Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда отвечает за обработку трафика и защиту от DDoS-атак на всех уровнях инфраструктуры, поддерживая кластеры Kubernetes, базы данных и сетевую инфраструктуру. Технологическая платформа включает облачные технологии для одной из крупнейших серверных инфраструктур, включая хранилища, базы данных, облако, системы мониторинга и инструменты разработки.
задачи
Эксплуатировать, тюнить и траблшутить высоконагруженные HTTP-серверы на базе Nginx и Envoy в продакшене;
Внедрять и поддерживать решения для защиты от L7 DDoS-атак, включая ограничение частоты запросов, фильтрацию, поведенческую и бот-детекцию на Envoy;
Руководить миграцией сервисов на Envoy, переводя конфигурации, проверяя функциональность и формируя стратегии выкатки и отката;
Расследовать инциденты, связанные с задержками, обработкой соединений, таймаутами и аномалиями трафика;
Планировать мощности и оптимизировать производительность, включая настройку лимитов, keepalive и проверок работоспособности апстримов.
требования
Практический опыт эксплуатации Nginx или Envoy в высоконагруженной среде;
Глубокое понимание протоколов HTTP/1.1, HTTP/2, TLS-терминации, gRPC и WebSockets;
Знание сетевой подсистемы Linux, включая сетевые пространства имен и движение пакетов;
Практический опыт защиты от L7 DDoS-атак, включая ограничение частоты запросов, анализ паттернов и механизмы детекции ботов;
Будет плюсом опыт работы с Kubernetes в production-среде и понимание принципов работы сети в Kubernetes, опыт обработки трафика с использованием DPDK, XDP или eBPF приложений, опыт работы с динамической маршрутизацией и балансировщиками трафика, а также навыки траблшутинга и оптимизации баз данных PostgreSQL или ClickHouse.