Що зупиняє перехід у Platform Engineer
Ти вмієш багато. Питання — чи складається це в платформу.
- Бачиш вакансії Platform Engineer: там Backstage, Crossplane і ArgoCD в одному стеку. Ти працював з ними окремо.
- Вилка Senior DevOps просіла за пів року. Грейд стоїть, конкуренція за вакансії росте.
- На platform-роль нема чого показати: у портфоліо окремі таски, цілісного проєкту немає.
- Пробував зібрати IDP сам — з GitHub-репо, docs і відео. Без структури й фідбеку загруз на середині.
Platform Engineer — це грейд, де ринок ще платить вгору. Різниця з Senior DevOps не в кількості інструментів, а в умінні зібрати їх в одну платформу і показати це на demo. Саме це ти будуєш тут.
Як проходить навчання
Engineering-проєкт від foundation до Golden Path.
Програма побудована як delivery-проєкт. Кожен тиждень — спринт: створюєш backlog, виконуєш practical tasks, документуєш рішення, готуєш demo. Крок за кроком збираєш MVP Internal Developer Platform з реальних cloud-native компонентів на AWS EKS.
Ти працюєш не тільки з інструментами, а й з процесом: Jira backlog, sprint planning, demo, decision records, troubleshooting notes, known limitations.
На виході в тебе:
- Робоча MVP-платформа на AWS EKS
- Фінальний Golden Path demo для CV, GitHub і співбесіди
- End-to-end розуміння platform engineering flow: AWS → EKS → GitOps → observability → security → developer portal → self-service → AI-assisted workflow
Програма курсу
12 тижнів у форматі Jira-спринтів. Будуєш MVP Internal Developer Platform на AWS EKS — від foundation до Golden Path demo. Стек: AWS + Terraform, EKS, Karpenter, ArgoCD, Helm, Istio, Prometheus/Grafana, Kyverno, Backstage, Crossplane, AI-assisted PoC. Кожен спринт: Sprint Goal, tasks, Deliverable, Definition of Done, demo. На виході — робоча платформа + документація рішень.
Що йде разом із програмою:
✅ Готовий Golden Path demo для CV та GitHub
✅ Записи всіх занять
✅ Telegram-чат з ментором між заняттями
Теми:
- Platform Engineering overview
- Internal Developer Platform concept
- Platform team vs application team
- Jira-based delivery model · Sprint Goal / Deliverables / Definition of Done
- High-level architecture.
Результат: створена структура Jira-проєкту · визначені epics · сформований initial backlog · описана high-level architecture · підготовлений demo template
Теми:
- Terraform remote state
- S3 backend
- DynamoDB locking
- VPC
- Subnets
- Route tables
- NAT Gateway
- Security groups
- Basic IAM
Результат: готовий AWS foundation layer · Terraform state зберігається remote · infrastructure changes описані в коді · є базова документація
Теми:
- EKS cluster
- worker nodes
- core addons
- CoreDNS
- kube-proxy
- VPC CNI
- EBS CSI driver
- namespaces
- cluster access
Результат: працюючий EKS cluster · налаштовані core addons · є доступ через kubectl · створені базові namespaces
Теми:
- Karpenter
- NodePool
- EC2NodeClass
- spot/on-demand strategy
- taints and tolerations
- workload scheduling
- node lifecycle
Результат: Karpenter встановлений · створений базовий NodePool · test workload провокує створення node · учасники розуміють pending pod → node provisioning flow
Теми:
- ArgoCD
- GitOps workflow
- desired state vs actual state
- app-of-apps pattern
- repository structure
- application sync
Результат: ArgoCD встановлений · GitOps repo structure підготовлена · platform/application manifests синхронізуються через ArgoCD · учасники бачать application status в ArgoCD
Теми:
- Helm chart structure
- values.yaml
- Kubernetes Deployment
- Service
- ConfigMap / Secret concept
- image update flow
Результат: demo application має Helm chart · application деплоїться через ArgoCD · Git є source of truth · зміни в Git відображаються в cluster state
Теми:
- Istio ingress gateway
- Gateway
- VirtualService
- DestinationRule basics
- host-based routing
- TLS concept
- mTLS basics
- Envoy / istio-proxy logs
- traffic path
- basic troubleshooting
Результат: demo application доступна через hostname через Istio ingress gateway · учасники розуміють request path через Gateway і VirtualService до pod · є базовий troubleshooting сценарій для unavailable application через Istio/Envoy
Теми:
- kube-prometheus-stack
- Prometheus
- Grafana
- Kubernetes metrics
- application dashboard
- basic alerts
- runbook template
Результат: працює Grafana · доступні cluster/application dashboards · створений базовий alert · підготовлений runbook template
Теми:
- Kyverno
- admission control
- Pod Security Standards
- privileged containers
- non-root workloads
- resource requests
- default namespace restrictions
Результат: Kyverno встановлений · insecure workloads блокуються · secure workloads проходять admission · учасники розуміють роль policy guardrails у платформі
Теми:
- Backstage overview
- service catalog
- catalog-info.yaml
- ownership metadata
- lifecycle metadata
- links to Git repo
- links to ArgoCD
- links to Grafana
Результат: Backstage запущений · demo service зареєстрований у catalog · service має owner/lifecycle metadata · service page містить корисні links · учасники розуміють цінність developer portal
Part 1 — Crossplane Self-Service PoC:
- Crossplane overview
- AWS provider
- managed resources
- ProviderConfig
- basic claim concept
- Terraform vs Crossplane boundary
Результат: Crossplane встановлений, AWS provider налаштований, створений простий cloud resource (напр. S3 bucket), resource status видно через kubectl.
Part 2 — AI-assisted Platform Engineering PoC:
- аналіз Kubernetes error message
- генерація першої версії runbook
- пояснення alert context
- підготовка incident summary
- генерація troubleshooting checklist
- аналіз Terraform/Kubernetes manifest на очевидні проблеми
- короткий PoC з AWS Bedrock або іншим LLM endpoint
Результат: учасники бачать практичний приклад AI-assisted workflow, мають простий prompt/script для interaction з AI model, приклад runbook або troubleshooting checklist.
Demo scenario:
- Platform має AWS/EKS foundation
- Karpenter забезпечує compute capacity
- ArgoCD деплоїть demo application
- Application доступна через Istio ingress gateway
- Grafana показує metrics
- Kyverno блокує insecure workload
- Backstage показує service catalog
- Crossplane створює simple cloud resource
- AI-assisted PoC допомагає з runbook або troubleshooting checklist
- Команда презентує результат як platform engineering demo
Результат: end-to-end розуміння Internal Developer Platform MVP · всі основні компоненти показані в одному сценарії · фінальне demo · known limitations · roadmap для advanced track
Для кого ця програма
Це для тебе, якщо:
- Ти DevOps / SRE / Cloud / Kubernetes Engineer рівня Middle+ (3–7 років)
- Працюєш з Kubernetes (CKA-рівень), Terraform, AWS, CI/CD — але окремими інструментами
- Хочеш перейти в Platform Engineer і мати проєкт, що це доводить на співбесіді
Це не для тебе, якщо:
- Ти Junior або тільки заходиш в IT — тут немає базового Kubernetes чи Linux
- Шукаєш світч у DevOps без досвіду — програма стартує з рівня, де ці інструменти вже в руках.
FAQ (Часті питання)
Я Senior DevOps — мені не буде замало?
Стек рівня Platform Engineer: Backstage, Crossplane, Istio, Kyverno, GitOps в одному проєкті. Якщо працював з ними окремо — тут збираєш у цілісну платформу і документуєш рішення, як у платформенній команді.
Не встигну наживо — що тоді?
Записи всіх занять залишаються безстроково. Між заняттями — Telegram-чат з ментором.
А якщо не підійде?
100% повернення до старту, 70% після першого заняття.
Це замінить сертифікацію CNPE?
Стек 1-в-1 з доменами CNPE, ти проходиш їх на практиці. Іспит складаєш окремо; на виході в тебе є roadmap до CNPE.
Потрібна англійська?
Програма українською. Стек і документація — стандартні cloud-native терміни, як у щоденній роботі.