Stavím systémy
které vydrží.
Student navazujícího magisterského studia aplikované informatiky se zaměřením na návrh a provoz produkční infrastruktury — hypervizory, síťová segmentace pomocí VLAN, zero-trust přístup a plnohodnotný observability stack, vše navržené a provozované vlastnoručně.
O mně
Jmenuji se Petr a hledám roli v infrastruktuře nebo platform engineeringu — návrh a provoz systémů, na kterých stojí práce ostatních. Studuji vývoj software, ale nejvíc mě zajímá pomezí softwaru a infrastruktury: vrstva, kde se skutečně prosazuje spolehlivost, bezpečnost a provozní disciplína.
Od roku 2024 spravuji server s 240 TB úložiště a virtualizací pro univerzitní katedru. Vedle toho už čtyři roky stavím a provozuji vlastní infrastrukturu, která dávno není jen pískoviště: na několika službách závisí i lidé mimo tuto domácnost a to, že se něco pokazilo, se dozvím z vlastního monitoringu. Architektura, kompromisy za ní i dva nástroje, které jsem k ní napsal, jsou popsané níže.
Pokud Váš tým tyto oblasti bere vážně, rád se spojím.
Odborná praxe
Správa serveru
Začalo to jako součást grantu IGA: zjistit, co katedra opravdu potřebuje, a podle toho navrhnout a pořídit server, který sedne požadavkům i pevnému rozpočtu. Fyzickou instalaci do racku na katedře jsem provedl sám a od té doby stroj spravuji.
Poskytuje zhruba 240 TB centralizovaného úložiště s redundancí a ACL, takže každá skupina vidí jen svoje data. Nad tím běží Proxmox s virtuálními pracovními stanicemi včetně plnohodnotného desktopu, ke kterým se lidé připojují přes RustDesk.
Certifikace
Můj homelab
Čtyři roky stavění, rozbíjení a stavění znovu — hypervizory, segmentovaná síť, zero-trust přístup a plná observability.
To, co před čtyřmi lety začalo jako jeden stroj pod stolem, jsou dnes dva Proxmox uzly a TrueNAS nesoucí 25+ služeb v šesti VLAN s default-deny firewallem mezi nimi. Už to není jen moje: několik služeb používají i lidé mimo tuto domácnost a ty nejvytíženější zvládají až sedm souběžných uživatelů.
Webové služby nejsou nikdy vystavené otevřeným portem, chodí přes Cloudflare tunely. Herní a hlasové servery port-forwardované jsou — a právě proto sedí ve vlastní VLAN: když někdo prolomí jeden z nich, dosah se zastaví na té síti a nedostane se k úložišti, zálohám ani ničemu dalšímu. Celek hlídají Prometheus, Grafana, Loki a Wazuh; útočníky blokuje CrowdSec přímo na proxy, dřív než se dostanou ke službě.
Vybrané projekty
Software napsaný pro toto prostředí a uvolněný jako open source.
SpeedMeasure
Spouští měření podle rozvrhu a sbírá důkazy o tom, kdy poskytovatel klesne pod tarif, který platíte.
WaterThingy
Eviduje rostliny, květináče a půdní směsi; knihovnu druhů plní z botanického API Trefle.