Anton Novikov

DevOps & Platform Engineer · SRE

Проектирую и эксплуатирую Kubernetes-платформы — GitOps, CI/CD, observability. Сейчас веду 6 кластеров из одного git-репозитория.

●  Открыт к предложениям · EU / удалённо ▶  Telegram ▶  связаться
Антон Новиков — DevOps-инженер

Обо мне

DevOps-инженер, 8 лет в инфраструктуре — начинал с эникея, дошёл до мультикластерного GitOps. Был в enterprise: российская GDS уровня Amadeus, 500+ ВМ, 24/7 без права на падение. Был в стартапе: я один на всю инфру, строил с нуля. Сейчас: FluxCD v2, 6 кластеров из одного репо, kubectl apply в прод не делаю.

Бэкапы до фич, runbook до алерта. Нужен инструмент — пишу сам: FastAPI-дашборды, Alertmanager webhooks, CLI. В гит, в контейнер, Helm-чарт в комплекте. Просто так работаю.

Армения (UTC+4) Удалённо
8 лет в инфраструктуре
6 кластеров k8s
500+ ВМ мигрировано
99.9% аптайм core API

Стек

Kubernetes и GitOps
Kubernetes k3s k0s Docker FluxCD Argo CD Helm Kustomize
IaC, CI/CD и автоматизация
Terraform Ansible GitLab CI/CD GitHub Actions Kaniko n8n Linux
Облачные платформы
Yandex Cloud MWS AWS GCP
Observability
Prometheus Grafana VictoriaMetrics VictoriaLogs OpenTelemetry Vector ELK Loki Sentry Zabbix
Безопасность и секреты
Vault ESO cert-manager SealedSecrets Trivy SonarQube
Сеть и Ingress
Nginx HAProxy Traefik APISIX Cilium MetalLB WireGuard
Данные и очереди
PostgreSQL MySQL ClickHouse MongoDB Cassandra Redis Kafka RabbitMQ MinIO S3
Разработка
Python FastAPI Bash .NET PHP JavaScript Go

Опыт

Sirena-Travel group

авг 2022 – н.в.

DevOps Engineer

Четыре года в холдинге Sirena-Travel: прошёл через три продукта и на каждом отвечал за инфраструктуру целиком — облако, Kubernetes, CI/CD, наблюдаемость и внутренний тулинг.

Red Rose Traveltech EU-дивизион 2026 – н.в.

B2B-платформа для деловых поездок на европейский рынок — поднял всё облако с нуля.

  • Вся инфра Yandex Cloud в Terraform — VPC, managed Postgres/Redis, S3, DNS, CDN, балансировщики. 100% IaC, руками в консоли ничего
  • GitLab CI/CD на каждый сервис: тесты → сборка → Helm-деплой → promotion gates с авто-откатом — от коммита до прода <5 мин
  • Prometheus + Grafana под SLO, алерты через Alertmanager, TLS от cert-manager — 99,9%+ на booking-API
  • Рутину вынес в n8n: онбординг партнёров, эскалации SLA, дрейф Terraform — без участия человека
MixVel агентский дивизион 2025 – н.в.

Агентский real-time GDS с собственным кодом ГРС — построил GitOps-платформу с нуля.

  • FluxCD v2 hub-and-spoke: один hub reconcile'ит пять spoke-кластеров через SealedSecrets — никакого kubectl apply в проде
  • Трёхслойный Kustomize (base / оверлеи / per-env) — 90%+ конфигов общие, нулевой дрейф; k3s + Cilium on-prem, Yandex Managed Kubernetes, APISIX
  • Весь data-слой как HelmReleases — Kafka, RabbitMQ, Cassandra, ClickHouse, MongoDB, Redis, MinIO; новый кластер за 30 мин на Ansible
  • kube-prometheus-stack, Victoria Logs, ELK, OpenTelemetry; Vault + Trivy Operator; −20% compute через rightsizing подов
  • Написал тулинг, которым команда пользуется каждый день — env-view, abot, trivy-to-sonarqube, confluence-publisher — всё в Helm-чартах
Sirena-Travel головная ГРС 2022 – н.в.

Российская GDS уровня Amadeus/Sabre — 500+ ВМ, полиглот (Java, Python, PHP, .NET, C++), 24/7.

  • Перевёл с голых ВМ в контейнеры — XEN/libvirt → Docker Swarm → Kubernetes, 500+ нод, +40% утилизации, без простоя
  • CI/CD с нуля под каждый стек — деплой с часов до менее 10 минут
  • Promotion gates + автооткат срезали инциденты от плохих выкаток на 65%; on-call с runbook'ами — MTTR 120 → 20 минут
  • Prometheus на 500+ нодах, 30+ дашбордов; конфиги через Ansible (нулевой дрейф); zero-downtime квартальный патчинг ОС
KubernetesFluxCD v2KustomizeTerraformAnsibleGitLab CI/CDCiliumAPISIXKafkaVaultPrometheusGrafanaYandex Cloud

ADV/web-engineering

фев 2020 – авг 2022 · 2 года 7 мес

Middle-сисадмин / Junior DevOps-инженер

Держал гибридную инфру для веб-приложений на Proxmox и VMware ESXi — и завёл первые контейнеры (Docker) и первый Kubernetes + Helm. Поднял CI/CD на GitLab CI и Jenkins, конфиги — через Ansible, мониторинг перевёл с Zabbix на Grafana/Prometheus. Рутину автоматизировал на Bash/Python и держал живым железо — MikroTik/HP/DELL/SuperMicro, удалённые руки.

ProxmoxVMware ESXiDockerKubernetesAnsibleGitLab CIJenkinsZabbixGrafana

TenderTech

ноя 2018 – фев 2020 · 1 год 4 мес

Junior / Middle сисадмин

С чего всё началось — системное администрирование и поддержка пользователей (Windows/Linux, MS Office, 1C), учётки в AD/Atlassian/GitLab. Виртуализация на Proxmox, Linux-ВМ (Nginx, PHP-FPM), на мне же офисное IT и серверное железо — SuperMicro/DELL/MikroTik, AXIS/UniFi.

ProxmoxLinuxNginxPHP-FPMActive DirectoryMikroTikSuperMicro

Проекты и контракты

MTS контракт

2026

DevOps Engineer

Крипто/финтех-дивизион МТС — блокчейн-расчёты (VED) и две B2C-биржи. Поднял 8 окружений на голом kubeadm, GitOps через ArgoCD, переиспользуемую библиотеку GitLab CI (Kaniko, Trivy с OPA-гейтом на non-root, SonarQube, Semgrep). Ansible держал весь жизненный цикл кластера, Kafka — через Strimzi, секреты в Vault, доступ к нодам по WireGuard.

KuberneteskubeadmArgoCDTerraformAnsibleGitLab CIStrimziVault

Flowerave контракт

2024 – 2025

DevOps Engineer

Стартап по продаже билетов, один на инфре — собрал с пустого аккаунта. Полный IaC в Yandex Cloud, k8s, self-hosted GitLab. Бэкапы Postgres с WAL-архивацией (RPO < 1 ч, RTO < 30 мин), провижнинг окружений с 3 дней до 30 минут. 15 месяцев — ноль потерь данных.

TerraformKubernetesGitLab CIYandex CloudSentryELKPostgreSQL

antonnovikov.com

2023 – н.в.

Личный сайт и homelab

Сайт и homelab на одном VPS (k0s, Прага). FastAPI + Jinja2 за Traefik, wildcard-TLS от Let's Encrypt через cert-manager, приватный Docker registry, WireGuard и IKEv2, HTTP/SOCKS5/Shadowsocks-прокси со статусом доступности, CI/CD на GitHub Actions. Полная observability — метрики, логи, алерты, дашборды — укладывается в ~452 МБ requests. На том же VPS работает ещё дюжина сервисов, итого ~€130/год.

k0sFastAPITraefikcert-managerWireGuardGitHub Actions

Weblog и Cheatsheet

2026 – н.в.

Технические разборы по реальной инфраструктуре — FluxCD, observability, security, self-hosting; не пересказ документации, а решения, доведённые до прода. Плюс рабочая шпаргалка: 1100+ команд по 59 инструментам (kubectl, helm, terraform, vault, linux и др.), опубликована и поддерживается.

KubernetesObservabilitySecuritySelf-hosting

Последние записи

Пишу о том, что строю — Kubernetes, observability, security, self-hosting.

★  Путь DevOps-инженера: восемь лет в инфраструктуре →

  • Загрузка…
все записи →