Projektuję i automatyzuję środowiska, na których działa Twój produkt — od pierwszego Dockerfile’a, przez pipeline CI/CD, po Kubernetes w Google Cloud. Piszę też kod, który to wszystko spina.
Pięć obszarów, jedna zasada: wszystko, co zbuduję, da się odtworzyć z repozytorium i zrozumieć bez mnie.
01CI/CDPipeline’y, którym ufasz
Testy, skanowanie bezpieczeństwa, budowanie i wdrożenia w Jenkinsie albo GitHub Actions. Każda zmiana przechodzi tę samą drogę, na produkcję trafia dokładnie sprawdzony obraz, a powrót do poprzedniej wersji nie wymaga nocnej akcji ratunkowej.
Jenkins
GitHub Actions
Argo CD
02KonteneryAplikacja, która działa wszędzie tak samo
Pakuję aplikację w kontener, żeby działała identycznie na laptopie, serwerze i w chmurze — koniec z „u mnie działa”. Lekkie, bezpieczne obrazy (bez uprawnień roota), a gdy projekt rośnie, Kubernetes, który sam pilnuje, żeby usługa była dostępna.
Docker
Kubernetes
Kustomize
03ChmuraGoogle Cloud bez chaosu
Infrastruktura w Google Cloud opisana w Terraformie: sieć, klaster GKE, bazy Cloud SQL, Pub/Sub, Cloud Storage i uprawnienia IAM. Całe środowisko odtworzysz z repozytorium, każda usługa ma tylko te uprawnienia, których potrzebuje, a hasła trzymane są w Secret Managerze, nie w kodzie.
Google Cloud
Terraform
GKE
IAM
04MonitoringWidzisz problem, zanim zobaczy go klient
Metryki i alerty, które mają sens: czas odpowiedzi, błędy, obciążenie. Do tego bezpieczeństwo wbudowane w proces — skanowanie obrazów i infrastruktury przy każdej zmianie oraz reguły, które blokują niebezpieczną konfigurację, zanim trafi do klastra.
Prometheus
Trivy
Checkov
Kyverno
05ProgramowanieKod, który spina całość
Usługi backendowe i API w Javie (Spring Boot), logika biznesowa, automatyzacja procesów, integracje między systemami i mniejsze narzędzia, które zdejmują z zespołu ręczną, powtarzalną robotę.
Java
Spring Boot
TypeScript
SQL
REST API
02 / Pakiety
Konkretny zakres, znana cena
Zamiast otwartego zlecenia możesz zacząć od pakietu z jasno opisanym rezultatem. Zakres i cenę potwierdzam po krótkiej rozmowie — zanim zaczniemy.
P1
Docker i CI/CD na VPS
Dla kogoMasz aplikację na własnym serwerze VPS (OVH, Hetzner, inny) i wdrażasz ją ręcznie przez SSH — albo „jakoś działa”.
Co dostajesz
aplikacja w kontenerze Docker (lekki obraz, bez uprawnień roota) z docker compose
nginx jako reverse proxy, HTTPS i nagłówki bezpieczeństwa
automatyczne wdrożenie z GitHub Actions po każdej zmianie, z health checkiem i powrotem do poprzedniej wersji
instrukcja: jak wdrożyć, cofnąć wersję i sprawdzić logi
Zakres i cenę potwierdzam na piśmie przed startem — bez niespodzianek na fakturze.
Jeśli rezultat nie spełnia opisu pakietu, poprawiam bez dopłaty.
Na Twoje życzenie podpisuję NDA, zanim dostanę dostęp do systemów.
Pracuję na dostępach, które w każdej chwili możesz odebrać.
Ceny orientacyjne dla typowego zakresu. Nietypowy projekt? Opisz go — przygotuję wycenę indywidualną w 48 h.
Google Cloud✳Kubernetes✳Docker✳Terraform✳Jenkins✳GitHub Actions✳Argo CD✳Kyverno✳Trivy✳Prometheus✳Linux✳Nginx✳Java✳Spring Boot✳TypeScript✳
Google Cloud✳Kubernetes✳Docker✳Terraform✳Jenkins✳GitHub Actions✳Argo CD✳Kyverno✳Trivy✳Prometheus✳Linux✳Nginx✳Java✳Spring Boot✳TypeScript✳
03 / Protokół
Jak pracuję
01
Pierwszy kontakt
Krótka rozmowa o tym, co chcesz osiągnąć, i spokojny przegląd tego, co już działa. Bez zobowiązań — na koniec wiesz, co warto zrobić najpierw.
02
Plan
Konkretny zakres, etapy i wycena. Wiesz, za co płacisz i kiedy to dostaniesz.
03
Szybkie efekty
Najpierw naprawiam to, co boli najbardziej — żebyś już w pierwszych dniach zobaczył konkretną poprawę, zanim przejdziemy do większych zmian.
04
Wdrożenie
Małe, odwracalne kroki. Wszystko w repozytorium, każda zmiana przejrzysta w historii.
05
Przekazanie
Dokumentacja, runbooki i krótkie szkolenie. Infrastruktura zostaje Twoja, nie moja.
Standardy, których się trzymam
R1Wszystko jako kod
R2Najmniejsze możliwe uprawnienia
R3Zero haseł i kluczy w repozytorium
R4Dokumentacja jest częścią dostawy
R5Bez uzależnienia od jednej osoby
04 / Projekty
Projekty
WL-01Google Cloud · projekt własnyProjekt własny · open source
Platforma do przetwarzania obrazów na GCP — bez ani jednego statycznego klucza
Kompletna, sterowana zdarzeniami platforma: API przyjmuje pliki, a niezależny worker przetwarza je w tle przez Pub/Sub. Zbudowana tak, jak buduje się systemy produkcyjne — z naciskiem na bezpieczeństwo, powtarzalność i uczciwie opisany zakres.
push
test
scan
build
digest
argo cd
Architektura
Dwie usługi w Javie 21 (Spring Boot) na prywatnym klastrze GKE. Zapis zadania i zdarzenia odbywa się w jednej transakcji (wzorzec transactional outbox), więc żadne zlecenie nie ginie między bazą a kolejką. Nieudane wiadomości trafiają do dead-letter topic, zamiast ponawiać się w nieskończoność.
Infrastruktura i wdrożenia
Całość w Terraformie (moduły: sieć, GKE, Cloud SQL, IAM, Pub/Sub, Storage, Secret Manager, Artifact Registry), środowiska dev i prod. GitHub Actions testuje, skanuje (Trivy, Checkov) i buduje obrazy, a Argo CD wdraża je metodą GitOps. Na produkcję trafia obraz przypięty po niezmiennym digeście.
Bezpieczeństwo
Workload Identity zamiast kluczy — także dla CI. Każda usługa ma własne konto z minimalnymi uprawnieniami. Sieć domyślnie zamknięta (NetworkPolicy), a Kyverno w trybie Enforce blokuje kontenery z rootem, bez limitów zasobów czy z tagiem :latest. Alerty Prometheus na błędy, opóźnienia i restarty.
Kolejne projekty — m.in. wielośrodowiskowy pipeline w Jenkinsie na GKE — znajdziesz już teraz na moim GitHubie. Opis pojawi się tutaj wkrótce.
05 / O mnie
Kto stoi za whiteitlab
Nazywam się Piotr Białas. W IT pracuję od 2022 roku — zaczynałem od wsparcia technicznego i administracji, a dziś na co dzień rozwijam logikę biznesową i automatyzacje w aplikacji webowej działającej produkcyjnie, przygotowuję wdrożenia i pomagam w diagnostyce. Administruję też serwerami Linux i siecią.
Po godzinach buduję kompletne projekty chmurowe na Google Cloud: infrastrukturę w Terraformie, Kubernetes (GKE), CI/CD w Jenkinsie i GitHub Actions oraz GitOps z Argo CD. Cały kod jest publiczny — możesz sprawdzić, jak pracuję, zanim napiszesz.
whiteitlab to moja marka dla mniejszych projektów DevOps i programistycznych. Jestem na początku komercyjnej drogi w DevOps, dlatego biorę zlecenia, w których mogę dowieźć konkretny, sprawdzalny efekt, i uczciwie mówię, czego jeszcze nie robiłem.
Doświadczenie
IT od 2022 · wdrożenia, automatyzacja, administracja Linux
Wykształcenie
inżynier informatyki · w trakcie studiów magisterskich z bezpieczeństwa systemów
Ile kosztuje wdrożenie CI/CD albo przeniesienie aplikacji do chmury?
Typowe zakresy mają stałą cenę „od” — znajdziesz je w sekcji Pakiety (np. pipeline CI/CD od 2 000 zł). Ostateczną cenę potwierdzam po krótkiej rozmowie i przeglądzie, zanim cokolwiek zaczniemy. Dla nietypowych projektów przygotowuję wycenę indywidualną w ciągu 48 godzin.
Q2
Jak wygląda współpraca?
Zaczynamy od krótkiej rozmowy i przeglądu obecnego stanu. Potem dostajesz plan z zakresem i wyceną podzieloną na etapy. Pracuję zdalnie, w Twoim repozytorium i na Twoich kontach w chmurze — z dostępem, który w każdej chwili możesz odebrać. Po każdym etapie pokazuję efekt, a na koniec przekazuję dokumentację.
Q3
Z jakimi technologiami pracujesz?
Google Cloud (GKE, Cloud SQL, Pub/Sub, Cloud Storage, IAM, Secret Manager), Terraform, Docker i Kubernetes (Kustomize), Jenkins i GitHub Actions, Argo CD, Kyverno, Trivy i Checkov, Prometheus, Linux i nginx. Po stronie kodu: Java (Spring Boot), TypeScript, SQL i REST API.
Q4
Czy możesz uporządkować istniejące środowisko?
Tak. Zaczynam od przeglądu i opisania obecnego stanu, a potem porządkuję go małymi, odwracalnymi krokami — tak, żeby w każdej chwili dało się wrócić do poprzedniej wersji, zamiast przepisywać wszystko od zera.
Q5
Co dostaję po zakończeniu projektu?
Całą konfigurację jako kod w Twoim repozytorium, dokumentację, runbooki na typowe awarie i krótkie szkolenie dla zespołu. Infrastruktura zostaje w pełni Twoja — bez uzależnienia od jednej osoby czy dostawcy.
Q6
Czy piszesz też aplikacje, a nie tylko infrastrukturę?
Tak, głównie backend: usługi i API w Javie (Spring Boot), logikę biznesową, automatyzację procesów, integracje i bazy SQL. Na co dzień rozwijam logikę aplikacji działającej produkcyjnie. Dużych aplikacji frontendowych nie biorę — tam lepiej sprawdzi się specjalista od frontendu.
Q7
Czy potrzebuję Kubernetesa?
Często nie. Przy jednej czy dwóch aplikacjach zwykle wystarczy Cloud Run albo maszyna wirtualna z Dockerem — taniej i prościej w utrzymaniu. Kubernetes zaczyna się opłacać, gdy masz wiele usług, potrzebujesz automatycznego skalowania albo kilku środowisk. Powiem Ci szczerze, co ma sens w Twoim przypadku.
Q8
Czy pracujesz z AWS albo Azure?
Moja specjalizacja to Google Cloud — tam mam kompletne, publiczne projekty. Azure znam na poziomie podstaw, a narzędzia takie jak Terraform, Docker, Kubernetes czy Jenkins działają tak samo w każdej chmurze. Przy projekcie w innej chmurze uczciwie powiem, czy to zakres dla mnie.
07 / Kontakt
Opowiedz, co trzeba zbudować.
Kilka zdań wystarczy. Odpowiadam w ciągu jednego dnia roboczego, a wstępną wycenę przygotowuję w 48 godzin.