# Надійність та моніторинг (SRE)

> Вибрані роботи, що демонструють цю послугу.

- [Розробила та запустила перший у компанії дашборд observability, що забезпечував аналітику продуктивності системи в реальному часі та візуалізацію даних на великому офісному телевізорі.](https://platform.engineer.company/uk/portfolio/developed-and-launched-the-company-s-first-observability-9/)
- [Спроєктувала, розгорнула та підтримувала 10 серверів PostgreSQL і MS SQL на Ubuntu Linux VPS, забезпечивши оптимальну продуктивність і надійність серверів.](https://platform.engineer.company/uk/portfolio/designed-deployed-and-maintained-10-postgresql-and-ms-13/)
- [Знизила операційні ризики, впровадивши дашборд моніторингу на базі Grafana та Prometheus, підвищивши надійність системи.](https://platform.engineer.company/uk/portfolio/mitigated-operational-risks-by-implementing-a-monitoring-dashboard-22/)
- [Адмініструвала 40 вебсайтів на хостинг‑серверах Ubuntu Linux з Apache та Nginx, забезпечивши високу доступність і продуктивність.](https://platform.engineer.company/uk/portfolio/administered-40-websites-on-ubuntu-linux-hosting-servers-53/)
- [Спроєктувала, розробила, впровадила та підтримувала інфраструктуру, обробку даних і картографічний застосунок безперервно протягом 2 років без вихідних, свят чи відпустки, по 10–14 годин на день.](https://platform.engineer.company/uk/portfolio/architected-developed-implemented-supported-infrastructure-data-processing-and-55/)
- [Побудувала електронну пошту як можливість платформи — три провайдери з резервним перемиканням, webhooks доставки, логування надсилання й доставки, шаблонізацію та кампанії — за перевіркою під час запуску, яка не дасть застосунку стартувати без жодного з них.](https://platform.engineer.company/uk/portfolio/built-email-as-a-platform-capability-with-failover-62/)
- [Відповідала за наскрізне розгортання платформи в Azure, керуючи релізами в середовищах development, staging і production.](https://platform.engineer.company/uk/portfolio/owned-end-to-end-deployments-of-the-platform-71/)
- [Забезпечувала цілодобову підтримку інфраструктури 24/7 для IPTV/OTT‑стрімінгової платформи, адмініструючи ~1 000 серверів та системи клієнтів для глобальних замовників у Китаї, США та Німеччині.](https://platform.engineer.company/uk/portfolio/provided-round-the-clock-24-7-infrastructure-support-82/)
- [Забезпечувала безперебійну передачу сигналів IPTV‑стрімінгу між постачальниками та клієнтами, цілодобово моніторячи та підтримуючи стрімінгову мережу й IP‑телефонію.](https://platform.engineer.company/uk/portfolio/ensured-uninterrupted-delivery-of-iptv-streaming-signals-between-83/)
- [Планувала та впроваджувала нову функціональність інфраструктури для внутрішніх і зовнішніх систем, створюючи рішення, достатньо довговічні, щоб працювати роками з мінімальними змінами.](https://platform.engineer.company/uk/portfolio/planned-and-implemented-new-infrastructure-functionality-for-internal-85/)
- [Перенесла повільну роботу зі шляху запиту в чергу завдань River — 15 модулів воркерів, 8 запланованих задач та 20 завдань pg_cron — щоб запит повертався, поки робота за ним триває.](https://platform.engineer.company/uk/portfolio/moved-slow-work-onto-a-river-job-queue-97/)
- [Побудувала власний моніторинг помилок та трасування OpenTelemetry замість покупних — очищення payload, виявлення сплесків і регресій, символікацію та синтетичний heartbeat — за 11 операторськими поданнями.](https://platform.engineer.company/uk/portfolio/built-first-party-error-monitoring-and-tracing-98/)
- [Побудувала засоби протидії зловживанням за принципом fail‑closed — 22 обмежувачі частоти на Redis, Cloudflare Turnstile, ідемпотентність запитів та прив'язку до origin — щоб платформа відсікала ботів і напливи, а не довіряла тим, хто її викликає.](https://platform.engineer.company/uk/portfolio/built-fail-closed-abuse-controls-and-rate-limiting-100/)
- [Знайшла й закрила три захисти SSH від перебору, які ніколи не працювали: тюрму блокування, що стежила за портом 22, поки демон слухав 1986, обмеження швидкості, затінене ширшим правилом над ним, і дію блокування, чий бінарний файл ніколи не знаходився, тож жодне блокування ніколи не застосовувалося.](https://platform.engineer.company/uk/portfolio/found-three-ssh-brute-force-protections-that-never-worked-110/)
- [Довела весь шлях блокування вторгнень на кожному запуску загартування, блокуючи зарезервовану тестову адресу, читаючи отримане правило ядра й знімаючи блокування у гарантованому блоці прибирання, щоб тюрма, яка перестала працювати, валила запуск, а не звітувала про здоров'я.](https://platform.engineer.company/uk/portfolio/proved-the-intrusion-banning-path-on-every-converge-112/)
- [Побудувала зашифровані резервні копії поза хостом на restic із обрізанням за терміном зберігання, перевіркою цілісності та щомісячним автоматизованим навчальним відновленням, а тоді проаудитувала позицію відновлення й записала прогалини, замість лишати їх на знаходження під час інциденту.](https://platform.engineer.company/uk/portfolio/built-encrypted-backups-with-a-monthly-restore-drill-114/)
- [Побудувала моніторинг із сигналом живучості, який пінгує лише поки пам'ять і диск здорові, тож ослаблений хост здіймає тривогу, замовкаючи, — і спіймала шість імен змінних, що казали «free», де перевірка правильно вимірювала «available», на порядок різні на машині з 464 МБ.](https://platform.engineer.company/uk/portfolio/built-dead-mans-switch-monitoring-115/)
- [Змусила check mode казати правду на всій платформі, знайшовши шість зондів, які ухвалювали рішення за значенням, якого хост ніколи не давав, бо модуль command в Ansible звітує про успіх під --check, повністю пропускаючи саму команду.](https://platform.engineer.company/uk/portfolio/made-ansible-check-mode-tell-the-truth-116/)
- [Побудувала сім ролей звітування лише для читання, які подають живий хост як Markdown — факти, доступ, git, метрики, трафік, безпека та інвентар провайдера — за правилом, що не друкується жодне число, якого запуск не виміряв.](https://platform.engineer.company/uk/portfolio/built-seven-read-only-host-reporting-roles-120/)
- [Розділила чотири секрети, що належать окремому хосту, після встановлення, що два хости зі спільним сигналом живучості сповіщають менше, ніж два сигнали, а не більше, і що спільна парольна фраза резервних копій робить два хости одним репозиторієм.](https://platform.engineer.company/uk/portfolio/split-every-operational-secret-per-host-125/)
- [Спинила застосунок, що наповнював пам'ять зі швидкістю 41 МБ за секунду — зафіксовані 111 ГБ стиснених сторінок на машині з 36 ГБ, — обмеживши кожен потік подій, підписуючись за типом події та поклавши бюджет швидкості на журналювання, що звело 610 996 рядків журналу до 1 411.](https://platform.engineer.company/uk/portfolio/stopped-an-application-filling-memory-at-41mb-a-second-155/)
- [Виміряла тринадцять адрес лише за власним журналом доступу вебсервера — без кукі, без трекерів і без сторонніх сервісів — маскуючи мережу клієнта в момент запису рядка та згортаючи результат у постійний архів із 21 денного показника та 20 місячних фасетів.](https://platform.engineer.company/uk/portfolio/measured-thirteen-addresses-from-the-access-log-alone-166/)
- [Змусила шість збирачів звітів повідомляти ту частину свого входу, яку вони так і не прочитали — файли, що лишилися закритими, непроінстальовані проби, нерозпізнані рядки журналу, — і підігнала пороги до 116 виміряних зразків, з'ясувавши, що сліпий збір і здоровий хост дають ту саму сторінку.](https://platform.engineer.company/uk/portfolio/made-six-collectors-state-what-they-never-read-167/)

<https://platform.engineer.company/uk/services/site-reliability/>
