Самостоятельно настраивает облачную балансировку нагрузки: multi-AZ ALB с path-based routing, weighted target groups для canary-деплоев и интеграция WAF. Реализует политики auto-scaling, срабатывающие по метрикам запросов балансировщика.
Роли · Cloud Engineer · Middle
Что должен уметь Middle }
23 ключевых навыков, всего 59. Ожидания по каждому навыку и что меняется на следующем уровне.
На этой странице — что ожидается от Middle }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Облако и инфраструктура, DevOps и CI/CD, Безопасность.
Ключевые навыки для Middle
Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.
Облако и инфраструктура · 18
Проектирует сетевую архитектуру: multi-tier VPC с public/private/isolated подсетями, VPC Peering, Transit Gateway для связи VPC. Настраивает DNS (Route 53/Cloud DNS) с health checks и failover. Работает с VPN Site-to-Site и Direct Connect для гибридных сред.
Самостоятельно настраивает сканирование безопасности контейнеров в CI/CD-пайплайнах с Trivy, Snyk Container или Aqua. Реализует admission controllers для vulnerability gates. Управляет реестрами базовых образов с автоматизированными workflow патчинга уязвимостей.
Самостоятельно пишет Ansible playbooks и roles для автоматизации облачной инфраструктуры — провижининг VM, конфигурацию сети и управление security groups. Реализует скрипты динамического инвентаря для облачных провайдеров и использует Ansible collections (amazon.aws, google.cloud, azure.azcollection) для идемпотентного управления ресурсами. Структурирует playbooks с roles, handlers и templates для переиспользуемых паттернов конфигурации облака по средам.
Проектирует инфраструктуру на AWS: multi-AZ архитектура, Auto Scaling Groups, ALB/NLB, Route 53 для DNS. Настраивает VPC peering, Transit Gateway, Security Groups и NACLs. Работает с managed services — RDS, ElastiCache, SQS, SNS для построения resilient систем.
Реализует CDN-конфигурации с кастомными политиками кэширования и failover origin через IaC. Деплоит edge computing нагрузки для трансформации запросов и A/B-тестирования. Оптимизирует cache hit ratio и снижает нагрузку на origin.
Оптимизирует Docker-образы: multi-stage builds, минимизация слоёв, выбор базовых alpine/distroless образов. Настраивает health checks, resource limits, graceful shutdown. Работает с приватными registry (ECR, GCR, ACR) и настраивает сканирование уязвимостей.
Самостоятельно конфигурирует и управляет Google Cloud Platform. Пишет IaC для типовых задач. Понимает networking и security basics.
Разрабатывает переиспользуемые Helm-чарты с параметризованными шаблонами и управлением зависимостями. Реализует Helm-хуки для миграций и инициализации. Интегрирует Helm-деплойменты в CI/CD-пайплайны с автоматизированным тестированием.
Настраивает RBAC, сетевые политики и Ingress-контроллеры Kubernetes для мультитенантных облачных сред. Пишет Helm-чарты и управляет обновлениями кластеров со стратегиями нулевого простоя.
Настраивает production-ready деплойменты: resource requests/limits, liveness/readiness probes, HPA, PDB. Работает с Ingress контроллерами, NetworkPolicy, RBAC. Понимает scheduling, taints/tolerations и affinity rules для распределения нагрузки.
Самостоятельно конфигурирует и управляет Microsoft Azure. Пишет IaC для типовых задач. Понимает networking и security basics.
Самостоятельно пишет Pulumi-программы для мультиоблачных развёртываний с использованием component resources и stack references. Настраивает сети, IAM и хранилища с шифрованием секретов и управлением окружениями. Понимает policy-as-code через CrossGuard для обеспечения compliance.
Самостоятельно конфигурирует и управляет Serverless Containers. Пишет IaC для типовых задач. Понимает networking и security basics.
Самостоятельно проектирует и развёртывает serverless-архитектуры с API Gateway, SQS и событийными триггерами. Настраивает митигацию cold start, лимиты параллелизма и VPC-подключения. Пишет Terraform/CloudFormation для serverless-стеков.
Пишет модульные конфигурации Terraform для многоуровневых облачных архитектур. Создаёт переиспользуемые модули с входными переменными, outputs и документацией. Управляет мульти-средовыми сетапами через workspaces или структуру директорий. Реализует remote state с блокировкой (S3+DynamoDB, GCS). Конфигурирует IAM-политики и security groups через Terraform.
Самостоятельно настраивает VPN-решения и сетевую изоляцию в мультиоблачных средах: AWS VPN Gateway, Azure VPN, GCP Cloud VPN с BGP-маршрутизацией. Реализует сегментацию сети через VPC service controls, private endpoints и архитектуры transit gateway. Понимает паттерны zero-trust network access.
Самостоятельно конфигурирует и управляет Yandex Cloud. Пишет IaC для типовых задач. Понимает networking и security basics.
DevOps и CI/CD · 4
Самостоятельно настраивает ArgoCD Applications и ApplicationSets для мультисредовых деплоев облачной инфраструктуры. Пишет политики синхронизации с автоматическим self-healing, стратегиями pruning и sync waves для упорядоченного провижининга ресурсов. Реализует RBAC и контроль доступа на уровне проектов для неймспейсов облачной команды.
Самостоятельно создаёт и поддерживает Blue/Green Deployment. Конфигурирует CI/CD пайплайны. Автоматизирует рутинные операции.
Самостоятельно создаёт и поддерживает Canary Deployment. Конфигурирует CI/CD пайплайны. Автоматизирует рутинные операции.
Проектирует CI/CD пайплайны для инфраструктуры: terraform plan в PR с комментарием результата, автоматический apply после merge, matrix builds для мульти-окружений. Настраивает OIDC federation с AWS/GCP для безопасной аутентификации без long-lived credentials.
Безопасность · 1
Применяет security headers (CORS, CSP, X-Frame-Options). Защищает от SSRF, path traversal, mass assignment. Использует input validation и sanitization. Настраивает rate limiting. Проводит базовый security review кода.
Дополнительные навыки
Команда их не оценивает, но они входят в самооценку и план развития.
Что меняется на Senior
59 навыков получают более высокое ожидание или становятся ключевыми при переходе с Middle на Senior. Сначала самые большие скачки.
- Алгоритмы и сложность: Применение → Продвинутый · становится ключевым
- Безопасность облачной инфраструктуры: Применение → Продвинутый · становится ключевым
- Документация как код: Применение → Продвинутый · становится ключевым
- Качество кода и рефакторинг: Применение → Продвинутый · становится ключевым
- Основы System Design: Применение → Продвинутый · становится ключевым
- Структурированное логирование: Применение → Продвинутый · становится ключевым
- Структуры данных: Применение → Продвинутый · становится ключевым
- Управление дежурствами: Применение → Продвинутый · становится ключевым
- Capacity Planning: Применение → Продвинутый · становится ключевым
- Code Review: Применение → Продвинутый · становится ключевым
} в открытой матрице компетенций: 59 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.