Инфраструктура обычно ломается не в одном месте. За «просто поправить деплой» быстро подтягиваются лимиты Linux, настройки контейнеров, CI/CD, безопасность, маршрутизация, Kubernetes, базы данных и сети ЦОД. Чем больше сервисов и команд, тем важнее видеть не только отдельные инструменты, но и связи между ними.
В этом дайджесте собрали открытые уроки, статьи и курсы по Linux, Docker, Kubernetes, CI, PostgreSQL, сетям и безопасности. Подборка будет полезна тем, кто отвечает за стабильность сервисов и хочет системно закрывать инфраструктурные пробелы.
Открытые уроки
Начнём с бесплатных уроков по конкретным инфраструктурным задачам: Linux, контейнерам, CI/CD, Kubernetes, сетям, безопасности, базам данных и наблюдаемости. Выбирайте направление, чтобы закрыть отдельный пробел, сверить свой подход с практиком или глубже разобраться в связях между компонентами инфраструктуры.
Linux, хранение данных и системное программирование
Для тех, кто администрирует Linux-системы, работает с дисковой подсистемой и хочет лучше понимать процессы, происходящие между приложением и ядром.
30 июля, 20:00. «Восстанавливаем RAID5 в Linux». Записаться
3 августа, 20:00. «Что такое модуль ядра. Как его написать, собрать, запустить». Записаться
10 августа, 20:00. «Вход в ядро: системные вызовы и граница между user space и kernel space». Записаться
Контейнеры, Kubernetes и AI-инфраструктура
Про развёртывание контейнерных приложений, эксплуатацию AI-моделей и выбор платформы под современные нагрузки.
21 июля, 20:00. «Выбор между Serverless и Kubernetes для AI-ворклоадов: как определить оптимальную платформу под задачу». Записаться
6 августа, 18:00. «Практика работы с Docker — ввод модели в эксплуатацию». Записаться
CI/CD, GitOps и автоматизация инфраструктуры
Для тех, кто настраивает пайплайны, автоматизирует управление конфигурациями и хочет сделать деплой воспроизводимым и стабильным.
27 июля, 20:00. «Использование GitLab CI для работы с Ansible». Записаться
10 августа, 20:00. «Kubernetes + CI/CD + GitOps — делаем стабильный деплой без выхода из кластера». Записаться
Инфраструктурная безопасность и DevSecOps
Уроки по защите секретов, анализу программ и построению DevSecOps-процессов, которые дают измеримый результат команде и бизнесу.
23 июля, 20:00. «Фаззинг и реверс: как понять, что делает программа, найти в ней ошибки». Записаться
27 июля, 20:00. «K8S + Vault — как получать секреты?». Записаться
3 августа, 20:00. «Какие результаты должен давать DevSecOps-проект бизнесу и команде». Записаться
Сети и ЦОД
Для задач, связанных с адресным пространством, сегментацией трафика, маршрутизацией и построением корпоративных сетей.
20 июля, 20:00. «Проектирование адресного пространства. Основы сетей ЦОД». Записаться
22 июля, 20:00. «VLAN на пальцах: изоляция трафика и маршрутизация». Записаться
3 августа, 20:00. «MPLS для корпоративных сетей: мифы, реальность и практика». Записаться
Data-инфраструктура и распределённые системы
Для тех, кто отвечает за базы данных, брокеры сообщений, межсервисное взаимодействие и управление данными в микросервисной архитектуре.
3 августа, 20:00. «Использование брокера сообщений Apache Kafka в распределённых очередях». Записаться
4 августа, 20:00. «PostgreSQL как память ИИ-агентов: MVCC, очереди и партиции под нагрузкой». Записаться
4 августа, 20:00. «Секреты межсервисных запросов: как сделать приложение быстрым и надёжным». Записаться
13 августа, 20:00. «Управление данными в MSA — дыра в бюджете или актив для ИИ-трансформации?». Записаться
Наблюдаемость, производительность и отказоустойчивость
Про контроль состояния распределённых систем, влияние нефункциональных требований, подготовку к нагрузке и проектирование устойчивых микросервисов.
4 августа, 20:00. «OpenTelemetry — наблюдаемость на блюдечке». Записаться
5 августа, 20:00. «Влияние нефункциональных требований на архитектуру». Записаться
12 августа, 20:00. «Паттерны отказоустойчивости и масштабируемости микросервисной архитектуры». Записаться
13 августа, 20:00. «Минимум для старта: как провести своё первое нагрузочное тестирование». Записаться

Что почитать по инфраструктуре
Если хочется сначала разобраться в теме самостоятельно, пригодятся практические туториалы. В подборке — статьи по Linux, Docker, Kubernetes и CI: про лимиты файловых дескрипторов, сетевые уровни, self-service деплой, securityContext и автоматизацию проверок.
Пять проблем Bash, которые ломают скрипты в самый неудачный момент
Обсудили неочевидные ошибки Bash: потеря переменных в pipe, ловушки set -e, trap и glob. Материал показывает, где скрипты ведут себя не так, как ожидается, и как снизить риск сбоев.Слишком много открытых файлов: лимит Linux, который валит прод в 3 часа ночи
Разбор ошибки too many open files в Linux и K8s: какие лимиты на файловые дескрипторы срабатывают, где их проверять и почему повышение ulimit не всегда решает проблему.Ваш docker‑compose.yml сломается: 5 настроек, которые все забывают
Статья показывает, какие настройки docker-compose.yml стоит проверить перед запуском на сервере: лимиты ресурсов, политику перезапуска, ротацию логов, healthcheck и бэкапы volumes.Прощай, Fail2Ban: усиливаем защиту Netbird и Caddy с CrowdSec
Автор сравнивает Fail2Ban и CrowdSec на примере Netbird и Caddy: показывает, почему реактивная блокировка уступает коллективной разведке угроз, и даёт схему настройки с nftables.Разбираемся с форвардингом IP-пакетов в сетевых уровнях L2 и L3
Материал объясняет, как IP-пакеты передаются на уровнях L2 и L3: чем отличается коммутация от маршрутизации, как работают MAC-таблицы, таблицы маршрутов, TTL и ARP.Self‑service деплой: как перестать ждать DevOps и ускорить команду
Статья показывает, как self-service деплой убирает DevOps из роли «ручного шлюза» и ускоряет доставку изменений. Внутри — примеры задач для автоматизации, схема процесса и практики внедрения платформенного подхода.Kubernetes: архитектура и абстракции — полный гайд
Автор объясняет, чем Kubernetes отличается от Docker и как устроен кластер: Control Plane, Worker Nodes, Pod, Service, Deployment и Namespace. В тексте есть базовые практики для продакшена и пример миграции Tinder.От capabilities к AppArmor: что реально остановит атакующего в контейнере
На примере скомпрометированного контейнера показано, как capabilities, seccomp и AppArmor закрывают разные пути атаки. Текст помогает понять, почему эти механизмы стоит использовать вместе, а не выбирать один вместо другого.4 антипаттерна CI‑автоматизации, из‑за которых команда делает работу за ботов
Статья о CI-ботах, которые умеют находить проблемы, но перекладывают исправления на людей. Автор показывает, как перейти от автоматических напоминаний к автоматизированным действиям.

Для системного изучения
Профессиональный рост в IT редко держится на одной теме: обычно нужно подтянуть сразу несколько зон. Для этого собрали программы, которые помогают двигаться системно: от диагностики текущего уровня до практики на задачах, близких к рабочим.
DevOps практики и инструменты
Программа фокусируется на DevOps-практиках на стыке разработки, эксплуатации и автоматизации: Infrastructure as Code, CI/CD, управление конфигурациями, артефакты, секреты, мониторинг, логирование и трассировка. Подойдёт разработчикам, системным администраторам и тестировщикам с опытом в ИТ и базой по Linux или Windows. Входное тестирование помогает проверить, подходит ли уровень.
PostgreSQL для администраторов баз данных и разработчиков
Курс закрывает практические задачи администрирования PostgreSQL: настройку кластера, резервное копирование, работу с блокировками, deadlock, индексами, join и статистикой запросов. Подходит разработчикам, DBA, Linux-администраторам и DevOps/SRE-специалистам, которым нужно глубже понимать эксплуатацию реляционных БД. Входное тестирование помогает сверить программу со своим текущим уровнем.
Дизайн сетей ЦОД
Курс про проектирование сетей ЦОД: underlay- и overlay-сети, IP-фабрики на BGP, OSPF/IS-IS, VxLAN EVPN и устранение неисправностей в распределённых высоконагруженных сетях. Подходит сетевым инженерам, архитекторам и специалистам по сетевой безопасности, у которых уже есть база по BGP, Ethernet-коммутации и IP-маршрутизации. Узнать больше
Сетевой инженер
Эта специализация выстраивает сетевую базу от L2 и адресации до динамической маршрутизации, BGP, VPN, IPSec, виртуализации и траблшутинга. Подходит начинающим сетевым специалистам, системным администраторам, техподдержке, DevOps- и ИБ-специалистам, которым нужно системно закрыть пробелы в сетях и перейти от настройки отдельных узлов к пониманию инфраструктуры целиком.

