Petr Jurásek · Infrastruktura a Platform Engineering

Stavím systémy
které vydrží.

Student navazujícího magisterského studia aplikované informatiky se zaměřením na návrh a provoz produkční infrastruktury — hypervizory, síťová segmentace pomocí VLAN, zero-trust přístup a plnohodnotný observability stack, vše navržené a provozované vlastnoručně.

Proxmox VE TrueNAS SCALE Traefik v3 Cloudflare UniFi CrowdSec Prometheus · Grafana · Loki · Wazuh

O mně

Petr Jurásek

Jmenuji se Petr a hledám roli v infrastruktuře nebo platform engineeringu — návrh a provoz systémů, na kterých stojí práce ostatních. Studuji vývoj software, ale nejvíc mě zajímá pomezí softwaru a infrastruktury: vrstva, kde se skutečně prosazuje spolehlivost, bezpečnost a provozní disciplína.

Od roku 2024 spravuji server s 240 TB úložiště a virtualizací pro univerzitní katedru. Vedle toho už čtyři roky stavím a provozuji vlastní infrastrukturu, která dávno není jen pískoviště: na několika službách závisí i lidé mimo tuto domácnost a to, že se něco pokazilo, se dozvím z vlastního monitoringu. Architektura, kompromisy za ní i dva nástroje, které jsem k ní napsal, jsou popsané níže.

Pokud Váš tým tyto oblasti bere vážně, rád se spojím.

Dostupnost
K dispozici ihned
Remote, hybridně i z kanceláře

Olomouc, Česká republika
Ochoten se přestěhovat

Občan EU
V EU/EHP nepotřebuji pracovní povolení

Jazyky
Čeština (rodilý mluvčí) · angličtina, plynule (pracovní úroveň) · němčina (základy)
Hledám uplatnění v
Infrastructure engineer Platform engineer Linux / systémová správa
Vzdělání
Mgr — Aplikovaná informatika
Vývoj software · Univerzita Palackého v Olomouci
2024 – nyní · studium splněno, diplomová práce probíhá

Bc — Informační technologie
Univerzita Palackého v Olomouci
2021 – 2024

Odborná praxe

duben 2024 — dosud
Proxmox RustDesk 240 TB úložiště Redundance & ACL Virtuální stanice

Správa serveru

Katedra biochemie · Univerzita Palackého v Olomouci

Začalo to jako součást grantu IGA: zjistit, co katedra opravdu potřebuje, a podle toho navrhnout a pořídit server, který sedne požadavkům i pevnému rozpočtu. Fyzickou instalaci do racku na katedře jsem provedl sám a od té doby stroj spravuji.

Poskytuje zhruba 240 TB centralizovaného úložiště s redundancí a ACL, takže každá skupina vidí jen svoje data. Nad tím běží Proxmox s virtuálními pracovními stanicemi včetně plnohodnotného desktopu, ke kterým se lidé připojují přes RustDesk.

Certifikace

Můj homelab

Čtyři roky stavění, rozbíjení a stavění znovu — hypervizory, segmentovaná síť, zero-trust přístup a plná observability.

To, co před čtyřmi lety začalo jako jeden stroj pod stolem, jsou dnes dva Proxmox uzly a TrueNAS nesoucí 25+ služeb v šesti VLAN s default-deny firewallem mezi nimi. Už to není jen moje: několik služeb používají i lidé mimo tuto domácnost a ty nejvytíženější zvládají až sedm souběžných uživatelů.

Webové služby nejsou nikdy vystavené otevřeným portem, chodí přes Cloudflare tunely. Herní a hlasové servery port-forwardované jsou — a právě proto sedí ve vlastní VLAN: když někdo prolomí jeden z nich, dosah se zastaví na té síti a nedostane se k úložišti, zálohám ani ničemu dalšímu. Celek hlídají Prometheus, Grafana, Loki a Wazuh; útočníky blokuje CrowdSec přímo na proxy, dřív než se dostanou ke službě.

4+
roky
2
uzly
6
VLAN
25+
služeb

Vybrané projekty

Software napsaný pro toto prostředí a uvolněný jako open source.

Všechny projekty →