flerris
cat resume.mdEN

$ kubectl describe engineer flerris

Руслан Соловьёв.

DevOps-инженер · Python backend-разработчик

📍 Краснодар, Россиястаж: 3 года 7 месяцевУдалённоГотов к командировкамПолная и частичная занятость, проектыЕсть самозанятостьГражданство РФ

✦Обо мне

DevOps-инженер с практическим опытом разработки и эксплуатации production-инфраструктуры в Kubernetes. Основные направления — контейнерная инфраструктура, CI/CD, observability, безопасность, сети и автоматизация.

Умею работать не только с инфраструктурной стороной системы, но и с кодом приложения: разрабатываю backend на Python и понимаю взаимодействие сервисов, баз данных, очередей и внешних API.

Предпочитаю автоматизировать повторяемые операции, делать инфраструктуру наблюдаемой и воспроизводимой и разбираться в проблеме на уровне всей цепочки — от приложения и контейнера до Kubernetes, сети и внешней инфраструктуры.

В свободное время развиваю open-source проект EgressFox — Kubernetes-оператор на Go для адаптивной маршрутизации исходящего трафика.

⎈Опыт

  1. DevOps-инженер / Python backend-разработчик

    Ноябрь 2024 — сейчас · 2 года

    ИНКВИЗИТОР.РФ · Краснодар · Такси · интернет-сервисы · разработка ПО

    16k+пользователей
    3–4 тыс.активных
    3зоны доступности
    2 дня → ~10 минвремя релиза
    • Развиваю и сопровождаю production-инфраструктуру нескольких сервисов в Cloud.ru.
    • Спроектировал и развернул инфраструктуру проекта в Managed Kubernetes; участвовал в переработке и переносе приложения из монолитной архитектуры в новую production-среду.
    • Построил CI/CD на GitLab CI/CD, Sonatype Nexus и ArgoCD: автоматизировал версионирование, проверки, сборку Docker-образов, публикацию артефактов и деплой. Релиз сократился с ручного процесса до двух дней примерно до 10 минут.
    • Эксплуатирую Kubernetes в Cloud.ru: ingress-nginx, облачные LoadBalancer, распределение сервисов по узлам и трём зонам доступности, autoscaling и zero-downtime deployment.
    • Выстроил управление секретами и доступами: HashiCorp Vault, принцип least privilege, Kubernetes NetworkPolicy и изолированный VPN-доступ к внутренним сервисам.
    • Настроил централизованную наблюдаемость: Grafana, Prometheus, Loki/Promtail, Zabbix и Uptime Kuma — логи, метрики, проверки доступности и алертинг в одном месте.
    • Работаю с PostgreSQL, PgBouncer, Redis, ClickHouse и RabbitMQ; использую S3-совместимое хранилище для данных, логов и инфраструктурных артефактов.
    • Проектировал сетевую связность между облачными и удалёнными узлами на MikroTik CHR и WireGuard.
    • Разрабатываю и сопровождаю backend-сервисы и внутренние API на Python: FastAPI, Aiogram 3, Pydantic; реализую интеграции между сервисами и внешними системами.
    KubernetesCloud.ruGitLab CI/CDArgoCDSonatype NexusHashiCorp VaultPrometheusGrafanaLokiPostgreSQLClickHouseRabbitMQMikroTikWireGuardPythonFastAPI
  2. Инженер

    Апрель 2023 — сейчас · 3 года 7 месяцев

    Кубанский государственный технологический университет · Краснодар · Высшее образование

    200+рабочих мест на Astra Linux
    сотнистудентов и преподавателей в кластере
    • Проектирую инфраструктуру учебного Kubernetes-кластера на Proxmox VE и Talos Linux для нескольких сотен студентов и преподавателей.
    • Развернул и сопровождаю виртуализацию на Proxmox VE с High Availability, Proxmox Backup Server и TrueNAS.
    • Администрирую Linux-инфраструктуру и более 200 рабочих мест на Astra Linux 1.7/1.8.
    • Автоматизирую установку и настройку ПО на Ansible; писал и адаптировал playbook'и под компьютерные классы.
    • Администрирую серверную и сетевую инфраструктуру, участвую в настройке MikroTik и разборе сетевых инцидентов.
    • Обеспечиваю инфраструктуру олимпиад, экзаменов и других мероприятий: серверы, рабочие станции, специализированное ПО и сетевые сервисы.
    Proxmox VETalos LinuxKubernetesTrueNASProxmox Backup ServerAnsibleAstra LinuxMikroTik

◆Проекты

  • EgressFox

    с сентября 2026

    Адаптивный egress control plane для надёжного исходящего трафика · Автор и мейнтейнер · open source, Apache-2.0

    180+коммитов
    2движка: Mihomo и sing-box
    3версии Kubernetes в e2e

    Open-source проект на Go: находит внешние прокси-шлюзы, проверяет их здоровье под конкретные направления, хранит историю наблюдений и детерминированно выбирает стабильный рабочий набор. Генерирует и валидирует конфигурации для Mihomo и sing-box: они остаются data plane, EgressFox — control plane.

    • Kubernetes-оператор на controller-runtime: CRD ProxyPool и EgressGateway (egressfox.io/v1alpha1), Helm-чарт, RBAC в пределах namespace, управляемый SOCKS5-шлюз с аутентификацией.
    • Адаптивный выбор Top-N без ML: окно истории по ревизии эндпоинта и направлению, гистерезис, cooldown и аварийная замена. Невалидная конфигурация никогда не вытесняет последнюю рабочую (last-known-good).
    • Supply chain: сборки linux/amd64 и arm64, SBOM в SPDX (Syft), проверка уязвимостей (Grype), подпись образов cosign и provenance-аттестации.
    • Тесты envtest и e2e в kind на Kubernetes 1.32, 1.34 и 1.37; модель угроз, архитектурные решения зафиксированы в 20+ ADR.
    GoKubernetes operatorcontroller-runtimeHelmMihomosing-boxSQLitekindGitHub ActionscosignSyftGrype

    egressfox.ioкод: github.com/egressfox-io/egressfox

  • Расписание КубГТУ

    4 000+пользователей

    Сервис расписания для студентов КубГТУ: iOS-приложение, Telegram-бот, VK-бот, веб-интерфейс и единый API. Backend на Python/FastAPI, PostgreSQL, Redis и Docker. Проект дал практический опыт самостоятельного проектирования приложения, backend-сервисов, API, контейнеризации и эксплуатации пользовательского продукта.

    PythonFastAPIPostgreSQLRedisDockeriOSTelegramVK

Резюме обновлено: 7 октября 2026 г. · ruslansoloviev.ru/ru/cv