Skip to main content
Cloud Automation10 min read

Почему я отношусь к своему портфолио как к производственной системе

SLO, тренировки по инцидентам, ограничение скорости WAF и федерация OIDC — почему я управляю сайтом-портфолио с той же строгостью, что и корпоративной инфраструктурой, и что это сигнализирует менеджерам по найму.

Part ofFintech & Trading Systems->
By Jason TeixeiraApril 10, 2026
SLOsOperationsSecurityAWSProductionCareer
Share:
On this page

Большинство портфолио разработчиков — статические сайты. У моего есть SLO.

Речь не о переусложнении. Речь о демонстрации конкретного навыка, который сложно показать на собеседованиях: операционной зрелости.

Что значит «production-уровневое портфолио»

Мой сайт-портфолио (sageideas.dev) включает:

  • Целевые SLO: 99,9% доступности панели управления, свежесть телеметрии <24ч, P95 время ответа <500мс
  • Учения по инцидентам: 4 сценария сбоев с задокументированными реакциями
  • WAF-ограничение запросов: CloudFront Web ACL с доказательствами симуляции атак
  • OIDC-федерация: GitHub Actions → AWS без статических учетных данных
  • Качественная телеметрия: Живая панель, загружающая CI-артефакты в реальном времени
  • Подтверждения безопасности: IAM-политики, модели угроз и доказательства для каждого утверждения

Зачем это нужно?

Потому что разрыв между «я умею создавать» и «я умею эксплуатировать» — это территория senior-ролей.

Джуниоры создают функции. Мидлы создают системы. Сеньоры эксплуатируют системы — они думают о сценариях отказов, радиусе поражения, стоимости, соответствии требованиям и о том, что случится в 3 часа ночи.

Относясь к своему портфолио как к production-системе, я показываю:

  1. Я думаю о сбоях до их возникновения — у каждой внешней зависимости есть запасной вариант
  2. Я измеряю то, что важно — SLO, а не тщеславные метрики
  3. Я документирую для следующего человека — runbook'и, playbook'и, архитектурная документация
  4. Я не срезаю углы в безопасности — даже для сайта-портфолио

Шаблон учений по инцидентам

Каждый квартал я прохожу 4 сценария:

Сценарий Реакция Статус
GitHub API rate limits Переключение в режим снимка Проверено
Отсутствующий CI-артефакт Сканирование последних запусков, плавная деградация Проверено
Несоответствие токена AWS proxy CloudWatch-аларм, автоматическая деградация Проверено
Отсутствующий объект S3 Закрытый сбой, утечка секретов исключена Проверено

Каждое учение следует схеме: обнаружение → триаж → смягчение → проверка → документирование

Отчет об учениях публично доступен в моей библиотеке артефактов.

Что замечают нанимающие менеджеры

Когда я прохожу собеседования на senior/staff-позиции, я не говорю о дизайне портфолио. Я говорю о его эксплуатации:

  • «Вот моя SLO-панель. В этом месяце мы на 99,94%.»
  • «Вот тест WAF-ограничения запросов, который я провел на прошлой неделе. 429-е ошибки срабатывают при 100 запросах за 5 минут.»
  • «Вот IAM-политика. У Lambda ровно одно разрешение: s3:GetObject на один ключ.»

Это меняет разговор с «умеешь ли ты кодить?» на «умеешь ли ты эксплуатировать системы?» — а это именно то, что требуется на позициях от $200K+.

Как сделать это самостоятельно

Вам не нужен AWS. Начните с малого:

  1. Определите один SLO — «В этом месяце uptime моего сайта будет 99%». Отслеживайте его.
  2. Добавьте один шлюз качества — Lighthouse CI в пайплайне деплоя. Останавливайте сборку, если производительность падает.
  3. Задокументируйте один сценарий отказа — «Что произойдет, если истечет мой API-ключ?» Запишите ответ.
  4. Проведите одно учение по инциденту — Намеренно сломайте что-то и отработайте реакцию.

Цель не в совершенстве. Цель — показать, что вы думаете о production, а не только о разработке.

Связанная система: Что на самом деле строит AI-native студия объясняет, почему портфолио одновременно рассматривается как поверхность продукта, операционная система и цикл роста.

Reader route

article -> proof -> offer

ReadClusterProofScope

cluster

Fintech & Trading Systems

intent

Cloud Automation

route

next step

What to do with this

Turn the note into a build path.

If this topic maps to a real business problem, keep reading the cluster, study the academy path, or route the work into a scoped engagement.

Jason Teixeira
Written by
Jason Teixeira
Founder, Sage Ideas Studio · Principal Engineer
livebuild 5d6c8652026-08-05 06:00Z
// solo studio// no analytics resold// every commit human-reviewed