Безопасность MCP: OAuth и права
Audience, scopes, запрет token passthrough, подтверждение опасных действий и негативные тесты.
Раздел DevOps — для тех, кто автоматизирует поставку и эксплуатацию: Linux, контейнеры, CI/CD, облако, IaC, мониторинг. С нуля «чистым» DevOps заходят редко: чаще путь идёт через разработку, admin или support. Здесь — практичные материалы без воды.
Критерий прогресса — не сертификат, а: сервис в контейнере, pipeline на PR, деплой с откатом, базовые метрики/логи. Стек целиком: что учить DevOps.
Junior DevOps без Linux и сети — частый тупик. Закройте shell, процессы, порты, nginx/systemd, потом Docker. Иначе yaml Kubernetes будет магией.
Подходит, если вам нравится, когда всё работает само, и вы получаете удовольствие от наведения порядка в чужом хаосе. Естественный переход сюда — из системного администрирования, техподдержки второй линии и разработки: во всех трёх случаях у вас уже есть половина нужного контекста.
Не подходит как первая профессия. Это главное, что нужно знать про направление, и об этом молчат школы, продающие «DevOps с нуля за 6 месяцев». DevOps-инженер отвечает за прод: за то, что сервис поднимется, переживёт нагрузку и восстановится после сбоя. Доверять это человеку без операционного опыта компании не готовы, поэтому вакансий junior DevOps на рынке почти нет.
Что это значит на практике. Реалистичный маршрут — зайти в IT через поддержку или администрирование, год-два поработать руками с боевыми системами и переходить внутрь. Учить при этом стоит ровно то, что применяете: сервис в контейнере, pipeline на pull request, деплой с откатом, мониторинг, который вас будит. Сертификат без этого не значит ничего.
Можно ли в DevOps без коммерческой разработки? Сложнее, но возможно через admin/support/автоматизацию своей работы. Без Linux и сети — почти нет.
С чего начать на этой неделе? Docker-гайд + один сервис в контейнере + README.
Audience, scopes, запрет token passthrough, подтверждение опасных действий и негативные тесты.
Минимальные permissions, одноразовая среда, approval и проверяемый след работы AI-агента.
Ollama, vLLM, железо, контекст, приватность и benchmark на собственном репозитории.
Внутренняя платформа, golden path, границы DevOps и проект, который показывает инженерное мышление.
Источник правды в Git, auto-sync, drift, безопасный prune и откат через новый commit.
Миграция без потери state: зависимости, чистый plan, CI, первый apply и реальный откат.
GPU, model server, очереди, прогрев, autoscaling и метрики, которые видят реальную нагрузку.
Трассы модели и инструментов, токены, стоимость и наблюдаемость без утечки промптов.
Состав артефакта, provenance, подпись и обязательная проверка происхождения перед deploy.
Docker для новичка: что такое образы и контейнеры, как написать Dockerfile, собрать и оптимизировать образ. Практические примеры и частые ошибки для входа в DevOps.
GitHub Actions за вечер: как настроить первый CI-пайплайн, автоматизировать тесты и сборку. Понятный разбор синтаксиса workflow с готовым конфигом для новичка.
Terraform для новичка: базовые практики инфраструктуры как код, структура проекта, переменные и state. Понятное введение в IaC с примером конфигурации и командами.
Основы Kubernetes для собеседований: поды, деплойменты, сервисы и как всё это связано. Понятное введение для джуна DevOps без лишней теории, с примером манифеста.
Мониторинг и логирование для новичка в DevOps: стартовая конфигурация, метрики, алерты и сбор логов. Что настроить в первую очередь, зачем и какими инструментами.
Полный гайд по старту в DevOps: Docker, CI/CD, Infrastructure as Code, облачные платформы. Практические примеры, команды, проекты для портфолио.