Привет, Хабр. Наверняка многие сталкивались с тем, что инфраструктурные задачи редко приходят по одной. Нестабильный деплой упирается в пайплайны, контейнеры и секреты, проблемы с производительностью – в мониторинг и нагрузочные тесты, а сетевой сбой быстро приводит к разбору маршрутизации, отказоустойчивости и настроек Linux.
В этом большом дайджесте собрали материалы по Kubernetes, GitLab CI, DevSecOps, OpenTelemetry, PostgreSQL, сетям и высоконагруженным системам – подборка поможет точечно разобраться в рабочей проблеме или выстроить более системное понимание инфраструктуры.
Маршрут
Инфраструктурные задачи на практике
Начнём с бесплатных уроков по конкретным инфраструктурным задачам. Выбирайте тему, чтобы закрыть отдельный пробел, сверить свой подход с экспертом или глубже разобраться в связях между компонентами инфраструктуры.
Kubernetes, контейнеры и автоматизация инфраструктуры
Для тех, кто работает с контейнерами, настраивает пайплайны и автоматизирует развёртывание приложений.
27 июля, 20:00. «K8S + Vault — как получать секреты?»
27 июля, 20:00. «Использование GitLab CI для работы с Ansible»
6 августа, 18:00. «Практика работы с Docker — ввод модели в эксплуатацию»
10 августа, 20:00. «Kubernetes + CI/CD + GitOps — делаем стабильный деплой без выхода из кластера»
13 августа, 20:00. «Принцип DRY в GitLab CI: как избавиться от дублирования и навести порядок в пайплайнах»
Мониторинг, логирование и производительность
Про наблюдаемость систем, работу с логами и проверку приложений под нагрузкой.
4 августа, 20:00. «OpenTelemetry — наблюдаемость на блюдечке»
13 августа, 20:00. «Минимум для старта: как провести своё первое нагрузочное тестирование»
17 августа, 20:00. «Системы логирования: ELK, EFK или Graylog?»
Сети, хранение данных и отказоустойчивость
Для задач, связанных с маршрутизацией, дисковыми массивами и подготовкой инфраструктуры к сбоям.
22 июля, 20:00. «VLAN на пальцах: изоляция трафика и маршрутизация»
30 июля, 20:00. «Восстанавливаем RAID5 в Linux»
3 августа, 20:00. «MPLS для корпоративных сетей: мифы, реальность и практика»
18 августа, 19:00. «Готовим инфраструктуру к сбоям: отказоустойчивый кластер на базе VRRP и HAProxy»
DevSecOps и инфраструктурная безопасность
Про встраивание проверок безопасности в разработку, защиту релизов и механизмы Linux.
3 августа, 20:00. «Какие результаты должен давать DevSecOps-проект бизнесу и команде»
18 августа, 20:00. «Безопасный релиз на практике: SAST, SCA, контейнеры и security gates»
20 августа, 20:00. «Средства защиты в ядре Linux»
Linux и инфраструктура баз данных
Для тех, кто хочет глубже разобраться в ядре Linux, PostgreSQL и работе систем под высокой нагрузкой.
3 августа, 20:00. «Что такое модуль ядра. Как его написать, собрать, запустить»
19 августа, 20:00. «PostgreSQL на стероидах: большие данные, высокие нагрузки и масштабирование без боли»

Что почитать: практические гайды и разборы ошибок
Если нужно точечно разобраться в инфраструктурных задачах, можно начать со статей. В подборке — материалы о Docker и Kubernetes, сетевых сбоях, безопасности контейнеров, CI/CD и автоматизации деплоя.
Ваш docker‑compose.yml сломается: 5 настроек, которые все забывают
Материал разбирает пять настроек Docker Compose, о которых часто вспоминают уже после сбоя: лимиты ресурсов, перезапуск, ротацию логов, healthcheck и резервное копирование. Примеры помогут подготовить compose-файл к работе на сервере.Прощай, Fail2Ban: усиливаем защиту Netbird и Caddy с CrowdSec
Практический разбор перехода с Fail2Ban на CrowdSec для защиты Netbird и Caddy. Автор показывает архитектуру решения, настройку JSON-логов и nftables, а также способы устранения типовых проблем.Разбираемся с форвардингом IP-пакетов в сетевых уровнях L2 и L3
Статья объясняет, как пересылаются данные на уровнях L2 и L3: через MAC-таблицы, маршрутизацию, TTL и ARP. Материал помогает связать работу коммутаторов и маршрутизаторов в единую схему.Self‑service деплой: как перестать ждать DevOps и ускорить команду
Автор показывает, как self-service деплой снимает очередь к DevOps и даёт разработчикам больше самостоятельности. В статье — схема перехода, первые задачи для автоматизации и практики, которые помогают избежать нового хаоса.Kubernetes: архитектура и абстракции — полный гайд
Короткий гид по устройству Kubernetes: из чего состоит кластер, как связаны Pod, Service, Deployment и Namespace и какие практики помогают избежать проблем в продакшене. Подойдёт тем, кто хочет разложить базовые механики по полочкам.От capabilities к AppArmor: что реально остановит атакующего в контейнере
На примере скомпрометированного контейнера автор показывает, как capabilities, seccomp и AppArmor перекрывают разные пути атаки. Разбор помогает понять, почему один механизм не заменяет многоуровневую защиту.Ищем петли и шторма в L2 сети
Практический разбор L2-петель и широковещательных штормов: по каким признакам заметить проблему, как найти виновный порт и быстро восстановить сеть. Отдельно разобраны STP, MAC flapping и защита от повторных сбоев.4 антипаттерна CI‑автоматизации, из‑за которых команда делает работу за ботов
Автор разбирает четыре случая, когда CI создаёт видимость автоматизации, но оставляет работу людям. Узнаем, как заменить напоминания и комментарии ботов на проверки и действия, которые действительно выполняются автоматически.История о том, как мультикаст IGMP‑запрос перестал быть запросом и стал broadcast‑штормом
Разбор редкого сбоя сетевых карт Intel X710, из-за которого мультикаст превращается в broadcast-шторм. Автор показывает, как распознать проблему по логам, проверить драйвер и прошивку и какие настройки помогают вернуть сеть в рабочее состояние.

Для тех, кто хочет углубиться в инфраструктуру
В этом блоке — курсы для специалистов с опытом, которым нужно глубже разобраться в сетях, Kubernetes, CI/CD, наблюдаемости и высоконагруженных системах. Программы рассчитаны на продвинутый уровень и включают много практики. Для каждого курса предусмотрено вступительное тестирование: оно помогает понять, хватает ли текущей базы для выбранной программы.
Внедрение и работа в DevSecOps
Курс подойдёт DevOps-инженерам, администраторам, разработчикам и специалистам по ИБ, которым нужно встроить контроль безопасности в CI/CD и рабочие процессы команды. В программе — OWASP Top 10, SAST, DAST, IAST, SCA, security stages в GitLab CI, безопасность Docker и Kubernetes, WAF, SIEM/SOAR, PAM и ASOC. Вступительный тест
Observability: мониторинг, логирование, трассировка
Курс для DevOps-инженеров, системных администраторов и разработчиков, которым нужно выстроить наблюдаемость инфраструктуры и приложений. В программе — Prometheus, Grafana, ELK/EFK, Loki, Tempo, алерты, метрики, логи и трассировки. Вступительный тест
Инфраструктура высоконагруженных систем
Курс для инженеров и архитекторов, которым нужно проектировать отказоустойчивую инфраструктуру под высокие нагрузки. В программе — Proxmox, KVM, Kubernetes, Nomad, Pacemaker, Ceph, Gluster, LINSTOR и Nginx. Вступительный тест
Разработка ядра Linux
Курс для системных программистов, DevOps-инженеров, специалистов по ИБ и разработчиков на C, которым важно глубже понимать устройство Linux. В программе — архитектура ядра, модули, процессы и потоки, прерывания, синхронизация, структуры данных и управление памятью. Вступительный тест
Администрирование PostgreSQL. Экспертный уровень
Курс для DBA, DevOps-инженеров, SRE, архитекторов данных и разработчиков с уверенной базой по PostgreSQL. В программе — высокодоступные и масштабируемые кластеры, Kubernetes, облака, Patroni, Greenplum, Citus, Yugabyte, Terraform, Ansible, мониторинг и углублённая оптимизация производительности. Вступительный тест
Сетевой инженер. Продвинутый уровень
Курс для сетевых инженеров и системных администраторов, которые работают со сложной корпоративной инфраструктурой. В программе — проектирование и траблшутинг сетей, маршрутизация на BGP, OSPF, IS-IS и EIGRP, работа с IPv4/IPv6, VPN и IPSec, а также защита сетевой инфраструктуры средствами оборудования. Вступительный тест
Инфраструктурная платформа на основе Kubernetes
Курс для DevOps-инженеров, системных администраторов, разработчиков и архитекторов, которым нужно выстроить инфраструктурную платформу для цифрового продукта. В программе — развёртывание и эксплуатация Kubernetes-кластеров, инфраструктура как код, автоматизация жизненного цикла приложений, масштабирование, безопасность и интеграция инструментов экосистемы Kubernetes. Вступительный тест
CI/CD на основе GitLab
Курс для начинающих DevOps-инженеров, разработчиков, тестировщиков и системных администраторов, которым нужно системно разобраться в CI/CD на базе GitLab. В программе — развёртывание GitLab и GitLab Runner, проектирование пайплайнов, выбор workflow, непрерывная доставка с Ansible, Docker и Kubernetes, а также безопасность и лучшие практики CI/CD. Вступительный тест
Granulex
Подборка верно ловит главное: сбой почти никогда не живёт в одном слое. Добавлю из практики: тяжелее всего не сам слой, а стык между ними – там, где у каждого куска инфраструктуры свой владелец, и инцидент проваливается в организационную щель между командами. OpenTelemetry и трейсинг вытаскивают проблему по-настоящему только тогда, когда сквозной путь пробит не по технической границе, а по этой – человеческой.