Cloud & DevOps: от локального приложения до надёжного сервиса
Бесплатный практический курс из 24 уроков: Linux, сети, Docker, CI/CD, облачный сервер, HTTPS, OpenTofu, Ansible, Kubernetes, наблюдаемость, резервное копирование и восстановление на одном проекте.
·
Все уроки открыты: регистрация для чтения не нужна.
-
Прежде чем начать: почему Cloud & DevOps сейчас
Подробное введение в бесплатный практический курс: почему инфраструктурные навыки растут вместе с облаками, ИИ и дата-центрами, что строит Казахстан и чему именно вы научитесь без обещаний мгновенной профессии.
-
Почему Cloud & DevOps сейчас: инфраструктура, роли и границы
Отделяем рост дата-центров от роста конкретных профессий и строим карту навыков cloud engineer, DevOps, platform engineer и SRE.
-
Терминал и Git: воспроизводимая рабочая точка
Учимся ориентироваться в каталоге, читать изменение до коммита и возвращаться к известной версии без удаления истории.
-
Linux: пользователи, файлы и минимальные права
Разбираем владельца, группу, режим доступа и почему сервис не должен постоянно работать от root.
-
Процессы, сигналы, службы и журналы
Наблюдаем PID, корректную остановку и структурированный журнал, а затем читаем unit-файл systemd как контракт запуска.
-
Сеть без магии: IP, порт, DNS, HTTP и TLS
Прослеживаем запрос от имени домена до сокета процесса и учимся локализовать сетевой отказ по слоям.
-
CloudLab: сервис, среда и критерии готовности
Запускаем сквозной сервис, исследуем его endpoints и превращаем расплывчатое «работает» в проверяемый контракт.
-
Контейнер: процесс с границами, а не маленькая VM
Запускаем первый контейнер, видим namespaces и неизменяемый образ, а также отделяем процесс от виртуальной машины.
-
Слои образа, теги и жизненный цикл контейнера
Исследуем историю образа, фиксируем digest и различаем stop, start, remove и pull.
-
Dockerfile: небольшая, проверяемая и непривилегированная сборка
Собираем CloudLab в multi-stage образ, запускаем тесты при сборке и проверяем непривилегированного пользователя.
-
Тома, bind mounts и доказательство сохранности данных
Выносим состояние из контейнера, пересоздаём его и доказываем, что заметка пережила замену процесса.
-
Docker Compose: сервисы, сеть и декларативный запуск
Поднимаем приложение и reverse proxy одной декларацией и обращаемся к сервису по DNS-имени внутри сети.
-
Healthchecks, лимиты и корректная остановка
Различаем liveness и readiness, задаём ресурсные границы и проверяем поведение при остановке.
-
Registry, immutable tags, SBOM и проверка цепочки поставки
Связываем образ с commit SHA, получаем SBOM и сканируем содержимое до публикации.
-
CI/CD как система обратной связи
Проектируем pipeline из независимых проверок и отделяем непрерывную интеграцию от доставки и развёртывания.
-
GitHub Actions: проверка каждого изменения
Переносим локальные проверки в workflow, фиксируем permissions и используем cache без хранения секретов.
-
Сборка и публикация одного проверенного образа
Настраиваем публикацию в registry только после тестов и переносим один digest между средами.
-
Секреты, конфигурация и среды без утечки
Разделяем открытую конфигурацию и секреты, ограничиваем область токена и предотвращаем вывод значения в журнал.
-
Развёртывание, smoke test и проверенный rollback
Выпускаем по версии, проверяем сервис снаружи и возвращаем предыдущий digest по заранее написанной процедуре.
-
Облако: IaaS, стоимость, IAM и общая ответственность
Проектируем минимальную виртуальную инфраструктуру, бюджет и доступ до создания оплачиваемого ресурса.
-
Ubuntu-сервер: SSH-ключи, обновления и firewall
Подключаемся непривилегированным пользователем, закрываем лишние порты и проверяем доступ второй сессией.
-
Домен, reverse proxy и автоматический HTTPS
Направляем DNS на сервер, отдаём CloudLab через Caddy и проверяем цепочку TLS снаружи.
-
OpenTofu и Ansible: инфраструктура и настройка как код
Валидируем описание ресурса, формируем inventory и применяем идемпотентную настройку хоста.
-
Kubernetes: Deployment, Service, probes и rollout
Читаем манифесты CloudLab, строим их через Kustomize и наблюдаем безопасное обновление и откат.
-
Наблюдаемость, резервная копия и учебный инцидент
Определяем показатели сервиса, создаём проверяемую копию, восстанавливаем данные и оформляем итоговый отчёт без поиска виноватого.