Hero Image
Геораспределённый кластер блокчейн-нод в Kubernetes

Геораспределённый кластер блокчейн-нод в Kubernetes Клиент Криптовалютная платформа (Web3 / DeFi) Задача Клиенту требовалась отказоустойчивая инфраструктура для запуска ETH и BSC full-нод в четырёх регионах (EU, US, AP, LatAm) с минимальной задержкой для конечных пользователей, защитой от DDoS и спама на RPC, безопасным HSM-подписанием транзакций и централизованным мониторингом. Синхронизация нод с нуля занимает 2–3 недели — требовалось решение для быстрого старта. Решение 1. Инфраструктура и IaC (Terraform + EKS) Terraform-модули: VPC, subnets, security groups для 4 регионов (Frankfurt, Virginia, Singapore, São Paulo) Managed Kubernetes (EKS 1.29+) per region с выделенными node pools: full nodes, archive nodes, signing service NVMe StorageClass (gp3) через CSI-драйвер для высокопроизводительного хранения chaindata Helm chart для geth / bsc-node с кастомными values per region 2. GitOps: Flux CD multi-cluster Flux CD v2 с Kustomization per region — единый источник истины для всех кластеров Secrets management: HashiCorp Vault + External Secrets Operator (ESO) Изменения в инфраструктуре применяются через git push без прямого доступа к кластерам 3. Балансировка и Anti-Spam HAProxy 2.8: sticky sessions, health checks по eth_syncing — трафик только к синхронизированным нодам Nginx Ingress: rate limiting, IP reputation filtering (Lua-скрипты в стиле fail2ban) Cloudflare Workers: geo-routing + защита от DDoS L7 Custom sidecar (Go): health endpoint, который возвращает ready только при полной синхронизации ноды 4. HSM-интеграция для подписания транзакций AWS CloudHSM (prod) / YubiHSM2 (staging) для хранения приватных ключей Go-микросервис с PKCS#11 абстракцией — смена HSM-вендора без переписывания кода Изолированный K8s namespace + NetworkPolicy: нет egress кроме HSM endpoint gRPC API для backend: sign tx, get pubkey Аудит-лог всех операций подписания → Loki 5. Мониторинг и алертинг Custom Prometheus exporter (Go): eth_blockNumber, eth_syncing, peer count per node Grafana dashboards: sync lag, block height per region, RPC latency, SLO 99.9% Alertmanager → PagerDuty: алерты на block lag > N блоков, node down, peer count < threshold Loki + Promtail: структурированные логи всех нод с корреляцией по region/pod 6. Операционка и Disaster Recovery Snapshot bootstrap: chaindata из S3 через rclone — нода готова за часы вместо недель DR playbook: пошаговые runbook’и для восстановления региона Chaos Engineering (Chaos Mesh): тесты на node kill, network partition, pod failure Architecture Decision Records (ADR) для всех ключевых решений Технологии Kubernetes Terraform Helm Flux CD Prometheus Grafana Результаты ✅ Geo-routing: задержка снижена за счёт маршрутизации к ближайшему региону ✅ Быстрый старт: нода готова за часы через snapshot из S3 вместо 2–3 недель синхронизации ✅ Anti-spam: rate limiting + IP reputation — публичный RPC выдерживает нагрузку ботов ✅ HSM: приватные ключи никогда не покидают аппаратный модуль ✅ GitOps: любое изменение инфраструктуры — через git, полный audit trail ✅ SLO 99.9%: отслеживается в Grafana, алерты в PagerDuty при деградации

Hero Image
Миграция и DevOps для маркетплейса на CS-Cart

Инфраструктура и развёртывание мультивендорного маркетплейса на CS-Cart Клиент Мультивендорный маркетплейс Задача Реанимировать старый проект маркетплейса, перенести его с обычного хостинга в современное облако. Обеспечить отказоустойчивость, развернуть CI/CD инфраструктуру, настроить тестовые стенды, интегрировать внешние сервисы доставки и автоматизировать рутину с помощью нейросетей. По завершению проекта — подготовить on-premise сервер (NAS) на стороне клиента для “холодного” хранения репозиториев. Решение 1. Инфраструктура в Yandex Cloud (Terraform) Написана IaC-конфигурация (Terraform) для создания Yandex Cloud инфраструктуры (виртуальные сети, ВМ). Настроены отдельные виртуальные машины для production и development контуров. Подключены и размечены дополнительные диски, развернута система автоматического бэкапирования баз данных и файлов в Yandex Object Storage (S3). Использован Yandex Cloud Postbox для гарантированной доставки электронной почты сервиса (настроен домен, SPF, DKIM). 2. Контейнеризация и микросервисы Маркетплейс перенесен с классического хостинга в Docker среду на VPS. Написан кастомный Dockerfile для CS-Cart, а также docker-compose с микросервисной архитектурой стека веб-сервера. Организованы полноценные dev и prod окружения. Настроены пайплайны развертывания через локальный Git-сервер (Forgejo). 3. Платформа маркетплейса (CS-Cart) Обновление ядра CS-Cart, оптимизация и очистка БД от старых неиспользуемых плагинов. Развернута чистая инсталляция платформы с новой коммерческой темой. Настройка логики многовендорности: разделение прав, кабинеты продавцов. Интеграция и конфигурация модулей: динамическая подгрузка товаров, ИИ-возможности, умный живой поиск, модуль SEO. Интеграция систем доставки (СДЭК) и оплаты. Запуск автоматических обменов с системами учета 1С. 4. Автоматизация и n8n Развернута система оркестрации процессов n8n. Подключено API ChatGPT для автоматизации рутинных задач, вроде генерации и нормализации контента. Настроены воркеры и триггеры для бизнес-логики магазина. 5. Безопасность и Cloudflare Настроен Cloudflare Proxy-DNS. Внедрен Cloudflare Turnstile (капча) для борьбы со спамом при реєстрации и заказах. Защита от ботов: закрытие прямых регистраций, настройка strict-кэширования, обрезка мусорного трафика. Установлены SSL сертификаты и настроены правильные редиректы. 6. On-Premise инфраструктура и документация Настроен выделенный поддомен с Wiki-движком для технической и пользовательской документации. Реализована локальная инфраструктура на базе NAS Synology в офисе заказчика: установлен Docker, S3-бакеты, резервное копирование. Развернут локальный Git-сервер (Forgejo) с CI/CD runner для версионирования кода и “консервации” накопленных наработок. Стянут полный бэкап всех Terraform-стейтов, паролей, кодовых баз и конфигураций. 7. Консервация и репозитории Перенос боевого сайта на резервный хостинг под консервацию, отключение синхронизаций Закупка и настройка NAS Synology в офис: внешний доступ, Docker, S3-бакеты Развёрнут Forgejo с раннером под доменом git.* Репозитории: исходники сайта, тема и аддоны, документация, n8n-воркфлоу, Telegram-боты, БД-бэкапы, terraform-yandex, terraform-cloudflare, хранилище паролей Технологии Docker Terraform Yandex Cloud Nginx Forgejo Linux Результаты ✅ Инфраструктура: шаред-хостинг → VPS в Yandex Cloud через Terraform, всё в Docker ✅ Платформа: чистая установка CS-Cart Multi-Vendor вместо правленого ядра ✅ Тема и модули: покупная тема, живой поиск, UX/UI, SMS-авторизация, AJAX-каталог ✅ Интеграции: СДЭК, Боксбери, Почта России, СБП, обмен с 1С по двум контурам ✅ Документация: вики на поддомене docs.* с наполненной структурой ✅ Автоматизация: n8n + ChatGPT API для рутинных задач ✅ Бэкапы: Yandex Object Storage + дубль на офисный NAS Synology ✅ Git: self-hosted Forgejo на NAS с раннером и репозиториями всего проекта ✅ Консервация: проект полностью передан клиенту на локальный on-premise NAS Synology, запущен собственный Git-сервер (Forgejo).