Kubernetes
Кластеры, Helm/Kustomize, operators, ingress, service mesh при необходимости, storage classes, backup, autoscaling, pod security, RBAC, NetworkPolicy, policy-as-code, resource quotas и multi-tenant правила.
OpenShift
Enterprise-контуры на Red Hat: security context constraints, image streams, routes, builds, compliance, OpenShift GitOps, OpenShift Pipelines и OpenShift AI для LLM/inference workloads.
CI/CD и GitOps
GitLab CI/CD, Argo CD, Tekton/OpenShift Pipelines, environment promotion, immutable artifacts, миграции, автотесты, quality gates, rollback и release governance без ручного SSH на серверы.
Сети и безопасность
Security gateways, API gateway, ingress/egress policies, DNS/TLS, certificate lifecycle, secrets management, VPN/private links, mTLS, сегментация, журналирование действий и готовность к расследованию инцидентов.
SSO и IAM
Keycloak, OIDC/OAuth2/SAML, AD/LDAP federation, MFA, service accounts, client credentials, role mapping, delegated admin, lifecycle доступов и единый вход для внутренних систем, подрядчиков и агентов.
AI agents platform
Self-deployment AI agents без хаоса: агент может создать MR, запросить стенд или инициировать деплой только через pipeline, policy gates, approvals, sandbox, подписанные артефакты и логируемые tool calls.
Local LLM platform
Локальные модели, inference serving, model/runtime registry, vLLM, NVIDIA NIM, Open WebUI, GPU quotas, offline/self-host режим, контроль данных, compliance и расчёт unit economics LLM-нагрузки.
Эксплуатация и поддержка
Observability stack, SLI/SLO, incident response, capacity planning, резервное копирование, disaster recovery, patch management, FinOps и обучение команды заказчика, чтобы платформа не зависела от одного внешнего инженера.