubuntu сервера. Безопасность, пользователи, SSH, базовые сервисы.

  • Hardening SSH (port, ключи, отключение root)
  • Настройка firewall (ufw / nftables)
  • Создание пользователей и sudoers
  • Базовый мониторинг (node_exporter)
Средний
🏗️

Мультиокружения с Terraform workspaces

Управление dev/staging/prod окружениями через Terraform workspaces. State isolation, переменные, модули.

  • Структура каталогов для workspace
  • Разделение state по окружениям
  • Переменные окружения и tfvars
  • CI/CD для автоматического plan/apply
Средний
📊

Prometheus: правила алертов

Пишем осмысленные alerting rules для Prometheus. Threshold, rate, predict_linear. Интеграция с Alertmanager.

  • Запись PromQL запросов
  • Настройка Alertmanager
  • Шаблоны уведомлений
  • Test и validation правил
Средний
🔐

Let's Encrypt + Caddy: автоматический TLS

Настройка Caddy с автоматическим получением сертификатов. Wildcard домены, DNS challenges, reverse proxy.

  • Базовая конфигурация Caddyfile
  • ACME DNS challenge
  • Reverse proxy на backend
  • Basic auth и rate limiting
Начальный
🧩

SOPS + age: шифрование секретов

Безопасное хранение секретов в Git с SOPS. Шифрование файлов и отдельных значений, интеграция с Ansible и CI/CD.

  • Генерация ключей age
  • Конфигурация .sops.yaml
  • Шифрование/дешифрование файлов
  • Интеграция с Ansible (sops.lookup)
Продвинутый