Oleksii Bohuslavets

Алексей Богуславец

Системный администратор / DevOps инженер

Строю инфраструктуру, которая просто работает

Серверы падают в 3 ночи? Деплои занимают часы? Безопасность не даёт спать? Я решаю эти проблемы. Настраиваю надёжную инфраструктуру, автоматизирую всё что можно, и гарантирую работу систем 24/7. От VPN для удалённых команд до полного мониторинга с алертами — я беру это на себя, чтобы вы могли сосредоточиться на бизнесе.

Более 20 лет в IT — от системного администрирования Windows Server и Active Directory до современного DevOps: Docker, CI/CD пайплайны, облачная инфраструктура и мониторинг. Сегодня я сочетаю глубокий опыт сисадмина с современными DevOps практиками и AI-автоматизацией, чтобы достигать результатов в 2-3 раза быстрее традиционных подходов.

Я верю в прагматичные решения: без лишней сложности, без архитектуры ради buzzwords. Каждый инструмент, который я рекомендую, проверен в продакшене. Я документирую всё, чтобы ваша команда оставалась независимой. Нужен быстрый аудит инфраструктуры или полная миграция в облако — я начинаю с понимания ваших бизнес-целей и работаю в обратном направлении к правильному техническому решению.

20+
Лет в IT
50+
Проектов выполнено
24/7
Аптайм инфраструктуры
2-3x
Быстрее с AI

Технический стек

🖥️
Системное администрирование

Полный цикл управления серверами: установка, защита, обновление, провижнинг пользователей, бекап и аварийное восстановление. Обширный опыт с доменными контроллерами, файловыми серверами.

Linux, Windows Server, Ubuntu, CentOS, Active Directory, LDAP, DNS, DHCP, Group Policy

🔒
VPN и сети

Проектирование и развёртывание безопасного удалённого доступа для распределённых команд. Site-to-site туннели, split tunneling, сертификаты для каждого пользователя с автоматической ротацией.

WireGuard, OpenVPN, Pritunl, pfSense, iptables, VLAN, TCP/IP, SSL/TLS

🐳
Контейнеры и DevOps

Контейнеризация приложений, построение CI/CD пайплайнов с нуля, автоматизация провижнинга серверов. Infrastructure as Code для повторяемых, версионируемых окружений.

Docker, Docker Compose, Ansible, Terraform, Git, GitLab CI, GitHub Actions, Jira

📈
Мониторинг и наблюдаемость

Построение стеков мониторинга, которые ловят проблемы до того, как их заметят пользователи. Кастомные дашборды, многоканальные алерты (Telegram, Slack, email), агрегация логов.

Grafana, Prometheus, Amazon CloudWatch, Alertmanager, Loki, ELK Stack, Uptime Kuma

☁️
Облако и хостинг

Проектирование AWS инфраструктуры: вычисления, хранилища, сети, CDN. Оптимизация расходов — помогал клиентам сократить счета за облако на 50-80% без потери производительности.

AWS EC2, S3, RDS, CloudFront, Route 53, VPC, IAM, Nginx, Let's Encrypt

🤖
AI и автоматизация

Интеграция AI инструментов в инженерные процессы: документация, код-ревью, реагирование на инциденты, написание скриптов. Этот сайт-портфолио полностью построен с AI pair programming.

Claude Code, ChatGPT, GitHub Copilot, Python, Bash, Ruby, REST APIs

Как я работаю

1
Аудит

Анализирую вашу текущую инфраструктуру, нахожу узкие места, проблемы безопасности и возможности для автоматизации. Вы получаете чёткую картину текущего состояния.

2
Решение

Проектирую и внедряю правильные инструменты для ваших задач — без overengineering и лишней сложности. Только то, что работает для вашего масштаба и бюджета.

3
Поддержка

После внедрения предоставляю документацию, обучение команды и дальнейшую поддержку. Ваша команда будет точно знать, как всё работает.

Как я помогаю бизнесу

Безопасный удалённый доступ для распределённых команд
WireGuard OpenVPN Pritunl Linux iptables

IT-компания с 30+ удалёнными сотрудниками в 4 странах нуждалась в безопасном доступе к внутренним ресурсам — Git-репозиториям, staging-серверам, базам данных и внутренним wiki. Персонал использовал личные VPN и общие пароли. Уже было два инцидента: экс-подрядчик получил доступ к продакшен-данным через месяц после увольнения, а учётные данные разработчика нашли в публичном paste.

Результат: Развернул WireGuard VPN с X.509-сертификатами и автоматической ротацией каждые 90 дней. Построил портал самообслуживания, где HR инициирует создание доступа при найме и мгновенный отзыв при увольнении. Split tunneling направляет через VPN только корпоративный трафик. Настройка для новых сотрудников — 5 минут. Ноль инцидентов безопасности за 18 месяцев. Компания прошла SOC 2 аудит с первой попытки.

Мониторинг без простоев для e-commerce
Grafana Prometheus Amazon CloudWatch Alertmanager Loki

E-commerce платформа с 2000+ заказов в день теряла доход из-за незамеченных сбоев. Команда узнавала о проблемах через жалобы клиентов в соцсетях — иногда через 3-4 часа. Во время Black Friday 45-минутное замедление базы стоило бизнесу примерно $15,000 потерянных продаж, потому что никто не заметил, пока checkout не начал падать по таймауту.

Результат: Построил комплексный стек мониторинга: Prometheus для метрик, Loki для централизованных логов, Grafana для 12 кастомных дашбордов от инфраструктуры до бизнес-KPI. Многоканальные алерты через Telegram, email и Slack с умной эскалацией — предупреждения в канал, критические алерты пейджат дежурного инженера. Синтетический мониторинг симулирует полный checkout каждые 60 секунд. Время обнаружения упало с часов до 90 секунд. Следующий Black Friday прошёл без единого незамеченного инцидента.

От ручных деплоев к полному CI/CD пайплайну
Ansible Docker Docker Compose GitLab CI Linux Terraform

Команда из 8 разработчиков тратила 3-4 часа на каждый деплой: вручную копировали файлы через SCP, запускали миграции базы руками, перезапускали сервисы один за другим. Деплои делали только в пятницу (чтобы иметь выходные на фиксы), и примерно каждый третий падал из-за пропущенных шагов, несовпадения окружений или дрейфа конфигураций. Откат занимал ещё 2 часа.

Результат: Автоматизировал весь пайплайн: push в Git запускает линтинг и тесты, собирает Docker-образы с уникальными тегами, пушит в приватный реестр и деплоит на staging автоматически. Продакшен-деплои — один merge в main с автоматическим откатом при провале health check. Terraform для провижнинга — новое окружение поднимается одной командой. Деплои теперь занимают 90 секунд. Команда деплоит 3-4 раза в день вместо одного раза в неделю, а откаты мгновенные.

Корпоративное управление идентификацией
Active Directory LDAP Windows Server GPO SSO Azure AD

Логистическая организация с 200+ пользователями управляла аккаунтами в 12 отдельных системах — ERP, CRM, почта, файловые хранилища, тикетинг, VPN и другие. Каждая система имела свои учётные данные. Подключение нового сотрудника занимало 2 полных дня работы IT. Бывшие сотрудники иногда сохраняли доступ неделями, потому что отключение требовало ручных шагов в каждой системе. Запросы на сброс паролей занимали 30% времени helpdesk.

Результат: Централизованная идентификация с Active Directory и LDAP федерацией для всех 12 систем. SSO через SAML/OAuth — один набор учётных данных везде. Group Policy Objects для автоматической конфигурации рабочих станций — новый ноутбук готов к работе за 20 минут. Самообслуживание паролей сократило тикеты helpdesk на 40%. Подключение нового сотрудника — 15 минут (одна форма запускает провижнинг везде), отключение мгновенное. Время годового аудита безопасности сократилось с 2 недель до 2 дней.

AI-инженерный рабочий процесс
Claude Code ChatGPT GitHub Copilot Python Bash Ruby

Документация инфраструктуры была вечно устаревшей — написана один раз при настройке и больше не поддерживалась. Скрипты писались с нуля, потому что предыдущие были незадокументированы и хранились на ноутбуках отдельных инженеров. Troubleshooting зависел от знаний двух старших инженеров. Когда один ушёл в отпуск, время реагирования на инциденты выросло втрое. Команда тратила 15-20 часов в неделю на повторяющиеся задачи.

Результат: Интегрировал AI инструменты в ежедневный инженерный процесс на каждом этапе. Claude Code генерирует и поддерживает документацию инфраструктуры, синхронизированную с реальными конфигами. GitHub Copilot помогает с Ansible playbooks, Docker-конфигурациями и правилами мониторинга — время написания скриптов сократилось на 60%. Построил AI-ассистированный runbook для troubleshooting — junior-инженеры решают 80% типовых инцидентов без эскалации. Эта платформа — Rails-приложение, блог, админ-панель, CI/CD и весь контент — построена с AI pair programming за 3 недели вместо 2-3 месяцев.

Миграция в облако и снижение расходов на 80%
AWS EC2 S3 RDS CloudFront VPC Docker Nginx Let's Encrypt

SaaS-стартап работал на одном неуправляемом VPS за €300/месяц: без бекапов, без мониторинга, без staging, с self-signed SSL, который браузеры отмечали как небезопасный. База и приложение на одном сервере. Любой сбой — часы простоя; основатель заходил по SSH с телефона чтобы перезапустить сервисы. Однажды потеряли базу и восстановились только благодаря 3-недельному дампу на ноутбуке разработчика.

Результат: Спроектировал и выполнил zero-downtime миграцию на AWS: Application Load Balancer, auto-scaling group (от 1 до 4 инстансов по CPU), managed RDS с ежедневными бекапами и point-in-time recovery, S3 для статики с CloudFront CDN (50мс глобальная латентность), VPC с приватными подсетями для изоляции базы, SSL через Let's Encrypt с авто-обновлением. Расходы упали с €300 до €55/месяц, аптайм вырос с ~95% до 99.95%. Стартап вырос в 5 раз без каких-либо изменений инфраструктуры.

Сертификаты и образование

🎓
Черкасский государственный технологический университет
Высшее образование, Украина
🐍
Программирование для всех: основы Python
Prometheus, 2026
🛠️
Learn Git Course
Codecademy, 2020

Готовы решить проблемы с инфраструктурой?

Расскажите о своей проблеме — предложу решение в течение 24 часов. Первая консультация бесплатна.