ci-cd
CI/CD-пайплайны
Безопасно катить на каждый push — пайплайны, кэш и тесты-гейты на мерж, на GitHub Actions.
Начать трек →С нуля
Что такое CI и CD и ментальная модель пайплайна.Пайплайны
Workflow — это джобы из шагов по событиям, с кэшем и параллелизмом.Тесты в CI
Балансируй тест-пирамиду и делай нужные проверки блокирующими мерж.Доставка и деплой
Безопасно довести протестированный артефакт до продакшена.Автоматизация релизов
Версионируй и релизь без ручной рутины.Цепочка поставок
Доверяй тому, что отгружаешь.Масштабирование CI
Держи CI быстрым по мере роста репозитория.Собираем всё вместе
Спроектируй полный пайплайн от и до.Workflows вглубь
Workflow — это событийно-управляемый граф джобов; триггеры, контексты и выражения решают, что запускается, где и с какими данными.Создание actions
Action упаковывает переиспользуемые шаги тремя способами — composite, JavaScript, Docker — у каждого свой рантайм, скорость и переносимость.Безопасность и OIDC
CI — привилегированная среда выполнения: ограничивай GITHUB_TOKEN, предпочитай OIDC долгоживущим облачным ключам и не доверяй недоверенному вводу в run-шаге.Раннеры и масштаб
Раннеры — это про стоимость и скорость: hosted против self-hosted, автоскейлинг и стратегия кеша определяют пропускную способность CI и счёт.Релизная инженерия
Релизная инженерия превращает зелёный пайплайн в управляемую доставку: версионирование, чейнджлоги и гейты окружений делают деплой аудируемым и обратимым.Проекты по этому треку
Guided-проекты, которые закрепляют изученное здесь.
Моделирование угроз и закаливание небольшого приложения
Возьми небольшое приложение, которым ты полностью владеешь, и прогони его через цикл, в котором живёт настоящий инженер по безопасности: сначала разберись, как атакующий реально его сломает, а затем закрой эти пути один за другим. Ты построишь дерево атаки против собственного сервиса, а потом починишь аутентификацию, авторизацию, обращение с секретами, заголовки безопасности и валидацию ввода — и запишешь, какое исправление убивает какую ветку дерева. Это и есть всё ремесло защитной безопасности в миниатюре: не чек-лист, а цепочка от угрозы к мере, которую ты сможешь защитить вслух.
URL-сокращатель под нагрузкой
Собери URL-сокращатель, который выдерживает настоящий трафик, — а потом эксплуатируй его: задеплой, наблюдай и разберись с инцидентом, когда одна горячая ссылка плавит твой кэш.
Node.js с нуля до senior
Рантайм твоего бэкенда — event loop, модули, async и потоки — до senior-глубины.