Понимает базовые концепции балансировки нагрузки в облаке: ALB/NLB в AWS, Azure Load Balancer и конфигурации health check. Следует гайдлайнам команды по настройке target groups и SSL termination в управляемых сервисах балансировки.
Роли · Cloud Engineer · Junior
Что должен уметь Junior }
23 ключевых навыков, всего 59. Ожидания по каждому навыку и что меняется на следующем уровне.
На этой странице — что ожидается от Junior }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Облако и инфраструктура, DevOps и CI/CD, Безопасность.
Ключевые навыки для Junior
Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.
Облако и инфраструктура · 18
Понимает базовые сетевые концепции для облачной инфраструктуры — конфигурация VPC, адресация подсетей, группы безопасности и таблицы маршрутизации. Следует рекомендациям команды по провижинингу сетевых ресурсов и устранению проблем связности между облачными сервисами.
Понимает базовые концепции Сканирование безопасности контейнеров. Использует готовые конфигурации. Выполняет простые операции под руководством senior.
Понимает базовые концепции Ansible — playbooks, файлы инвентаря и использование модулей для провижининга облачной инфраструктуры. Следует предоставленным командой playbooks для деплоя и настройки облачных ресурсов в средах AWS, GCP или Azure. Использует команду ansible-playbook для запуска существующих задач автоматизации и проверяет вывод на ошибки при управлении облачными ресурсами.
Работает с основными сервисами AWS: EC2, S3, RDS, IAM, VPC. Создаёт и настраивает ресурсы через Console и CLI. Понимает модель Shared Responsibility, основы IAM-политик и структуру аккаунтов. Разворачивает простые приложения на EC2/ECS.
Настраивает базовые CDN-дистрибуции через консоли облачных провайдеров. Понимает заголовки кэширования, TTL и концепции инвалидации кэша. Деплоит простые edge-функции по шаблонам команды.
Собирает Docker-образы для простых сервисов, пишет базовые Dockerfile. Понимает слои образов, кэширование билдов, разницу между CMD и ENTRYPOINT. Использует docker-compose для локальной разработки и умеет просматривать логи контейнеров.
Понимает основные сервисы GCP: Compute Engine, Cloud Storage, VPC и IAM. Использует gcloud CLI для базового провижининга ресурсов. Следует структуре проектов и конвенциям лейблинга.
Устанавливает и обновляет приложения с помощью существующих Helm-чартов. Понимает структуру Helm-чартов: шаблоны, values, Chart.yaml. Кастомизирует деплойменты через переопределение values-файлов под руководством старших коллег.
Понимает типы ресурсов Kubernetes (Deployments, Services, ConfigMaps). Использует kubectl для проверки статуса подов, просмотра логов и применения существующих манифестов в облачных средах.
Понимает основные концепции Kubernetes: Pod, Deployment, Service, ConfigMap, Secret. Умеет деплоить приложения через kubectl, просматривать логи подов, выполнять port-forward для отладки. Знает базовую архитектуру кластера — control plane и worker nodes.
Понимает основные сервисы Azure: VMs, Storage Accounts, VNets и Resource Groups. Работает с Azure Portal и CLI для базового провижининга. Следует конвенциям тегирования и именования.
Понимает базовые концепции Pulumi: стеки, ресурсы и управление состоянием облачной инфраструктуры. Разворачивает простые облачные ресурсы с использованием существующих Pulumi-программ на TypeScript или Python. Следует командным конвенциям по организации стеков, работе с секретами и конфигурацией.
Понимает serverless-контейнерные сервисы: AWS Fargate, Cloud Run и Azure Container Instances. Деплоит контейнеризованные приложения без управления инфраструктурой. Настраивает базовое масштабирование и сеть.
Понимает базовые концепции serverless: AWS Lambda, Azure Functions, Google Cloud Functions. Развёртывает простые функции через CLI или консоль. Следует существующим конфигурациям триггеров событий и IAM-политикам.
Понимает основы Terraform: синтаксис HCL, конфигурация провайдеров, блоки ресурсов и data sources. Работает с воркфлоу terraform init/plan/apply. Управляет state-файлами и понимает блокировку. Создаёт базовые облачные ресурсы (VM, сети, хранилища) по примерам из документации.
Понимает базовые концепции VPN и сетевой изоляции: site-to-site туннели, протоколы IPSec/WireGuard и основы VPC peering. Использует существующие конфигурации для провизионирования VPN-соединений в облачных средах. Следует рекомендациям команды по сегментации сети и управлению правилами firewall.
Понимает базовые концепции Yandex Cloud. Использует готовые конфигурации. Выполняет простые операции под руководством senior.
DevOps и CI/CD · 4
Понимает базовые концепции ArgoCD, включая Application CRD, политики синхронизации и основы GitOps-процесса. Следует рекомендациям команды для просмотра статуса синхронизации приложений и проверки здоровья деплоев в UI ArgoCD. Использует готовые манифесты ArgoCD Application для деплоя сервисов облачной инфраструктуры.
Понимает основы Blue/Green Deployment и CI/CD. Использует готовые пайплайны. Выполняет простые настройки по инструкции.
Понимает основы Canary Deployment и CI/CD. Использует готовые пайплайны. Выполняет простые настройки по инструкции.
Создаёт простые GitHub Actions workflows для облачных проектов: lint Terraform/CloudFormation, validate конфигурации, запуск тестов. Понимает структуру workflow файлов, triggers (push, pull_request), использует готовые actions для AWS CLI, Docker build и push.
Безопасность · 1
Знает про OWASP Top 10. Понимает основные уязвимости: SQL injection, XSS, CSRF. Использует параметризованные запросы. Не хранит пароли в открытом виде.
Дополнительные навыки
Команда их не оценивает, но они входят в самооценку и план развития.
Что меняется на Middle
59 навыков получают более высокое ожидание или становятся ключевыми при переходе с Junior на Middle. Сначала самые большие скачки.
- Балансировка нагрузки: Осведомлённость → Применение
- Основы сетей: Осведомлённость → Применение
- Сканирование безопасности контейнеров: Осведомлённость → Применение
- Ansible: Осведомлённость → Применение
- ArgoCD: Осведомлённость → Применение
- AWS: Осведомлённость → Применение
- Blue/Green Deployment: Осведомлённость → Применение
- Canary Deployment: Осведомлённость → Применение
- CDN и Edge Computing: Осведомлённость → Применение
- Docker: Осведомлённость → Применение
} в открытой матрице компетенций: 59 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.