Настраивает Application Load Balancer для платформенных сервисов: target groups, health checks, routing rules. Понимает разницу между ALB/NLB/CLB и их use cases. Конфигурирует SSL termination и redirect-правила. Отлаживает 502/503 ошибки через CloudWatch метрики
Роли · Platform Engineer · Junior
Что должен уметь Junior }
26 ключевых навыков, всего 63. Ожидания по каждому навыку и что меняется на следующем уровне.
На этой странице — что ожидается от Junior }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Облако и инфраструктура, DevOps и CI/CD.
Ключевые навыки для Junior
Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.
Облако и инфраструктура · 18
Понимает TCP/IP, DNS, HTTP для диагностики сетевых проблем платформы. Использует curl, dig, traceroute для отладки connectivity. Настраивает Security Groups и NACLs в облачной инфраструктуре. Понимает разницу между L4 и L7 балансировкой для платформенных сервисов
Запускает Trivy/Grype для сканирования образов в локальном окружении, анализирует отчёты о CVE. Понимает разницу между critical/high/medium уязвимостями и их влияние на платформенные сервисы. Обновляет базовые образы по результатам сканирования
Понимает базовые концепции Ansible для конфигурации и автоматизации деплоя компонентов платформы. Следует playbooks команды для провижининга платформенных сервисов — container runtimes, компонентов service mesh, агентов мониторинга и конфигураций балансировщиков нагрузки. Использует ansible-playbook для выполнения существующей автоматизации платформы и проверяет вывод на проблемы деплоя на хостах инфраструктуры платформы.
Работает с базовыми AWS-сервисами для платформы: EC2, S3, VPC, IAM. Использует AWS Console и CLI для управления ресурсами в dev-аккаунте. Понимает модель shared responsibility и основы IAM-политик. Настраивает CloudWatch для базового мониторинга платформенных ресурсов
Настраивает базовый CDN (CloudFront, Cloudflare) для статики платформенных UI-компонентов. Понимает кэширование, TTL и invalidation. Конфигурирует custom домены и SSL-сертификаты. Диагностирует проблемы с кэшированием через HTTP-заголовки
Понимает модель провайдеров Crossplane и workflow Claims. Использует готовые Compositions для предоставления self-service инфраструктурных API командам разработки. Валидирует статус ресурсов и устраняет базовые ошибки провизионирования под руководством.
Создаёт Dockerfile для микросервисов платформы, понимает слои образов и кэширование. Использует multi-stage builds для уменьшения размера образов. Работает с Docker Compose для локальной разработки платформенных компонентов, настраивает volume-монтирование и сетевые связи между сервисами
Понимает sidecar-модель Envoy и концепции data plane сервисной сетки. Применяет существующие цепочки фильтров и конфигурации маршрутов для межсервисного взаимодействия. Мониторит метрики прокси и endpoint проверки здоровья под руководством.
Понимает платформенные сервисы GCP: GKE, Cloud Run и Cloud Build. Настраивает базовую инфраструктуру через Terraform с GCP-провайдером. Работает с Artifact Registry и Cloud Logging.
Использует готовые Helm-чарты для деплоя платформенных компонентов (Prometheus, Grafana, cert-manager). Понимает values.yaml и умеет кастомизировать параметры деплоя. Работает с helm install/upgrade/rollback для управления релизами в dev-окружении
Понимает архитектуру Istio, включая компоненты control plane и data plane. Использует существующие конфигурации Istio для обнаружения сервисов и балансировки нагрузки. Устраняет базовые проблемы связности в mesh-сети.
Работает с namespace-ами и RBAC для изоляции команд на платформе. Настраивает ResourceQuotas и LimitRanges для tenant-ов. Понимает работу Ingress-контроллеров и сетевых политик. Использует kubectl для диагностики проблем в кластере
Деплоит приложения через Deployment, Service, ConfigMap в dev-кластере платформы. Понимает жизненный цикл Pod-а и работу ReplicaSet. Использует kubectl logs/describe/exec для отладки. Настраивает liveness и readiness probes для платформенных компонентов
Понимает базовые концепции IaC в Pulumi: структуру программ, объявления ресурсов и workflow preview/apply. Разворачивает компоненты платформы через существующий Pulumi-код и примеры Automation API. Следует рекомендациям команды по изоляции стеков, политикам тегирования и интеграции с CI/CD.
Понимает serverless-контейнерные платформы для self-service разработчиков. Настраивает Cloud Run или Fargate task definitions через Terraform. Настраивает логирование, health checks и базовые политики автоскейлинга.
Создаёт простые Lambda/Cloud Functions для автоматизации платформенных задач: webhook-обработчики, уведомления, scheduled jobs. Настраивает триггеры (API Gateway, CloudWatch Events). Понимает cold start и лимиты выполнения. Тестирует функции локально через SAM/serverless
Пишет базовые Terraform-конфигурации для платформенных ресурсов: VPC, EC2, S3. Понимает state-файлы и lifecycle ресурсов. Использует terraform plan/apply для деплоя в dev-окружение. Работает с переменными и outputs для параметризации модулей
DevOps и CI/CD · 8
Понимает базовые концепции ArgoCD для управления деплоями платформенных сервисов через GitOps. Следует процедурам команды для мониторинга здоровья синхронизации Applications и просмотра логов деплоя в ArgoCD. Использует готовые манифесты Application для деплоя платформенных компонентов — service mesh, ingress-контроллеров и стеков observability.
Понимает принцип blue-green деплоя и его преимущества для zero-downtime на платформе. Выполняет переключение трафика между blue и green окружениями по инструкции. Проверяет health checks нового окружения перед switch. Участвует в rollback при проблемах
Понимает концепцию canary-деплоя и его отличия от blue-green для платформы. Мониторит метрики canary-релиза через Grafana/Prometheus. Эскалирует проблемы при деградации метрик. Участвует в настройке traffic split через ArgoCD Rollouts по инструкции
Использует feature flags (LaunchDarkly, Unleash) для controlled rollout платформенных функций. Создаёт boolean и multivariate флаги. Понимает targeting rules и процентное раскатывание. Участвует в cleanup устаревших флагов по инструкциям команды
Создаёт базовые GitHub Actions workflows для CI платформенных компонентов: lint, test, build. Использует готовые actions из Marketplace. Настраивает triggers (push, PR) и matrix builds. Понимает YAML-синтаксис workflows и работу с секретами
Пишет базовые .gitlab-ci.yml пайплайны для платформенных проектов: stages, jobs, artifacts. Использует predefined variables и rules для условного выполнения. Настраивает Docker executor для runner-ов. Понимает кэширование и зависимости между jobs
Понимает GitOps как платформенный паттерн: знает как платформа может предоставлять GitOps-as-a-service для development teams. Умеет работать с ArgoCD/Flux на уровне создания Application resources.
Понимает основы Progressive Delivery и CI/CD. Использует готовые пайплайны. Выполняет простые настройки по инструкции.
Дополнительные навыки
Команда их не оценивает, но они входят в самооценку и план развития.
Что меняется на Middle
63 навыков получают более высокое ожидание или становятся ключевыми при переходе с Junior на Middle. Сначала самые большие скачки.
- Chaos Engineering: Осведомлённость → Применение · становится ключевым
- Балансировка нагрузки: Осведомлённость → Применение
- Основы сетей: Осведомлённость → Применение
- Сканирование безопасности контейнеров: Осведомлённость → Применение
- Ansible: Осведомлённость → Применение
- ArgoCD: Осведомлённость → Применение
- AWS: Осведомлённость → Применение
- Blue/Green Deployment: Осведомлённость → Применение
- Canary Deployment: Осведомлённость → Применение
- CDN и Edge Computing: Осведомлённость → Применение
} в открытой матрице компетенций: 63 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.