open atlas

ci-cd

CI/CD-пайплайны

Безопасно катить на каждый push — пайплайны, кэш и тесты-гейты на мерж, на GitHub Actions.

13 юнитов·43 уроков·~12 ч

Начать трек
00

С нуля

Что такое CI и CD и ментальная модель пайплайна.
01

Пайплайны

Workflow — это джобы из шагов по событиям, с кэшем и параллелизмом.
02

Тесты в CI

Балансируй тест-пирамиду и делай нужные проверки блокирующими мерж.
03

Доставка и деплой

Безопасно довести протестированный артефакт до продакшена.
04

Автоматизация релизов

Версионируй и релизь без ручной рутины.
05

Цепочка поставок

Доверяй тому, что отгружаешь.
06

Масштабирование CI

Держи CI быстрым по мере роста репозитория.
07

Собираем всё вместе

Спроектируй полный пайплайн от и до.
08

Workflows вглубь

Workflow — это событийно-управляемый граф джобов; триггеры, контексты и выражения решают, что запускается, где и с какими данными.
09

Создание actions

Action упаковывает переиспользуемые шаги тремя способами — composite, JavaScript, Docker — у каждого свой рантайм, скорость и переносимость.
10

Безопасность и OIDC

CI — привилегированная среда выполнения: ограничивай GITHUB_TOKEN, предпочитай OIDC долгоживущим облачным ключам и не доверяй недоверенному вводу в run-шаге.
11

Раннеры и масштаб

Раннеры — это про стоимость и скорость: hosted против self-hosted, автоскейлинг и стратегия кеша определяют пропускную способность CI и счёт.
12

Релизная инженерия

Релизная инженерия превращает зелёный пайплайн в управляемую доставку: версионирование, чейнджлоги и гейты окружений делают деплой аудируемым и обратимым.

Проекты по этому треку

Guided-проекты, которые закрепляют изученное здесь.

◆ Проекты

Моделирование угроз и закаливание небольшого приложения

Возьми небольшое приложение, которым ты полностью владеешь, и прогони его через цикл, в котором живёт настоящий инженер по безопасности: сначала разберись, как атакующий реально его сломает, а затем закрой эти пути один за другим. Ты построишь дерево атаки против собственного сервиса, а потом починишь аутентификацию, авторизацию, обращение с секретами, заголовки безопасности и валидацию ввода — и запишешь, какое исправление убивает какую ветку дерева. Это и есть всё ремесло защитной безопасности в миниатюре: не чек-лист, а цепочка от угрозы к мере, которую ты сможешь защитить вслух.

◆ Проекты

URL-сокращатель под нагрузкой

Собери URL-сокращатель, который выдерживает настоящий трафик, — а потом эксплуатируй его: задеплой, наблюдай и разберись с инцидентом, когда одна горячая ссылка плавит твой кэш.

Следующий трек

Node.js с нуля до senior

Рантайм твоего бэкенда — event loop, модули, async и потоки — до senior-глубины.