Fundamenty platformy
Platforma Kubernetes na GKE z GitOps i prawdziwym pipeline'em, żeby mały zespół wdrażał codziennie zamiast co tydzień, z przetestowaną ścieżką powrotu.
Google Cloud, Kubernetes i CI/CD zbudowane tak, żeby mały zespół dał radę je utrzymać. Projektuję, wdrażam i biorę za to dyżury. Błażej Lubecki, Lead DevOps Engineer.
Na żywo · mój własny sprzęt
ta strona działa na komputerze w moim mieszkaniu
Klastry, Cloud Run, Cloud Functions i sieć, zbudowane tak, żeby mały zespół dał radę je utrzymać. Migracje z ręcznie klikanych konfiguracji i starego lift-and-shift, z planem powrotu. Więcej o GKE →
Pipeline'y, GitOps i automatyzacja wydań, dzięki którym wdrożenie to rutyna. Zbuduj raz, wdrażaj wszędzie, cofaj szybko, żeby mały zespół dowoził jak duży.
Terraform lub OpenTofu z Terragruntem i Ansible: infrastruktura jako wersjonowany, przeglądany kod. Powtarzalne środowiska, audytowalne zmiany i żadnej konfiguracji, która istnieje tylko w czyjejś głowie. Więcej o infrastrukturze jako kod →
Metryki, logi i alerty, które milczą, dopóki coś naprawdę się nie zepsuje. SLO, które spełniasz, i dyżury, które nie wypalają ludzi.
Startup B2B SaaS, od lutego do lipca 2026. Jeden inżynier, około 600 godzin, od pustej organizacji w Google Cloud do produkcji w dwóch regionach.
Po drodze: planowana warstwa Apigee zamieniła się w routing Gateway API, który GKE już ma, a Kafka poczeka, aż będzie powód.
Dev i prod na GKE, Cloud SQL i prywatnej sieci, wszystko w OpenTofu z Terragruntem. GitHub Actions buduje, Argo CD wdraża, a żaden workload nie trzyma klucza konta serwisowego.
Produkcja przeniesiona z Heroku po godzinach, za Cloudflare. Od tej pory wdrożenia bez przestojów, plus utwardzenie pod SOC 2: brak publicznej bazy, reguły WAF, logi audytowe.
Klaster Kubernetes poza Google Cloud pod saudyjskie wymogi rezydencji danych, na tym samym flow GitOps. Bez kluczy dzięki workload identity federation, z originem zamkniętym na Cloudflare przez mTLS.
Nocne zrzuty baz do wydzielonego projektu z zablokowaną 30-dniową retencją; usunąć je może tylko właściciel. Spełniło to wymóg ubezpieczyciela.
Awaria produkcji, której przyczyną była migracja schematu blokująca tabele pod ruchem. Zabezpieczenia na użytkowniku migracji i alert na deadlocki, żeby nie wróciła po cichu.
Uwierzytelnianie przeniesione do warstwy Envoy przed usługami. Przełączenie SSO zajęło 19 minut jednego wieczoru, z zabezpieczoną ścieżką powrotu.
Przeniesienie aplikacji banku z on-prem do GCP, przeprojektowanych pod chmurę. HSBC.
CI/CD przebudowane ze skanowaniem bezpieczeństwa i testami automatycznymi. HSBC.
Pracujących na fundamentach GCP, które zbudowałem w Terraform i Ansible. HSBC.
Hurtownia danych i data lake dla analityki finansowej. HSBC.
Platforma Kubernetes na GKE z GitOps i prawdziwym pipeline'em, żeby mały zespół wdrażał codziennie zamiast co tydzień, z przetestowaną ścieżką powrotu.
Przeniesienie systemu ze starego hostingu do Google Cloud z planem przełączenia bez przestoju, IaC od pierwszego dnia i drogą odwrotu na każdym etapie. Więcej o migracjach →
SLO, alerty, które budzą człowieka tylko w razie potrzeby, i wydatki na chmurę dopasowane do obciążenia: dostępność rośnie, rachunek spada, a oba da się udowodnić. Więcej o kosztach →
Opowiadasz, co masz i co sprawia problemy. Sprawdzam, jak to wygląda naprawdę i ile Cię kosztuje. Bez prezentacji sprzedażowej.
Krótka pisemna propozycja: co bym zmienił, w jakiej kolejności i ile to zajmie czasu i pieniędzy.
Małe kroki, które widzisz i możesz cofnąć. Bez przełączeń typu big bang i bez niespodzianek na fakturze.
Dokumentacja i przekazanie, żeby Twój zespół sam to utrzymał, z opcją, że zostanę na dyżurze.
Opisz, na czym stoi Twoja infrastruktura i co sprawia problemy. Odpowiem z konkretną propozycją, bez zobowiązań i bez żargonu.