# Інфраструктура

> Вибрані роботи Engineer ApS, що демонструють Інфраструктура — досягнення, які це підтверджують.

- [Розробила та запустила перший у компанії дашборд observability, що забезпечував аналітику продуктивності системи в реальному часі та візуалізацію даних на великому офісному телевізорі.](https://platform.engineer.company/uk/portfolio/developed-and-launched-the-company-s-first-observability-9/)
- [Спроєктувала, розгорнула та підтримувала 10 серверів PostgreSQL і MS SQL на Ubuntu Linux VPS, забезпечивши оптимальну продуктивність і надійність серверів.](https://platform.engineer.company/uk/portfolio/designed-deployed-and-maintained-10-postgresql-and-ms-13/)
- [Посилила безпеку даних, впровадивши 1 000 правил RBAC для розробників, екземплярів застосунків, PostgreSQL, MS SQL та інших Linux‑серверів, запобігши несанкціонованому доступу; задокументувала за допомогою автоматизації Ansible.](https://platform.engineer.company/uk/portfolio/enhanced-data-security-by-implementing-1-000-rbac-14/)
- [Автоматизувала 100 критично важливих резервних копій даних за допомогою Barman, Google Cloud, Bash та Python, забезпечивши цілісність даних у базах даних.](https://platform.engineer.company/uk/portfolio/automated-100-critical-data-backups-using-barman-google-18/)
- [Розгорнула та підтримувала 20 контейнеризованих застосунків Docker, усуваючи несправності за допомогою Podman і Kubernetes, а також керувала застосунками на R у Google Cloud та AWS.](https://platform.engineer.company/uk/portfolio/deployed-and-maintained-20-docker-containerized-applications-troubleshooting-19/)
- [Керувала 30 екземплярами Ubuntu Linux VPS, впровадивши стратегії аварійного відновлення та забезпечивши оптимальні конфігурації мережі.](https://platform.engineer.company/uk/portfolio/managed-30-ubuntu-linux-vps-instances-implementing-disaster-20/)
- [Запобігла порушенням безпеки, очоливши ініціативи з керування доступом, використовуючи M365, 1Password, Red Hat SSO та OKTA SSO.](https://platform.engineer.company/uk/portfolio/prevented-security-breaches-by-leading-access-management-initiatives-21/)
- [Знизила операційні ризики, впровадивши дашборд моніторингу на базі Grafana та Prometheus, підвищивши надійність системи.](https://platform.engineer.company/uk/portfolio/mitigated-operational-risks-by-implementing-a-monitoring-dashboard-22/)
- [Керувала та усувала несправності 8 з'єднань WireGuard VPN та IPSEC VPN, забезпечивши безпечний зв'язок між системами Google Cloud та Linux.](https://platform.engineer.company/uk/portfolio/managed-and-troubleshooted-8-wireguard-vpn-and-ipsec-23/)
- [Реорганізувала внутрішні процеси, заощадивши 8 000 годин завдяки вдосконаленню архітектури програмного забезпечення, систем та ефективності планування.](https://platform.engineer.company/uk/portfolio/overhauled-internal-processes-saving-8-000-hours-by-38/)
- [Адмініструвала мережеву інфраструктуру для понад 1 000 серверів, забезпечивши оптимальне розгортання систем, безпеку та усунення несправностей.](https://platform.engineer.company/uk/portfolio/administered-network-infrastructure-for-over-1-000-servers-39/)
- [Автоматизувала створення сертифікатів SSL/TLS для 100 застосунків Docker, забезпечивши безпечні з'єднання на хостах Ubuntu Linux.](https://platform.engineer.company/uk/portfolio/automated-ssl-tls-certificate-creation-for-100-docker-41/)
- [Налаштувала та розгорнула 1 000 Wi‑Fi‑роутерів, покращивши доступність і продуктивність мережі для клієнтів.](https://platform.engineer.company/uk/portfolio/configured-and-deployed-1-000-wi-fi-routers-48/)
- [Адмініструвала 100 серверів Bare Bone, фізичні мережі та системи IP‑телефонії, забезпечивши надійну інфраструктуру для зростання компанії.](https://platform.engineer.company/uk/portfolio/administered-100-bare-bone-servers-physical-networks-and-50/)
- [Адмініструвала 40 вебсайтів на хостинг‑серверах Ubuntu Linux з Apache та Nginx, забезпечивши високу доступність і продуктивність.](https://platform.engineer.company/uk/portfolio/administered-40-websites-on-ubuntu-linux-hosting-servers-53/)
- [Спроєктувала, розробила, впровадила та підтримувала інфраструктуру, обробку даних і картографічний застосунок безперервно протягом 2 років без вихідних, свят чи відпустки, по 10–14 годин на день.](https://platform.engineer.company/uk/portfolio/architected-developed-implemented-supported-infrastructure-data-processing-and-55/)
- [Оптимізувала бюджетні витрати у 10 разів без втрати продуктивності для міжнародного клієнта, переосмисливши загальну інфраструктуру, усунувши непотрібні сервіси та перенісши систему з хмари AWS.](https://platform.engineer.company/uk/portfolio/optimized-budget-costs-10-times-with-zero-loss-56/)
- [Розгорнула інфраструктуру Azure як код за допомогою Bicep — Container Apps, PostgreSQL Flexible Server, Front Door/WAF та мережу — у середовищах development, staging і production.](https://platform.engineer.company/uk/portfolio/provisioned-azure-infrastructure-as-code-with-bicep-container-68/)
- [Відповідала за наскрізне розгортання платформи в Azure, керуючи релізами в середовищах development, staging і production.](https://platform.engineer.company/uk/portfolio/owned-end-to-end-deployments-of-the-platform-71/)
- [Налаштувала зберігання резервних копій бази даних як infrastructure‑as‑code, провела аудит готовності до відновлення й задокументувала процедуру відновлення — назвавши залишкові прогалини, а не залишивши їх на час інциденту.](https://platform.engineer.company/uk/portfolio/configured-database-backup-retention-as-infrastructure-as-code-72/)
- [Забезпечувала цілодобову підтримку інфраструктури 24/7 для IPTV/OTT‑стрімінгової платформи, адмініструючи ~1 000 серверів та системи клієнтів для глобальних замовників у Китаї, США та Німеччині.](https://platform.engineer.company/uk/portfolio/provided-round-the-clock-24-7-infrastructure-support-82/)
- [Забезпечувала безперебійну передачу сигналів IPTV‑стрімінгу між постачальниками та клієнтами, цілодобово моніторячи та підтримуючи стрімінгову мережу й IP‑телефонію.](https://platform.engineer.company/uk/portfolio/ensured-uninterrupted-delivery-of-iptv-streaming-signals-between-83/)
- [Планувала та впроваджувала нову функціональність інфраструктури для внутрішніх і зовнішніх систем, створюючи рішення, достатньо довговічні, щоб працювати роками з мінімальними змінами.](https://platform.engineer.company/uk/portfolio/planned-and-implemented-new-infrastructure-functionality-for-internal-85/)
- [Як одна з перших співробітниць, спроєктувала та побудувала всю базову інфраструктуру та супутні процеси з нуля для SaaS‑стартапу в зеленій енергетиці, заклавши фундамент для швидкого зростання.](https://platform.engineer.company/uk/portfolio/as-one-of-the-first-hires-designed-and-86/)
- [Інтегрувала загальнокорпоративну систему керування паролями, посиливши безпеку та оптимізувавши керування доступом.](https://platform.engineer.company/uk/portfolio/integrated-a-company-wide-password-management-system-strengthening-90/)
- [Побудувала власний моніторинг помилок та трасування OpenTelemetry замість покупних — очищення payload, виявлення сплесків і регресій, символікацію та синтетичний heartbeat — за 11 операторськими поданнями.](https://platform.engineer.company/uk/portfolio/built-first-party-error-monitoring-and-tracing-98/)
- [Побудувала власну інфраструктуру компанії як 19 плейбуків Ansible і 34 ролі на 12 065 рядках YAML, що зводять живий хост до оголошеного стану, де кожен play ідемпотентний.](https://platform.engineer.company/uk/portfolio/built-the-companys-infrastructure-as-code-108/)
- [Втримала всю компанію на одному хості з 512 МБ і одним ядром — git‑форж, вебсервер для семи доменів, Tor, два сервери альтернативних протоколів, резервні копії та блокування вторгнень — розглядаючи 464 МБ доступної пам'яті як зобов'язальне архітектурне обмеження.](https://platform.engineer.company/uk/portfolio/ran-the-whole-company-on-one-512mb-host-109/)
- [Знайшла й закрила три захисти SSH від перебору, які ніколи не працювали: тюрму блокування, що стежила за портом 22, поки демон слухав 1986, обмеження швидкості, затінене ширшим правилом над ним, і дію блокування, чий бінарний файл ніколи не знаходився, тож жодне блокування ніколи не застосовувалося.](https://platform.engineer.company/uk/portfolio/found-three-ssh-brute-force-protections-that-never-worked-110/)
- [Загартувала SSH до 24 стверджених директив із тристадійною перевіркою — файл‑кандидат, зібрана конфігурація, а тоді власне зчитування демона — після того, як зчитування спіймало робочий сервер на мовчазному перевизначенні двох із двадцяти чотирьох.](https://platform.engineer.company/uk/portfolio/hardened-ssh-with-three-stage-validation-111/)
- [Довела весь шлях блокування вторгнень на кожному запуску загартування, блокуючи зарезервовану тестову адресу, читаючи отримане правило ядра й знімаючи блокування у гарантованому блоці прибирання, щоб тюрма, яка перестала працювати, валила запуск, а не звітувала про здоров'я.](https://platform.engineer.company/uk/portfolio/proved-the-intrusion-banning-path-on-every-converge-112/)
- [Перевірила правила фаєрвола за позицією, а не за наявністю, читаючи пронумерований перелік правил і живий ланцюг фільтрації пакетів, бо правило, яке існує, — це не правило, до якого доходить хоч один пакет.](https://platform.engineer.company/uk/portfolio/verified-firewall-rules-by-position-113/)
- [Побудувала зашифровані резервні копії поза хостом на restic із обрізанням за терміном зберігання, перевіркою цілісності та щомісячним автоматизованим навчальним відновленням, а тоді проаудитувала позицію відновлення й записала прогалини, замість лишати їх на знаходження під час інциденту.](https://platform.engineer.company/uk/portfolio/built-encrypted-backups-with-a-monthly-restore-drill-114/)
- [Побудувала моніторинг із сигналом живучості, який пінгує лише поки пам'ять і диск здорові, тож ослаблений хост здіймає тривогу, замовкаючи, — і спіймала шість імен змінних, що казали «free», де перевірка правильно вимірювала «available», на порядок різні на машині з 464 МБ.](https://platform.engineer.company/uk/portfolio/built-dead-mans-switch-monitoring-115/)
- [Змусила check mode казати правду на всій платформі, знайшовши шість зондів, які ухвалювали рішення за значенням, якого хост ніколи не давав, бо модуль command в Ansible звітує про успіх під --check, повністю пропускаючи саму команду.](https://platform.engineer.company/uk/portfolio/made-ansible-check-mode-tell-the-truth-116/)
- [Додала передпольотний play, який виконує той самий код, що й зведення, проти локальних секретів оператора приблизно за секунду, після того як наполовину застосований продакшн‑запуск загинув на дев'ятому завданні з уже записаними на живий хост налаштуваннями swap.](https://platform.engineer.company/uk/portfolio/added-a-preflight-play-for-secrets-117/)
- [Звірила зону DNS із 20 записів декларативно з API Cloudflare, з окремими входами для аудиту та експорту в BIND, і вимкнула проксі CDN назад із міркувань приватності після того, як його побудувала.](https://platform.engineer.company/uk/portfolio/reconciled-a-dns-zone-declaratively-118/)
- [Зменшила експозицію пісочниці systemd на кожному юніті, який встановлює сама платформа, — служба сигналу живучості з 9,6 UNSAFE до 1,5, звернений до інтернету git‑форж із 8,3 EXPOSED до 1,5 — і додала перевірку парсером під час зведення, знайшовши директиву з помилкою, яку мовчки ігнорували у трьох шаблонах юнітів.](https://platform.engineer.company/uk/portfolio/cut-systemd-sandbox-exposure-across-every-unit-119/)
- [Побудувала сім ролей звітування лише для читання, які подають живий хост як Markdown — факти, доступ, git, метрики, трафік, безпека та інвентар провайдера — за правилом, що не друкується жодне число, якого запуск не виміряв.](https://platform.engineer.company/uk/portfolio/built-seven-read-only-host-reporting-roles-120/)
- [Розгорнула власний git‑форж компанії на Soft Serve, приватний за замовчуванням і без вебпанелі, з портом SSH, прив'язаним до loopback за хостом‑переходом, і зробила посадкову сторінку перед ним артефактом збірки основного сайту, а не копією, яку тримають руками.](https://platform.engineer.company/uk/portfolio/deployed-the-companys-own-git-forge-121/)
- [Розгорнула контейнерний рівень на Podman і Quadlet під systemd, а не на Docker, бо Docker публікує порти контейнерів над власними правилами фаєрвола хоста, — і дала розгортанням непривілейованого користувача з однією фіксованою командою замість root.](https://platform.engineer.company/uk/portfolio/deployed-a-container-plane-on-podman-and-quadlet-122/)
- [Автоматизувала провізіювання другого сервера в другого хмарного провайдера, створивши фаєрвол перед машиною, щоб вона народжувалася за ним, із фаєрволами обох провайдерів, написаними прямо до їхніх REST API, щоб уникнути сторонньої колекції.](https://platform.engineer.company/uk/portfolio/provisioned-a-second-server-from-code-123/)
- [Записала правило обсягу в репозиторій після того, як реструктуризація занесла до нього інвентар, дозволи фаєрвола та прозу іншої компанії, — і втримала карантинований залишок під сканером секретів, замість виключити його.](https://platform.engineer.company/uk/portfolio/wrote-a-scope-rule-after-a-credential-leak-124/)
- [Розділила чотири секрети, що належать окремому хосту, після встановлення, що два хости зі спільним сигналом живучості сповіщають менше, ніж два сигнали, а не більше, і що спільна парольна фраза резервних копій робить два хости одним репозиторієм.](https://platform.engineer.company/uk/portfolio/split-every-operational-secret-per-host-125/)
- [Віддзеркалила весь сайт як 777 документів Gemini і 777 документів Gopher з того самого розгорнутого дерева, з нульовою зміною байтів у HTML.](https://platform.engineer.company/uk/portfolio/mirrored-the-site-to-gemini-and-gopher-137/)
- [Відрепетирувала CI‑хук на боці форжу й знайшла два дефекти, недосяжні читанням файлу: запасний варіант, який клав нерозв'язний аргумент на вхід хука, і власну змінну середовища git, яка йшла за воротами у checkout і робила 19 тестів червоними.](https://platform.engineer.company/uk/portfolio/rehearsed-the-forge-side-ci-hook-151/)
- [Виміряла тринадцять адрес лише за власним журналом доступу вебсервера — без кукі, без трекерів і без сторонніх сервісів — маскуючи мережу клієнта в момент запису рядка та згортаючи результат у постійний архів із 21 денного показника та 20 місячних фасетів.](https://platform.engineer.company/uk/portfolio/measured-thirteen-addresses-from-the-access-log-alone-166/)
- [Опублікувала сайт як onion‑дзеркало в Tor на читабельній адресі, що починається з engineer, з ключем, згенерованим поза хостом, тож він ніколи не потрапив ні до цього репозиторію, ні на ноутбук, і лишила ці двері єдиними з чотирьох, які ніколи не рахують.](https://platform.engineer.company/uk/portfolio/published-the-site-as-a-tor-onion-mirror-on-a-readable-168/)

<https://platform.engineer.company/uk/categories/infrastructure/>
