DevOps · Google Cloud · Backend

Infrastruktura, która nie budzi cię o 3 w nocy.

Projektuję i automatyzuję środowiska, na których działa Twój produkt — od pierwszego Dockerfile’a, przez pipeline CI/CD, po Kubernetes w Google Cloud. Piszę też kod, który to wszystko spina.

pipeline — produkcjalive
  1. $ git push origin main
  2. → pipeline #482 started
  3. ✓ lint & test12.4s
  4. ✓ build image41.0s
  5. ✓ trivy scan0 critical
  6. ✓ push ghcr.iosha256:9f2c…
  7. ✓ deploy (rolling)3/3 healthy
  8. ✓ smoke testspassed
  9. ● production @ v2.14.0 — 0 downtime
Model
jednoosobowe laboratorium
Lokalizacja
Polska · zdalnie
Odpowiedź
1 dzień roboczy · wycena w 48 h
Status
przyjmuję zlecenia

01 / Usługi

Czym się zajmuję

Pięć obszarów, jedna zasada: wszystko, co zbuduję, da się odtworzyć z repozytorium i zrozumieć bez mnie.

01 CI/CD Pipeline’y, którym ufasz

Testy, skanowanie bezpieczeństwa, budowanie i wdrożenia w Jenkinsie albo GitHub Actions. Każda zmiana przechodzi tę samą drogę, na produkcję trafia dokładnie sprawdzony obraz, a powrót do poprzedniej wersji nie wymaga nocnej akcji ratunkowej.

  • Jenkins
  • GitHub Actions
  • Argo CD
02 Kontenery Aplikacja, która działa wszędzie tak samo

Pakuję aplikację w kontener, żeby działała identycznie na laptopie, serwerze i w chmurze — koniec z „u mnie działa”. Lekkie, bezpieczne obrazy (bez uprawnień roota), a gdy projekt rośnie, Kubernetes, który sam pilnuje, żeby usługa była dostępna.

  • Docker
  • Kubernetes
  • Kustomize
03 Chmura Google Cloud bez chaosu

Infrastruktura w Google Cloud opisana w Terraformie: sieć, klaster GKE, bazy Cloud SQL, Pub/Sub, Cloud Storage i uprawnienia IAM. Całe środowisko odtworzysz z repozytorium, każda usługa ma tylko te uprawnienia, których potrzebuje, a hasła trzymane są w Secret Managerze, nie w kodzie.

  • Google Cloud
  • Terraform
  • GKE
  • IAM
04 Monitoring Widzisz problem, zanim zobaczy go klient

Metryki i alerty, które mają sens: czas odpowiedzi, błędy, obciążenie. Do tego bezpieczeństwo wbudowane w proces — skanowanie obrazów i infrastruktury przy każdej zmianie oraz reguły, które blokują niebezpieczną konfigurację, zanim trafi do klastra.

  • Prometheus
  • Trivy
  • Checkov
  • Kyverno
05 Programowanie Kod, który spina całość

Usługi backendowe i API w Javie (Spring Boot), logika biznesowa, automatyzacja procesów, integracje między systemami i mniejsze narzędzia, które zdejmują z zespołu ręczną, powtarzalną robotę.

  • Java
  • Spring Boot
  • TypeScript
  • SQL
  • REST API

02 / Pakiety

Konkretny zakres, znana cena

Zamiast otwartego zlecenia możesz zacząć od pakietu z jasno opisanym rezultatem. Zakres i cenę potwierdzam po krótkiej rozmowie — zanim zaczniemy.

P1

Docker i CI/CD na VPS

Dla kogoMasz aplikację na własnym serwerze VPS (OVH, Hetzner, inny) i wdrażasz ją ręcznie przez SSH — albo „jakoś działa”.

Co dostajesz

  • aplikacja w kontenerze Docker (lekki obraz, bez uprawnień roota) z docker compose
  • nginx jako reverse proxy, HTTPS i nagłówki bezpieczeństwa
  • automatyczne wdrożenie z GitHub Actions po każdej zmianie, z health checkiem i powrotem do poprzedniej wersji
  • instrukcja: jak wdrożyć, cofnąć wersję i sprawdzić logi
Czas realizacji
3–7 dni roboczych
Cena
od 1 500 zł
Szczegóły pakietu Zapytaj o ten pakiet
P2

Pipeline CI/CD

Dla kogoMasz aplikację w repozytorium, a wdrożenia robisz ręcznie albo pipeline jest niepewny.

Co dostajesz

  • pipeline w Jenkinsie albo GitHub Actions: testy → build → wdrożenie
  • skan bezpieczeństwa kodu i obrazu (Trivy) przy każdej zmianie
  • automatyczny powrót do poprzedniej wersji, gdy wdrożenie się nie uda
  • opis działania i instrukcja dla zespołu
Czas realizacji
5–10 dni roboczych
Cena
od 2 000 zł
Szczegóły pakietu Zapytaj o ten pakiet
P3

Aplikacja w Google Cloud

Dla kogoChcesz uruchomić lub przenieść aplikację do chmury bez ręcznego „klikania” w konsoli.

Co dostajesz

  • konteneryzacja aplikacji (lekki obraz, bez uprawnień roota)
  • infrastruktura w Terraformie: Cloud Run albo GKE, baza, sieć, uprawnienia
  • sekrety w Secret Managerze, osobne konto dla każdej usługi
  • dokumentacja: jak odtworzyć i rozwijać środowisko
Czas realizacji
7–15 dni roboczych
Cena
od 2 500 zł
Szczegóły pakietu Zapytaj o ten pakiet

Zasady współpracy

  • Zakres i cenę potwierdzam na piśmie przed startem — bez niespodzianek na fakturze.
  • Jeśli rezultat nie spełnia opisu pakietu, poprawiam bez dopłaty.
  • Na Twoje życzenie podpisuję NDA, zanim dostanę dostęp do systemów.
  • Pracuję na dostępach, które w każdej chwili możesz odebrać.

Ceny orientacyjne dla typowego zakresu. Nietypowy projekt? Opisz go — przygotuję wycenę indywidualną w 48 h.

Google CloudKubernetesDockerTerraformJenkinsGitHub ActionsArgo CDKyvernoTrivyPrometheusLinuxNginxJavaSpring BootTypeScript

03 / Protokół

Jak pracuję

  1. 01

    Pierwszy kontakt

    Krótka rozmowa o tym, co chcesz osiągnąć, i spokojny przegląd tego, co już działa. Bez zobowiązań — na koniec wiesz, co warto zrobić najpierw.

  2. 02

    Plan

    Konkretny zakres, etapy i wycena. Wiesz, za co płacisz i kiedy to dostaniesz.

  3. 03

    Szybkie efekty

    Najpierw naprawiam to, co boli najbardziej — żebyś już w pierwszych dniach zobaczył konkretną poprawę, zanim przejdziemy do większych zmian.

  4. 04

    Wdrożenie

    Małe, odwracalne kroki. Wszystko w repozytorium, każda zmiana przejrzysta w historii.

  5. 05

    Przekazanie

    Dokumentacja, runbooki i krótkie szkolenie. Infrastruktura zostaje Twoja, nie moja.

Standardy, których się trzymam

  • R1Wszystko jako kod
  • R2Najmniejsze możliwe uprawnienia
  • R3Zero haseł i kluczy w repozytorium
  • R4Dokumentacja jest częścią dostawy
  • R5Bez uzależnienia od jednej osoby

04 / Projekty

Projekty

WL-01 Google Cloud · projekt własny Projekt własny · open source

Platforma do przetwarzania obrazów na GCP — bez ani jednego statycznego klucza

Kompletna, sterowana zdarzeniami platforma: API przyjmuje pliki, a niezależny worker przetwarza je w tle przez Pub/Sub. Zbudowana tak, jak buduje się systemy produkcyjne — z naciskiem na bezpieczeństwo, powtarzalność i uczciwie opisany zakres.

Architektura

Dwie usługi w Javie 21 (Spring Boot) na prywatnym klastrze GKE. Zapis zadania i zdarzenia odbywa się w jednej transakcji (wzorzec transactional outbox), więc żadne zlecenie nie ginie między bazą a kolejką. Nieudane wiadomości trafiają do dead-letter topic, zamiast ponawiać się w nieskończoność.

Infrastruktura i wdrożenia

Całość w Terraformie (moduły: sieć, GKE, Cloud SQL, IAM, Pub/Sub, Storage, Secret Manager, Artifact Registry), środowiska dev i prod. GitHub Actions testuje, skanuje (Trivy, Checkov) i buduje obrazy, a Argo CD wdraża je metodą GitOps. Na produkcję trafia obraz przypięty po niezmiennym digeście.

Bezpieczeństwo

Workload Identity zamiast kluczy — także dla CI. Każda usługa ma własne konto z minimalnymi uprawnieniami. Sieć domyślnie zamknięta (NetworkPolicy), a Kyverno w trybie Enforce blokuje kontenery z rootem, bez limitów zasobów czy z tagiem :latest. Alerty Prometheus na błędy, opóźnienia i restarty.

statycznych kluczy i haseł
0
modułów Terraform
9
polityk Kyverno (Enforce)
5
  • Java 21
  • Spring Boot
  • GKE
  • Pub/Sub
  • Cloud SQL
  • Terraform
  • GitHub Actions
  • Argo CD
  • Kyverno
  • Trivy
  • Checkov
Zobacz kod na GitHubie
WL-02 Slot zarezerwowany

Tu pojawi się kolejny projekt

Kolejne projekty — m.in. wielośrodowiskowy pipeline w Jenkinsie na GKE — znajdziesz już teraz na moim GitHubie. Opis pojawi się tutaj wkrótce.

05 / O mnie

Kto stoi za whiteitlab

Nazywam się Piotr Białas. W IT pracuję od 2022 roku — zaczynałem od wsparcia technicznego i administracji, a dziś na co dzień rozwijam logikę biznesową i automatyzacje w aplikacji webowej działającej produkcyjnie, przygotowuję wdrożenia i pomagam w diagnostyce. Administruję też serwerami Linux i siecią.

Po godzinach buduję kompletne projekty chmurowe na Google Cloud: infrastrukturę w Terraformie, Kubernetes (GKE), CI/CD w Jenkinsie i GitHub Actions oraz GitOps z Argo CD. Cały kod jest publiczny — możesz sprawdzić, jak pracuję, zanim napiszesz.

whiteitlab to moja marka dla mniejszych projektów DevOps i programistycznych. Jestem na początku komercyjnej drogi w DevOps, dlatego biorę zlecenia, w których mogę dowieźć konkretny, sprawdzalny efekt, i uczciwie mówię, czego jeszcze nie robiłem.

Doświadczenie
IT od 2022 · wdrożenia, automatyzacja, administracja Linux
Wykształcenie
inżynier informatyki · w trakcie studiów magisterskich z bezpieczeństwa systemów
Specjalizacja
Google Cloud · Kubernetes · CI/CD · Java
Języki
polski · angielski (B2)
github.com/Pioti2252

06 / FAQ

Częste pytania

Q1

Ile kosztuje wdrożenie CI/CD albo przeniesienie aplikacji do chmury?

Typowe zakresy mają stałą cenę „od” — znajdziesz je w sekcji Pakiety (np. pipeline CI/CD od 2 000 zł). Ostateczną cenę potwierdzam po krótkiej rozmowie i przeglądzie, zanim cokolwiek zaczniemy. Dla nietypowych projektów przygotowuję wycenę indywidualną w ciągu 48 godzin.

Q2

Jak wygląda współpraca?

Zaczynamy od krótkiej rozmowy i przeglądu obecnego stanu. Potem dostajesz plan z zakresem i wyceną podzieloną na etapy. Pracuję zdalnie, w Twoim repozytorium i na Twoich kontach w chmurze — z dostępem, który w każdej chwili możesz odebrać. Po każdym etapie pokazuję efekt, a na koniec przekazuję dokumentację.

Q3

Z jakimi technologiami pracujesz?

Google Cloud (GKE, Cloud SQL, Pub/Sub, Cloud Storage, IAM, Secret Manager), Terraform, Docker i Kubernetes (Kustomize), Jenkins i GitHub Actions, Argo CD, Kyverno, Trivy i Checkov, Prometheus, Linux i nginx. Po stronie kodu: Java (Spring Boot), TypeScript, SQL i REST API.

Q4

Czy możesz uporządkować istniejące środowisko?

Tak. Zaczynam od przeglądu i opisania obecnego stanu, a potem porządkuję go małymi, odwracalnymi krokami — tak, żeby w każdej chwili dało się wrócić do poprzedniej wersji, zamiast przepisywać wszystko od zera.

Q5

Co dostaję po zakończeniu projektu?

Całą konfigurację jako kod w Twoim repozytorium, dokumentację, runbooki na typowe awarie i krótkie szkolenie dla zespołu. Infrastruktura zostaje w pełni Twoja — bez uzależnienia od jednej osoby czy dostawcy.

Q6

Czy piszesz też aplikacje, a nie tylko infrastrukturę?

Tak, głównie backend: usługi i API w Javie (Spring Boot), logikę biznesową, automatyzację procesów, integracje i bazy SQL. Na co dzień rozwijam logikę aplikacji działającej produkcyjnie. Dużych aplikacji frontendowych nie biorę — tam lepiej sprawdzi się specjalista od frontendu.

Q7

Czy potrzebuję Kubernetesa?

Często nie. Przy jednej czy dwóch aplikacjach zwykle wystarczy Cloud Run albo maszyna wirtualna z Dockerem — taniej i prościej w utrzymaniu. Kubernetes zaczyna się opłacać, gdy masz wiele usług, potrzebujesz automatycznego skalowania albo kilku środowisk. Powiem Ci szczerze, co ma sens w Twoim przypadku.

Q8

Czy pracujesz z AWS albo Azure?

Moja specjalizacja to Google Cloud — tam mam kompletne, publiczne projekty. Azure znam na poziomie podstaw, a narzędzia takie jak Terraform, Docker, Kubernetes czy Jenkins działają tak samo w każdej chmurze. Przy projekcie w innej chmurze uczciwie powiem, czy to zakres dla mnie.

07 / Kontakt

Opowiedz, co trzeba zbudować.

Kilka zdań wystarczy. Odpowiadam w ciągu jednego dnia roboczego, a wstępną wycenę przygotowuję w 48 godzin.

Wolisz najpierw zobaczyć kod? Repozytoria, narzędzia i eksperymenty z laboratorium. github.com/Pioti2252

OFFLINE Formularz kontaktowy jest chwilowo wyłączony — wkrótce wróci. Do tego czasu zajrzyj na mój GitHub. github.com/Pioti2252

Czego dotyczy zapytanie
0 / 5000

Administratorem danych jest Piotr Białas (whiteitlab). Dane służą wyłącznie do odpowiedzi na zapytanie. Polityka prywatności