Infra, któranie zawodzi.

Google Cloud, Kubernetes i CI/CD zbudowane tak, żeby mały zespół dał radę je utrzymać. Projektuję, wdrażam i biorę za to dyżury. Błażej Lubecki, Lead DevOps Engineer.

Na żywo · mój własny sprzęt

-- uptime
connecting…

ta strona działa na komputerze w moim mieszkaniu

blaze@homelab connecting

Czego naprawdę potrzebuje Twoja aplikacja

02 / 06 platforma
Twoja aplikacja
to, na czym zarabiasz

--

Czym się zajmuję

01

Google Cloud & GKE

Klastry, Cloud Run, Cloud Functions i sieć, zbudowane tak, żeby mały zespół dał radę je utrzymać. Migracje z ręcznie klikanych konfiguracji i starego lift-and-shift, z planem powrotu. Więcej o GKE →

02

CI/CD i platforma

Pipeline'y, GitOps i automatyzacja wydań, dzięki którym wdrożenie to rutyna. Zbuduj raz, wdrażaj wszędzie, cofaj szybko, żeby mały zespół dowoził jak duży.

03

Infrastruktura jako kod

Terraform lub OpenTofu z Terragruntem i Ansible: infrastruktura jako wersjonowany, przeglądany kod. Powtarzalne środowiska, audytowalne zmiany i żadnej konfiguracji, która istnieje tylko w czyjejś głowie. Więcej o infrastrukturze jako kod →

04

Observability i dyżury

Metryki, logi i alerty, które milczą, dopóki coś naprawdę się nie zepsuje. SLO, które spełniasz, i dyżury, które nie wypalają ludzi.

Ostatni projekt

Z Heroku na Google Cloud i Cloudflare

Startup B2B SaaS, od lutego do lipca 2026. Jeden inżynier, około 600 godzin, od pustej organizacji w Google Cloud do produkcji w dwóch regionach.

Po drodze: planowana warstwa Apigee zamieniła się w routing Gateway API, który GKE już ma, a Kafka poczeka, aż będzie powód.

  • GKE
  • OpenTofu
  • Terragrunt
  • Argo CD
  • Cloudflare
  • Envoy
  1. Fundamenty

    Dev i prod na GKE, Cloud SQL i prywatnej sieci, wszystko w OpenTofu z Terragruntem. GitHub Actions buduje, Argo CD wdraża, a żaden workload nie trzyma klucza konta serwisowego.

  2. Przełączenie

    Produkcja przeniesiona z Heroku po godzinach, za Cloudflare. Od tej pory wdrożenia bez przestojów, plus utwardzenie pod SOC 2: brak publicznej bazy, reguły WAF, logi audytowe.

  3. Drugi region

    Klaster Kubernetes poza Google Cloud pod saudyjskie wymogi rezydencji danych, na tym samym flow GitOps. Bez kluczy dzięki workload identity federation, z originem zamkniętym na Cloudflare przez mTLS.

  4. Backupy

    Nocne zrzuty baz do wydzielonego projektu z zablokowaną 30-dniową retencją; usunąć je może tylko właściciel. Spełniło to wymóg ubezpieczyciela.

  5. Niezawodność

    Awaria produkcji, której przyczyną była migracja schematu blokująca tabele pod ruchem. Zabezpieczenia na użytkowniku migracji i alert na deadlocki, żeby nie wróciła po cichu.

  6. Uwierzytelnianie

    Uwierzytelnianie przeniesione do warstwy Envoy przed usługami. Przełączenie SSO zajęło 19 minut jednego wieczoru, z zabezpieczoną ścieżką powrotu.

Doświadczenie

~35%niższy koszt infry

Przeniesienie aplikacji banku z on-prem do GCP, przeprojektowanych pod chmurę. HSBC.

~60%szybsze wdrożenia

CI/CD przebudowane ze skanowaniem bezpieczeństwa i testami automatycznymi. HSBC.

10+zespołów

Pracujących na fundamentach GCP, które zbudowałem w Terraform i Ansible. HSBC.

PBskala w BigQuery

Hurtownia danych i data lake dla analityki finansowej. HSBC.

wcześniej HSBC, InPost, Devoteam G Cloud certyfikaty Google Professional Cloud Architect, HashiCorp Terraform Associate

Typowe zlecenia

  • GKE
  • GitOps
  • CI/CD

Fundamenty platformy

Platforma Kubernetes na GKE z GitOps i prawdziwym pipeline'em, żeby mały zespół wdrażał codziennie zamiast co tydzień, z przetestowaną ścieżką powrotu.

  • Google Cloud
  • IaC
  • Bez przestojów

Migracja i modernizacja

Przeniesienie systemu ze starego hostingu do Google Cloud z planem przełączenia bez przestoju, IaC od pierwszego dnia i drogą odwrotu na każdym etapie. Więcej o migracjach →

  • SLO
  • Alerty
  • FinOps

Niezawodność i koszty

SLO, alerty, które budzą człowieka tylko w razie potrzeby, i wydatki na chmurę dopasowane do obciążenia: dostępność rośnie, rachunek spada, a oba da się udowodnić. Więcej o kosztach →

Jak będziemy współpracować

  1. Audyt

    Opowiadasz, co masz i co sprawia problemy. Sprawdzam, jak to wygląda naprawdę i ile Cię kosztuje. Bez prezentacji sprzedażowej.

  2. Plan

    Krótka pisemna propozycja: co bym zmienił, w jakiej kolejności i ile to zajmie czasu i pieniędzy.

  3. Budowa

    Małe kroki, które widzisz i możesz cofnąć. Bez przełączeń typu big bang i bez niespodzianek na fakturze.

  4. Przekazanie

    Dokumentacja i przekazanie, żeby Twój zespół sam to utrzymał, z opcją, że zostanę na dyżurze.

Stack

Zbudujmy
coś, co
nie zawodzi.

Opisz, na czym stoi Twoja infrastruktura i co sprawia problemy. Odpowiem z konkretną propozycją, bez zobowiązań i bez żargonu.

odpowiedźw ciągu doby, zwykle szybciej
hostingmój własny homelab
zakreszdalnie · GCP i platformy
umowaB2B, faktura VAT