Настройка и поддержка инфраструктуры финтех проекта

Добавлено 21 июн 2023 в 17:05
Развернута в облаке AWS.

Резюме проделанной работы:

- С нуля развернута инфраструктура dev и prod контуров, разграничен доступ к внутренним ресурсам и серверам средствами OpenVPN (все описано с помощью Terraform и Ansible).
- Настроен мониторинг с использованием Prometheus и Grafana.
- Настроен CI в кластер Kubernetes (EKS) с использованием стека Gitlab CI + Helm + Ansible + Istio для 3 (React) фронтенд и 3 бекенд (ASP Core, PHP) приложений.
- Выполнены доработки успешно пройдена PCI DSS сертификация (Level 3)

Используемые инструменты (IaC):
- Helm
- Terraform
- Ansible
- Python

Настроенные/задеплоенные инфраструктурные компоненты:
- Gitlab + GitlabRunner
- Kubernetes (AWS EKS)
- Hashicorp Vault
- PostgreSQL
- OpenVPN
- Grafana
- Nexus
- SonarQube
- Kafka (with mTls)
- EFK
- Opendistro
- Wazuh
- GVM (https://www.greenbone.net/en/)
76b2494a29 15c74e4062 437edf5c76 Aa7f839f97 D8a64ef14f 0b57444b77