Shanraq.org Shanraq.org

Cloud & DevOps: от локального приложения до надёжного сервиса

Бесплатный практический курс из 24 уроков: Linux, сети, Docker, CI/CD, облачный сервер, HTTPS, OpenTofu, Ansible, Kubernetes, наблюдаемость, резервное копирование и восстановление на одном проекте.

Уроков: 24 · 106 мин на чтение · 480 мин на практику

Все уроки открыты: регистрация для чтения не нужна.

Начать с первого урока →

  1. Прежде чем начать: почему Cloud & DevOps сейчас

    Подробное введение в бесплатный практический курс: почему инфраструктурные навыки растут вместе с облаками, ИИ и дата-центрами, что строит Казахстан и чему именно вы научитесь без обещаний мгновенной профессии.

    9 мин на чтение

  2. Почему Cloud & DevOps сейчас: инфраструктура, роли и границы

    Отделяем рост дата-центров от роста конкретных профессий и строим карту навыков cloud engineer, DevOps, platform engineer и SRE.

    4 мин на чтение · 20 мин на практику

  3. Терминал и Git: воспроизводимая рабочая точка

    Учимся ориентироваться в каталоге, читать изменение до коммита и возвращаться к известной версии без удаления истории.

    4 мин на чтение · 20 мин на практику

  4. Linux: пользователи, файлы и минимальные права

    Разбираем владельца, группу, режим доступа и почему сервис не должен постоянно работать от root.

    4 мин на чтение · 20 мин на практику

  5. Процессы, сигналы, службы и журналы

    Наблюдаем PID, корректную остановку и структурированный журнал, а затем читаем unit-файл systemd как контракт запуска.

    4 мин на чтение · 20 мин на практику

  6. Сеть без магии: IP, порт, DNS, HTTP и TLS

    Прослеживаем запрос от имени домена до сокета процесса и учимся локализовать сетевой отказ по слоям.

    5 мин на чтение · 20 мин на практику

  7. CloudLab: сервис, среда и критерии готовности

    Запускаем сквозной сервис, исследуем его endpoints и превращаем расплывчатое «работает» в проверяемый контракт.

    4 мин на чтение · 20 мин на практику

  8. Контейнер: процесс с границами, а не маленькая VM

    Запускаем первый контейнер, видим namespaces и неизменяемый образ, а также отделяем процесс от виртуальной машины.

    4 мин на чтение · 20 мин на практику

  9. Слои образа, теги и жизненный цикл контейнера

    Исследуем историю образа, фиксируем digest и различаем stop, start, remove и pull.

    4 мин на чтение · 20 мин на практику

  10. Dockerfile: небольшая, проверяемая и непривилегированная сборка

    Собираем CloudLab в multi-stage образ, запускаем тесты при сборке и проверяем непривилегированного пользователя.

    4 мин на чтение · 20 мин на практику

  11. Тома, bind mounts и доказательство сохранности данных

    Выносим состояние из контейнера, пересоздаём его и доказываем, что заметка пережила замену процесса.

    4 мин на чтение · 20 мин на практику

  12. Docker Compose: сервисы, сеть и декларативный запуск

    Поднимаем приложение и reverse proxy одной декларацией и обращаемся к сервису по DNS-имени внутри сети.

    4 мин на чтение · 20 мин на практику

  13. Healthchecks, лимиты и корректная остановка

    Различаем liveness и readiness, задаём ресурсные границы и проверяем поведение при остановке.

    4 мин на чтение · 20 мин на практику

  14. Registry, immutable tags, SBOM и проверка цепочки поставки

    Связываем образ с commit SHA, получаем SBOM и сканируем содержимое до публикации.

    4 мин на чтение · 20 мин на практику

  15. CI/CD как система обратной связи

    Проектируем pipeline из независимых проверок и отделяем непрерывную интеграцию от доставки и развёртывания.

    4 мин на чтение · 20 мин на практику

  16. GitHub Actions: проверка каждого изменения

    Переносим локальные проверки в workflow, фиксируем permissions и используем cache без хранения секретов.

    4 мин на чтение · 20 мин на практику

  17. Сборка и публикация одного проверенного образа

    Настраиваем публикацию в registry только после тестов и переносим один digest между средами.

    4 мин на чтение · 20 мин на практику

  18. Секреты, конфигурация и среды без утечки

    Разделяем открытую конфигурацию и секреты, ограничиваем область токена и предотвращаем вывод значения в журнал.

    4 мин на чтение · 20 мин на практику

  19. Развёртывание, smoke test и проверенный rollback

    Выпускаем по версии, проверяем сервис снаружи и возвращаем предыдущий digest по заранее написанной процедуре.

    4 мин на чтение · 20 мин на практику

  20. Облако: IaaS, стоимость, IAM и общая ответственность

    Проектируем минимальную виртуальную инфраструктуру, бюджет и доступ до создания оплачиваемого ресурса.

    4 мин на чтение · 20 мин на практику

  21. Ubuntu-сервер: SSH-ключи, обновления и firewall

    Подключаемся непривилегированным пользователем, закрываем лишние порты и проверяем доступ второй сессией.

    4 мин на чтение · 20 мин на практику

  22. Домен, reverse proxy и автоматический HTTPS

    Направляем DNS на сервер, отдаём CloudLab через Caddy и проверяем цепочку TLS снаружи.

    4 мин на чтение · 20 мин на практику

  23. OpenTofu и Ansible: инфраструктура и настройка как код

    Валидируем описание ресурса, формируем inventory и применяем идемпотентную настройку хоста.

    4 мин на чтение · 20 мин на практику

  24. Kubernetes: Deployment, Service, probes и rollout

    Читаем манифесты CloudLab, строим их через Kustomize и наблюдаем безопасное обновление и откат.

    4 мин на чтение · 20 мин на практику

  25. Наблюдаемость, резервная копия и учебный инцидент

    Определяем показатели сервиса, создаём проверяемую копию, восстанавливаем данные и оформляем итоговый отчёт без поиска виноватого.

    4 мин на чтение · 20 мин на практику