Anton Novikov

Senior Cloud InfraDevOps Engineer

Проектирую и эксплуатирую Kubernetes-платформы — GitOps, CI/CD, observability. Веду AWS/EKS-платформу на 25 кластерах, 6 AWS-аккаунтах и 5 регионах.

●  Full-time в Finstar Financial Group ▶  OPSLaika (Telegram) ▶  связаться
Антон Новиков — DevOps-инженер

Обо мне

DevOps-инженер, 8 лет в инфраструктуре — начинал с эникея, дошёл до владения мультиаккаунтовой облачной архитектурой. Был в enterprise: российская GDS уровня Amadeus, 500+ ВМ, 24/7 без права на падение. Был в стартапе: я один на всю инфру, строил с нуля. Сейчас: 25 EKS-кластеров на 6 AWS-аккаунтах и 5 регионах, GitOps через ArgoCD и FluxCD.

Бэкапы до фич, runbook до алерта. Нужен инструмент — пишу сам: FastAPI-дашборды, Alertmanager webhooks, CLI. В гит, в контейнер, Helm-чарт в комплекте. Просто так работаю.

Дананг, Вьетнам (UTC+7) Удалённо
8 лет в инфраструктуре
25 кластеров k8s
500+ ВМ мигрировано
99.9% аптайм core API

Стек

Kubernetes и GitOps
Kubernetes k3s k0s Docker FluxCD Argo CD Helm Kustomize Karpenter
IaC, CI/CD и автоматизация
Terraform Ansible GitLab CI/CD GitHub Actions Kaniko n8n Linux
Облачные платформы
Yandex Cloud MWS AWS EKS EC2 VPC IAM ECR ALB Route53 Yandex Managed Kubernetes Yandex Managed PostgreSQL Yandex Managed Redis Yandex Object Storage Yandex CDN Yandex Load Balancer
Yandex Cloud и MWS — российские облака, аналог AWS / GCP
Архитектура и FinOps
Solution Architecture Multi-Account AWS FinOps Cost Optimization IAM Cross-Region DR
Observability
Prometheus Grafana VictoriaMetrics VictoriaLogs OpenTelemetry Vector ELK Loki Sentry Zabbix
Безопасность и секреты
Vault ESO cert-manager SealedSecrets Trivy SonarQube Keycloak Sonatype Nexus
Сеть и Ingress
Nginx HAProxy Traefik APISIX Cilium Linkerd MetalLB WireGuard
Данные и очереди
PostgreSQL MySQL ClickHouse StarRocks YDB MongoDB Cassandra Redis Kafka Strimzi RabbitMQ MinIO S3
Разработка
Python FastAPI Bash .NET PHP JavaScript Go

Опыт

Finstar Financial Group

июл 2026 – н.в.

Senior Cloud InfraDevOps Engineer

Финтех-группа с кредитными продуктами во Вьетнаме, на Филиппинах, в ЮАР, Индии, Шри-Ланке и в Европе — каждый продукт (risk engine, коммуникационная платформа, API-шлюз, DWH, KYC/скоринг) живёт в своём AWS EKS-кластере. Отвечаю за референсную архитектуру на 6 AWS-аккаунтах, 5 регионах и 25 кластерах — 100% через Terraform + общий Helm library chart, GitOps через ArgoCD и FluxCD, руками в консоли ничего.

  • Отвечаю за AWS/EKS-архитектуру на 6 AWS-аккаунтах и 5 регионах (Африка, Азия, Европа) — 25 кластеров, по одному на продукт/окружение, 100% через Terraform, GitOps через ArgoCD и FluxCD, ноль ручных действий в консоли
  • Поднял продовый EKS-кластер с нуля для африканской DWH-команды — сеть, cross-account IAM, бутстрап ArgoCD — и завёл в него StarRocks с балансировщиком, DNS и security groups
  • Завёл новые namespace'ы в service mesh Linkerd через Terraform в двух регионах (Африка и Европа)
  • FinOps: consolidation-политики Karpenter и rightsizing нод держат compute-расходы плоскими, пока флот растёт за 25 кластеров
  • Добавил graceful shutdown в общий Helm library chart — terminationGracePeriodSeconds + lifecycle hooks — раскатывается на 10+ кластеров, задокументировано в платформенных гайдах по autoscaling/RBAC/secrets/jobs, которыми пользуется каждая команда разработки
  • Написал и веду внутренний Kubernetes-дашборд (FastAPI + vanilla JS) — workloads, RBAC, реальное использование дисков, health-check ингрессов — команды разработки пользуются им каждый день вместо kubectl
KubernetesAWS EKSFinOpsSolution ArchitectureTerraformArgoCDFluxCDKarpenterLinkerdVaultExternal Secrets OperatorKeycloakKafkaStrimziClickHouseStarRocksYDBPostgreSQLGitLab CI/CDKanikoSonarQubeSonatype NexusVictoriaMetricsOpenTelemetry

Sirena-Travel group

авг 2022 – н.в. · 4+ года

InfraDevOps Engineer

Четыре года в холдинге Sirena-Travel: прошёл через три продукта и на каждом отвечал за инфраструктуру целиком — облако, Kubernetes, CI/CD, наблюдаемость и внутренний тулинг.

Red Rose Traveltech EU-дивизион 2026

B2B-платформа для деловых поездок на европейский рынок — поднял всё облако с нуля.

  • Вся инфра Yandex Cloud в Terraform — VPC, managed Postgres/Redis, S3, DNS, CDN, балансировщики. 100% IaC, руками в консоли ничего
  • GitLab CI/CD на каждый сервис: тесты → сборка → Helm-деплой → promotion gates с авто-откатом — от коммита до прода <5 мин
  • Prometheus + Grafana под SLO, алерты через Alertmanager, TLS от cert-manager — 99,9%+ на booking-API
  • Рутину вынес в n8n: онбординг партнёров, эскалации SLA, дрейф Terraform — без участия человека
MixVel агентский дивизион 2025 – 2026

Агентский real-time GDS с собственным кодом ГРС — построил GitOps-платформу с нуля.

  • FluxCD v2 hub-and-spoke: один hub reconcile'ит пять spoke-кластеров через SealedSecrets — никакого kubectl apply в проде
  • Трёхслойный Kustomize (base / оверлеи / per-env) — 90%+ конфигов общие, нулевой дрейф; k3s + Cilium on-prem, Yandex Managed Kubernetes, APISIX
  • Весь data-слой как HelmReleases — Kafka, RabbitMQ, Cassandra, ClickHouse, MongoDB, Redis, MinIO; новый кластер за 30 мин на Ansible
  • kube-prometheus-stack, Victoria Logs, ELK, OpenTelemetry; Vault + Trivy Operator; −20% compute через rightsizing подов
  • Написал тулинг, которым команда пользуется каждый день — env-view, abot, trivy-to-sonarqube, confluence-publisher — всё в Helm-чартах
Sirena-Travel головная ГРС 2022 – 2026

Российская GDS уровня Amadeus/Sabre — 500+ ВМ, полиглот (Java, Python, PHP, .NET, C++), 24/7.

  • Перевёл с голых ВМ в контейнеры — XEN/libvirt → Docker Swarm → Kubernetes, 500+ нод, +40% утилизации, без простоя
  • CI/CD с нуля под каждый стек — деплой с часов до менее 10 минут
  • Promotion gates + автооткат срезали инциденты от плохих выкаток на 65%; on-call с runbook'ами — MTTR 120 → 20 минут
  • Prometheus на 500+ нодах, 30+ дашбордов; конфиги через Ansible (нулевой дрейф); zero-downtime квартальный патчинг ОС
KubernetesFluxCD v2KustomizeTerraformAnsibleGitLab CI/CDCiliumAPISIXKafkaVaultPrometheusGrafanaYandex Cloud

ADV/web-engineering

фев 2020 – авг 2022 · 2 года 7 мес

Middle-сисадмин / Junior DevOps-инженер

Держал гибридную инфру для веб-приложений на Proxmox и VMware ESXi — и завёл первые контейнеры (Docker) и первый Kubernetes + Helm. Поднял CI/CD на GitLab CI и Jenkins, конфиги — через Ansible, мониторинг перевёл с Zabbix на Grafana/Prometheus. Рутину автоматизировал на Bash/Python и держал живым железо — MikroTik/HP/DELL/SuperMicro, удалённые руки.

ProxmoxVMware ESXiDockerKubernetesAnsibleGitLab CIJenkinsZabbixGrafana

TenderTech

ноя 2018 – фев 2020 · 1 год 4 мес

Junior / Middle сисадмин

С чего всё началось — системное администрирование и поддержка пользователей (Windows/Linux, MS Office, 1C), учётки в AD/Atlassian/GitLab. Виртуализация на Proxmox, Linux-ВМ (Nginx, PHP-FPM), на мне же офисное IT и серверное железо — SuperMicro/DELL/MikroTik, AXIS/UniFi.

ProxmoxLinuxNginxPHP-FPMActive DirectoryMikroTikSuperMicro

Проекты и контракты

MTS контракт

2026

DevOps Engineer

Крипто/финтех-дивизион МТС — блокчейн-расчёты (VED) и две B2C-биржи. Поднял 8 окружений на голом kubeadm, GitOps через ArgoCD, переиспользуемую библиотеку GitLab CI (Kaniko, Trivy с OPA-гейтом на non-root, SonarQube, Semgrep). Ansible держал весь жизненный цикл кластера, Kafka — через Strimzi, секреты в Vault, доступ к нодам по WireGuard.

KuberneteskubeadmArgoCDTerraformAnsibleGitLab CIStrimziVault

Flowerave контракт

2024 – 2025

DevOps Engineer

Стартап по продаже билетов, один на инфре — собрал с пустого аккаунта. Полный IaC в Yandex Cloud, k8s, self-hosted GitLab. Бэкапы Postgres с WAL-архивацией (RPO < 1 ч, RTO < 30 мин), провижнинг окружений с 3 дней до 30 минут. 15 месяцев — ноль потерь данных.

TerraformKubernetesGitLab CIYandex CloudSentryELKPostgreSQL

Инфраструктурный инструментарий

2025 – н.в.

Инфраструктурный софт пишу как production-код. env-view — FastAPI-дашборд live-состояния ingress, сервисов и подов с HTTP/TCP-проверками (Helm-чарт, в каждом кластере). abot — Alertmanager webhook receiver с маршрутизацией по командам (~300 строк Python, Helm). trivy-to-sonarqube — конвертер находок Trivy в формат external issues для SonarQube. confluence-publisher — автосинхронизация Markdown-документации из git в Confluence.

env-viewabotAlertmanagerTrivySonarQubeHelm

antonnovikov.com

2023 – н.в.

Личный сайт и homelab

Сайт и homelab на одном VPS (k0s, Прага). FastAPI + Jinja2 за APISIX, TLS на каждый хост от Let's Encrypt через cert-manager, приватный Docker registry, WireGuard и IKEv2, HTTP/SOCKS5/Shadowsocks-прокси со статусом доступности, деплой одной командой (сборка → registry → rollout). Полная observability — метрики, логи, алерты, дашборды — укладывается в ~452 МБ requests. На том же VPS работает ещё дюжина сервисов, итого ~€130/год.

k0sFastAPIAPISIXcert-managerWireGuardLitestream

Weblog и Cheatsheet

2026 – н.в.

Технические разборы по реальной инфраструктуре — FluxCD, observability, security, self-hosting; не пересказ документации, а решения, доведённые до прода. Плюс рабочая шпаргалка: 1600+ команд по 100+ инструментам (kubectl, helm, terraform, vault, linux и др.), опубликована и поддерживается.

KubernetesObservabilitySecuritySelf-hosting

Последние записи

Пишу о том, что строю — Kubernetes, observability, security, self-hosting.

★  Путь DevOps-инженера: восемь лет в инфраструктуре →

все записи →

DevOps-шпаргалка — команды kubectl, helm, docker, terraform →
Гайды по релокации — 30 стран: визы, цены, города →