
Привет, Хабр. Это последний выпуск дайджеста в 2025 году и в нем — инфраструктурный набор «чтобы прод не горел»: от GitLab CI/CD и платформы на Kubernetes до наблюдаемости (метрики, логи, трейсы) и сетевого траблшутинга. Среди демо-уроков найдете практикумы по бэкапам PostgreSQL, eBPF, Wireshark, Hyper-V и IaC-тестированию и не только. А также — курсы декабря и января, быстрый старт для новичков и подборка статей, которые лучше всего зашли за последнее время.
Также обратите внимание — сейчас идет предновогодняя распродажа курсов, условия такие:
1 курс — тающая скидка 15% до 26.12 включительно, после — скидка уменьшается. По промокоду NYhabr5 дополнительная скидка 5%
2 курса = −25%
3 курса = −30%
Что есть в дайджесте
Бесплатные демо-уроки от преподавателей курсов
Начнём этот выпуск по традиции с открытых уроков — их проводят преподаватели Otus в рамках набора на курсы. На них можно разобраться с форматом обучения, задать вопросы экспертам и получить знания по нужным вам темам. Участие бесплатное, нужна регистрация.
24 декабря 20:00 — Qdrant и векторные базы данных: поиск по смыслу, а не по словам. Записаться
24 декабря 20:00 — PowerShell kick start. Основы работы. Записаться
24 декабря 20:00 — PostgreSQL FDW: швейцарский нож для интеграций или как я перестал бояться разнородных данных. Записаться
24 декабря 20:00 — Паттерны микросервисной архитектуры: как системному аналитику говорить с архитектором на одном языке. Записаться
25 декабря 20:00 — Фениксы и снежинки: как строить инфраструктуру, которая не ломается. Записаться
25 декабря 20:00 — Основы работы с Telegram API. Записаться
29 декабря 20:00 — Threat Hunting. Записаться
13 января 20:00 — Построение собственного окружения на примере биржевой торговли. Записаться
14 января 18:00 — Локальное окружение для начинающего ML-инженера. Записаться
14 января 18:00 — Инфраструктура виртуальных рабочих столов VDI. Записаться
14 января 18:30 — Улица разбитых кластеров: про бэкапы и реплики в PostgreSQL. Записаться
14 января 20:00 — IaC: Тестирование инфраструктуры — как внедрить инженерные практики и перестать бояться изменений. Записаться
15 января 20:00 — Восстанавливаем MBR, GPT и LVM после критических сбоев. Записаться
21 января 19:00 — Git на замену Хранилищу. Просто ли это замена одной технологии на другую? Записаться
21 января 20:00 — Мониторинг: как понять, что твой сервис болен. Записаться
21 января 20:00 — Платформа виртуализации Hyper-V в Windows. Записаться
22 января 19:00 — eBPF: рентгеновское зрение для production. Видим сеть, безопасность и узкие места на уровне ядра Linux. Записаться
22 января 20:00 — Безопасность в PostgreSQL: защита данных, управление доступом и аудит. Записаться
27 января 19:00 — Percona XtraDB Cluster: создаём базу данных, которая не падает. Записаться
Курсы декабря, к которым еще можно присоединиться
? Administrator Linux
Вы пройдёте путь c нуля до уверенного Linux-админа: освоите Bash и базу ОС, поднимете веб-серверы (Apache/Nginx) и MySQL, попробуете Docker и Git как рабочие инструменты. Разберёте сеть и фильтрацию трафика, мониторинг (Zabbix/Prometheus/Grafana и др.) и логирование, затем углубитесь в архитектуру, безопасность и эксплуатацию Linux-сетей на стендах. Узнать подробнее
? Administrator Linux. Basic
Освоите администрирование Linux на практике: LVM, systemd, NetworkManager/systemd-networkd, сеть в Debian/CentOS, iptables и tcpdump. Развернёте веб-кластер с балансировкой (Nginx+Apache), репликацию MySQL, мониторинг (Zabbix/Prometheus/Grafana) и централизованные логи в ELK. Узнать подробнее
? Administrator Linux. Professional
Прокачаете навыки администрирования Linux: установка/обновление/восстановление, загрузка, RAID/LVM, процессы, диски и ФС. Настроите сеть, firewall, логирование, мониторинг и бэкапы, усилите безопасность и тюнинг производительности под приложения. Пройдите вступительный тест, чтобы подтвердить уровень.
? Network Engineer. Professional
Освоите маршрутизацию и эксплуатацию корпоративных сетей: BGP, OSPF, IS-IS, EIGRP, планирование IPv4/IPv6 и поиск проблем. Настроите VPN и защиту через IPSec, отработаете траблшутинг и базовые меры безопасности на сетевом оборудовании. Для оценки уровня знаний пройдите вступительный тест.
? DevOps Advanced
DevOps на продвинутом уровне: соберёте CI/CD в GitLab и настроите Runner, опишете инфраструктуру в Ansible/Terraform, развернёте Kubernetes со storage и автоскейлингом. Настроите мониторинг и алерты (Prometheus+Grafana/Zabbix), секреты — в Vault. Пройдите вступительный тест курса.
? Инфраструктурная платформа на основе Kubernetes
Построите инфраструктурную платформу на K8s: от базовых абстракций до практик эксплуатации кластера и стандартов для команд. Разберёте IaC-подход, нюансы жизненного цикла сервисов (релиз → деплой → эксплуатация) и работу с экосистемой k8s, где обычно «болит» у компаний при переходе на платформу. Пройдите вступительный тест, чтобы подтвердить свой уровень.
? CI/CD на основе GitLab
Научитесь строить CI/CD в GitLab: развернёте GitLab и Runner, настроите workflow под команду и соберёте простые и сложные pipeline’ы. Отработаете доставку с Docker/Ansible/Kubernetes, разберёте pull/push модели и встроите практики безопасности в пайплайны. Пройдите вступительное тестирование.
? Observability: мониторинг, логирование, трейсинг
Соберёте observability-стек для продакшена: метрики, логи и трейсы без «хаоса в дашбордах». Настроите сбор и хранение метрик (Prometheus, Alertmanager, Thanos/VictoriaMetrics, kube-prometheus-stack), визуализацию и алерты в Grafana, централизованные логи (ELK/EFK, Loki, Beats/Vector, Kafka) и трейсинг (Tempo/Jaeger). Узнать подробнее
Стартовал набор на курсы января
? DevOps практики и инструменты
Разложите DevOps по полкам: от карты практик — сразу в инструменты и сценарии эксплуатации. Отработаете IaC, CI/CD и CD, управление конфигурациями, хранение артефактов, работу с секретами и observability (метрики/логи/трейсы). Пройдите тестирование, чтобы подтвердить уровень знаний
? Инфраструктура высоконагруженных систем
Курс о том, как проектировать и собирать отказоустойчивую инфраструктуру под highload: кластера виртуализации (Proxmox/KVM/oVirt/Xen), кластеризацию сервисов (Pacemaker, k8s, Nomad), дисковые кластера (Ceph/Gluster/Linstor) и фронт на Nginx. Пройдите входной тест
? PostgreSQL для администраторов баз данных и разработчиков
Научитесь администрировать PostgreSQL без «пожаротушения»: настроите кластер под производительность, организуете бэкапы и разберёте типовые аварии — блокировки и deadlock’и. На практике отточите оптимизацию через индексы, join’ы и статистику, а также подходы к работе с большими объёмами данных. Вступительный тест
? Администратор Windows
Научитесь проектировать и эксплуатировать Windows-инфраструктуру: развёртывание Active Directory, интеграции с другими системами и автоматизация задач через PowerShell. Отработаете оптимизацию под нужды компании, поиск узких мест, поддержание стабильности и усиление безопасности в продакшене. Узнать подробнее
? Аналитик SOC
Курс о том, как работать в SOC: разбирать логи и события в SIEM, искать аномалии в трафике, применять Wireshark и базовую сетевую криминалистику. Отработаете реагирование на инциденты в реальном времени, разберёте практики NIST и оценку рисков для сети и облака. Пройдите тест, чтобы подтвердить уровень для поступления
Для быстрого старта
? Для совсем начинающих подготовили специальные короткие подготовительные курсы. Сейчас на них действует акция — их можно приобрести всего за 10 рублей.
Подписка
? Для тех, кто хочет серьезного профессионально роста, у нас есть Подписка — она дает доступ к 3-м курсам в месяц по цене одного и позволяет гибко собрать учебный трек. Подробнее
Лучшие статьи по ИТ-инфраструктуре
В финале — подборка лучших материалов последних месяцев, которые получили самый тёплый отклик у хабровчан.
Диагностика неполадок в Linux: эти 4 шага помогут исправить 99% ошибок
Раз-два-три tmux: запускаем несколько окон одним скриптом
Всё про age в Linux — современный инструмент файлового шифрования
Реализуем простой конвейер CI/CD с использованием GitOps и ArgoCD
Не пора ли подумать о переходе на IP v6? Поговорим о преимуществах данной версии, а также рассмотрим типы адресации
103 Early Hints в NGINX: как выжать бесплатный прирост LCP без переписывания бэкенда
PipeWire с терминала: pw-cli, pw-top, pw-metadata
И еще раз о безопасности на канальном уровне — поговорим об атаках и мерах защиты, которые можно использовать на коммутаторах
Монорепозитории на GitLab: rules:changes, условные include и «тонкое» клонирование
Автоматизация CI/CD: «замораживаем развёртывания» в GitLab