CT CHAOSTELEKOM
Доступен для консультаций

Infrastructure · Networks · Security

Из хаоса —в работающуюинфраструктуру.

Проектирую, автоматизирую и защищаю сложные сети и платформы — от операторской инфраструктуры до Kubernetes, Anti-DDoS и eBPF.

Черников Илья
01

Черников ИльяIlia Chernikov

18+лет в сетях и инфраструктуре

Что я могу

Сложные системы —
понятные решения.

Работаю на стыке сетей, Linux, автоматизации и безопасности.

01

Спроектировать сеть

Архитектура операторских и корпоративных сетей: маршрутизация, BGP/MPLS, пиринг, межоператорские соединения и управление трафиком.

BGP · MPLS · VRF · IX · PPPoE
02

Построить платформу

Инфраструктурные сервисы и bare-metal Kubernetes: от автоматизированного развёртывания до сетевого слоя, хранения данных и доставки приложений.

Linux · Kubernetes · Calico · Ceph
03{ }

Убрать ручной труд

Автоматизация развёртывания и эксплуатации: повторяемые конфигурации, инфраструктурные роли и контролируемые изменения вместо ручных операций и неявных знаний.

Ansible · Puppet · Python · IaC
04

Защитить инфраструктуру

Сетевые политики для Linux-инфраструктуры, Host Based Firewall, контроль доступа, анализ сетевых взаимодействий и инфраструктурная безопасность.

HBF · eBPF · SIEM · NetFlow
05

Выдержать атаку

Распределённые Anti-DDoS-системы, фильтрация трафика, диагностика перегрузок и реагирование на инциденты в нескольких дата-центрах.

Gatekeeper · BGP · Anti-DDoS
06

Найти источник проблемы

Диагностика сложных инцидентов на стыке сети, хостов и приложений с использованием мониторинга, телеметрии и анализа трафика.

Suricata · Security Onion · Graphite

Infrastructure at scale

Масштаб меняет всё.

В большой инфраструктуре каждое изменение требует контекста, оценки рисков и понятного пути назад.

18+лет в инфраструктуре и телекоме
50K+серверов — масштаб технологической среды
7 DCэксплуатация распределённой инфраструктуры
15KLinux-серверов — целевой охват HBF
30K+абонентов в миграциях операторских сетей

Избранные задачи

Не должности.
Инженерные задачи.

A

Host Based Firewall / eBPF

Эксплуатация и масштабирование централизованной платформы Host Based Firewall на тысячах Linux-серверов: анализ сетевых взаимодействий, формирование политик доступа и участие в разработке следующего поколения HBF на базе eBPF.

~4K → ~15K serversHBF · Puppet · eBPF
B

Bare-metal Kubernetes

В составе инфраструктурной команды — построение и эксплуатация двух production bare-metal Kubernetes-кластеров: автоматизированное развёртывание, Calico, Ceph, инфраструктурные приложения, мониторинг и доставка изменений.

2 production clustersAnsible · Calico · Ceph
C

Distributed Anti-DDoS

Развёртывание и эксплуатация распределённой Anti-DDoS-платформы в нескольких дата-центрах: автоматизация с помощью Ansible, диагностика аномалий трафика, перегрузок и атак.

Multi-DCGatekeeper · Ansible · BGP
D

ISP Network Evolution

Развитие региональной сети оператора связи в 26 городах: более 1200 коммутаторов, автоматизация конфигураций, мониторинг, BRAS/PPPoE, RADIUS и IPTV.

26 cities · 1.2K switchesBRAS · IPTV · Python
E

ISP Infrastructure Migration

Интеграция приобретённых операторских сетей: поэтапная миграция более 30 тысяч абонентов, сетевых сегментов, мониторинга, биллинга и межоператорских соединений.

30K+ subscribersNetwork · OSS/BSS · Netcracker

Подход Chaos Telekom

Сначала увидеть
систему целиком.

Самые сложные инфраструктурные проблемы редко ограничиваются одним слоем. Сначала я собираю контекст и прослеживаю связи между сетью, Linux, автоматизацией и безопасностью, а затем превращаю сложную инфраструктуру в систему, которую можно понимать, безопасно изменять и надёжно эксплуатировать.

01Контекст раньше конфигурации
02Автоматизация раньше героизма
03Наблюдаемость раньше догадок
04Безопасность как свойство системы

Давайте разберёмся

Есть инфраструктурная
задача без простого ответа?

Могу подключиться к архитектурному аудиту, сложному troubleshooting, автоматизации инфраструктуры, network security или развитию сетей операторов связи.