- Участие в разработке решений и устранении инцидентов по сертифицированным сегментам (ФЗ-152), в том числе: а) настройка и траблшутинг устройств С-Терра (Шлюз АПК/VM, КП, клиент, клиент А) в различных конфигурациях, включая нетиповые (LACP, VRRP, RRI/BGP/FRR, множественные sync-groups, клиенты с множественным доступом, разделением привилегий, резервированием шлюза); б) автоматизация выпуска С-Терра клиентов, в том числе с разными профилями; в) участие в настройке и траблшутинге устройств CheckPoint: ClusterXL, VSX, Maestro (политики, маршрутизация, VS); г) подготовка сетевых сегментов к проведению аттестаций и периодического контроля (АПК защиты, доступ, АРМ управления с сертифицированным ПО защиты); - Решение сетевых проблем, поступающих от заказчиков, в рамках автоматизированной системы (Jira, SimpleOne); - Решение инцидентов, сервисных обращений и вопросов повышенной сложности, требующих углублённых знаний по инфраструктуре облачных сервисов в сетевой и виртуальной части, в том числе с использованием NSX API/Director API в составе скриптов bash/curl; - Проведение работ по настройке виртуального оборудования в рамках услуг по профессиональному сопровождению; - Консультирование заказчиков по вопросам сетевого взаимодействия и работы в тенантах; - Подготовка методик и инструкций по работе для внутреннего пользования и для заказчиков, по решению типовых задач настройки и устранения неисправностей; - Проведение типовых инсталляционных работ для новых клиентов виртуального хостинга; - Проведение работ с использованием средств виртуализации и сопровождения уровня провайдера (vCloud Director, vRealize, LogInsight, NSX, AWX и т.д.) для оказания услуг в рамках пользовательских запросов, а также для диагностики и устранения возникающих неисправностей. ДОСТИЖЕНИЯ - Разработал и внедрил у заказчика решение с прохождением двух шифрованных каналов через одно соединение кластеров С-Терра Шлюз; - Модифицировал ПО вендора для автоматизированного выпуска дистрибутивов С-Терра на разных профилях; - При поддержке вендора путем тюнинга добился повышения производительности АПК С-Терра в два раза; - Во взаимодействии с единственным напарником, а после его увольнения - в течение нескольких недель в одно лицо осуществлял сопровождение на 2-м уровне поддержки (L2) всей инфраструктуры облачного сервиса в части сети (более 10 ЦОДов в масштабе страны); - Подготовил ряд методик для настройки IPsec VPN соединений между Edge Services Gateway и различными оконечными устройствами, в том числе: Cisco/IOS, ASA, OpenSWAN, openvpn, openconnect, racoon, Микротик, С-Терра; - Подготовил более 50 кратких методик (HowTo) для решения часто встречающихся задач по настройке устройств и поиску неисправностей на облачной инфраструктуре; - Развернул собственный сервер мониторинга Zabbix для оперативной постановки на мониторинг и отслеживания дополнительных параметров инфраструктуры; - На базе минималистичного дистрибутива Linux TinyCore подготовил дистрибутив с дополнительным функционалом, позволяющий для тестирования сетевых соединений оперативно развернуть ультра-компактную виртуальную машину (как с диском, так и бездисковую), способную работать "из коробки" в изолированных сетях. |