نقشه راه شغلی مهندس دواپس؛ مسیر یادگیری DevOps از Linux تا Kubernetes

معرفی

مسیر مهندس دواپس از شناخت محیط اجرا شروع می‌شود و به ساخت یک سامانه قابل‌استقرار، قابل‌پایش و قابل‌بازیابی می‌رسد. ترتیب گام‌ها عمدی است: بدون Linux، شبکه و Git، کانتینرها و Kubernetes به مجموعه‌ای از دستورهای حفظی تبدیل می‌شوند. بدون پایش نیز نمی‌توانید کیفیت استقرار خود را بسنجید.

مجموع ساعت گام‌ها ۶۱۰ ساعت برای فرد مبتدی است که همه تمرین‌ها و پروژه‌ها را انجام می‌دهد. فردی که پیش‌زمینه Linux یا توسعه نرم‌افزار دارد، فقط پس از اثبات معیار پایان هر گام می‌تواند تمرین‌های تکراری را کوتاه کند. با این کاهش‌ها و اجرای کامل گام‌های CI/CD، IaC، Kubernetes و پایش، حدود ۴۶۰ ساعت زمان نیاز دارید. با تمرین حدود ۱۰ ساعت در هفته، تکمیل این مسیر برای فرد مبتدی حدود ۱۴ تا ۱۵ ماه زمان می‌برد. فردی که بخشی از مبانی را از قبل می‌داند، می‌تواند با کاهش تمرین‌های تکراری این زمان را کمتر کند.

در طول مسیر، یک پروژه واحد را به‌تدریج کامل می‌کنید: سرویس نمونه را روی Linux اجرا می‌کنید، کانتینرسازی و خودکارسازی می‌کنید، در Kubernetes مستقر می‌کنید و برای آن پایش، هشدار و سناریوی بازیابی می‌سازید. شاخه‌های ابری، قابلیت اطمینان سایت و امنیت زیرساخت پس از این پایه‌ها قابل‌پیگیری‌اند. در این نقشه راه، مدیریت زیرساخت ابری در سطح مفهومی و IaC پوشش داده می‌شود، اما مهارت عمیق هر ارائه‌دهنده ابر به محیط کاری هدف شما وابسته است.

برای انتخاب پروژه در بازار ایران، آگهی‌های تاریخ‌دار شرکت‌های هدف را دسته‌بندی کنید. شرکت‌های محصولی معمولاً روی استقرار سرویس، CI/CD، کانتینر و پایش تأکید دارند. شرکت‌های زیرساختی یا ارائه‌دهندگان خدمات ابری ممکن است مدیریت Linux، شبکه، IaC و مدیریت دسترسی را پررنگ‌تر بخواهند. در نمونه‌کار، همان ترکیب ابزار و مسئله‌ای را برجسته کنید که در آگهی هدف تکرار شده است، نه همه ابزارهای این نقشه راه را.

برای ساخت رزومه، ارائه نمونه‌کار و اقدام برای نخستین موقعیت، به راهنمای ورود به شغل مهندس دواپس مراجعه کنید. تمرین‌های مصاحبه نیز در راهنمای مصاحبه شغلی مهندس دواپس قرار دارد.

مخاطبان نقشه راه

برای افرادی که می‌خواهند از توسعه نرم‌افزار، مدیریت سیستم، شبکه یا نقطه شروع مبتدی وارد دواپس شوند. مسیر فرض می‌کند تجربه حرفه‌ای در زیرساخت ندارید، اما می‌توانید هفته‌ای ۸ تا ۱۲ ساعت تمرین کنید. برای هدف‌گذاری در ایران، ۱۵ تا ۲۰ آگهی تازه را بررسی کنید. عنوان‌های DevOps Engineer، Cloud Engineer و Site Reliability Engineer ممکن است انتظارهای متفاوتی داشته باشند.

دستاورد پایانی

در پایان مسیر می‌توانید یک سرویس ساده را روی Linux اجرا و عیب‌یابی کنید، آن را با Docker بسته‌بندی کنید، خط لوله CI/CD بسازید، زیرساخت نمونه را با Terraform تعریف کنید، سرویس را در Kubernetes مستقر کنید و با Prometheus و Grafana پایش کنید. این سطح برای ساخت نمونه‌کارهای ورودی و انجام وظایف محدود با راهنمایی تیم مناسب است، نه طراحی مستقل زیرساخت سامانه‌های حساس.

پیش‌نیازها

شروع این مسیر با دانستن پیش‌نیازهای زیر هموارتر می‌شود.

  • توانایی خواندن مستندات و پیام‌های خطا به انگلیسی فنی
  • رایانه‌ای با امکان اجرای ماشین مجازی یا محیط Linux
  • تمرین منظم و ثبت یادداشت هنگام عیب‌یابی

مسیر یادگیری شغل مهندس دواپس

  1. ساخت محیط Linux و کار با خط فرمان

    ۷۰ ساعت

    هدف گام: توانایی اداره یک محیط Linux ساده و تشخیص مسئله از خروجی فرمان‌ها و لاگ‌ها را به دست آورید.

    Linux پایه محیط اجرای بسیاری از سرویس‌هاست. با ساختار فایل‌ها، مالکیت و مجوزها، فرایندها، سرویس‌ها، مدیریت بسته‌ها و مشاهده لاگ‌ها کار کنید. هدف حفظ کردن فرمان‌ها نیست. باید بتوانید هنگام اجرا نشدن یک سرویس، شواهد لازم را از وضعیت فرایند، پورت و لاگ جمع‌آوری کنید.

    برای تمرین، Linux را در ماشین مجازی یا محیط محلی نصب کنید. یک کاربر غیرمدیر بسازید، سرویس Nginx را نصب و مدیریت کنید و علت چند خطای عمدی مانند پورت اشغال یا مجوز نادرست را پیدا کنید.

    مهارت‌ها

    ابزارها

    مفاهیم تکمیلی

    ساختار فایل‌ها و مسیرهای سیستمیمالکیت و مجوز فایل‌هامدیریت فرایندها و سرویس‌هامدیریت بسته‌های نرم‌افزاریخواندن لاگ‌های سرویسعیب‌یابی مصرف پردازنده و حافظه

    پروژه پیشنهادی: یک ماشین Linux بسازید، Nginx را برای نمایش یک صفحه ساده اجرا کنید و راهنمای کوتاهی بنویسید که مراحل نصب، محل لاگ‌ها، بررسی وضعیت سرویس و رفع یک خطای عمدی را توضیح دهد.

    معیار پایان گام: می‌توانید بدون رابط گرافیکی وارد Linux شوید، سرویس را شروع و متوقف کنید، پورت در حال استفاده را پیدا کنید و با بررسی لاگ، علت یک خطای ساده را توضیح دهید.

  2. یادگیری شبکه، HTTP و کنترل نسخه

    ۶۰ ساعت

    هدف گام: مسیر رسیدن درخواست به سرویس و فرایند کنترل‌شده تغییرات کد و پیکربندی را درک کنید.

    دواپس فقط اجرای فرمان روی سرور نیست. باید بدانید نام دامنه چگونه به IP می‌رسد، پورت چه نقشی دارد، درخواست HTTP چگونه میان کلاینت، پراکسی و سرویس جابه‌جا می‌شود و چرا تنظیم نادرست شبکه ممکن است سرویس سالم را غیرقابل‌دسترسی کند.

    هم‌زمان Git را برای ثبت تغییرات پیکربندی یاد بگیرید. هر تغییر در فایل‌های استقرار، تنظیمات وب‌سرور و اسکریپت‌ها باید قابل‌ردیابی و قابل‌بازگشت باشد. از همان ابتدا پیام commit روشن و شاخه‌های کوتاه‌عمر تمرین کنید.

    مهارت‌ها

    ابزارها

    مفاهیم تکمیلی

    آدرس‌دهی IP و پورت‌هانام دامنه و فرایند DNSچرخه درخواست و پاسخ HTTPپراکسی معکوس و مسیریابی درخواستمدل شاخه و ادغام تغییراتبازبینی و بازگردانی تغییرات

    پروژه پیشنهادی: پیکربندی Nginx و فایل راهنمای پروژه گام قبل را در یک مخزن Git نگه دارید. یک شاخه برای تغییر مسیر سرویس بسازید، آن را ادغام کنید و سپس همان تغییر را با Git بازگردانید.

    معیار پایان گام: می‌توانید تفاوت DNS، IP و پورت را توضیح دهید، یک درخواست HTTP را تا سرویس دنبال کنید و تغییر پیکربندی را با Git ثبت، بازبینی و بازگردانی کنید.

  3. اسکریپت‌نویسی و خودکارسازی کارهای تکراری

    ۶۵ ساعت

    هدف گام: کارهای تکراری عملیاتی را با اسکریپت‌های خوانا، قابل‌اجرا و دارای کنترل خطا انجام دهید.

    ابتدا با Bash اسکریپت‌هایی بنویسید که ورودی بگیرند، خطا را متوقف کنند، خروجی قابل‌فهم بدهند و نتیجه اجرا را ثبت کنند. سپس از Python برای کارهایی استفاده کنید که پردازش فایل، فراخوانی API یا منطق پیچیده‌تر دارند. لازم نیست در این مرحله توسعه‌دهنده حرفه‌ای باشید، اما باید بتوانید کد ساده را بخوانید و اصلاح کنید.

    خودکارسازی خوب، جای اجرای دستی یک دستور را نمی‌گیرد. باید اجرای تکراری و ناامن را به فرایندی قابل‌پیش‌بینی تبدیل کند. برای هر اسکریپت، پیش‌نیازها، ورودی‌ها و روش بازگردانی را مستند کنید.

    مهارت‌ها

    ابزارها

    مفاهیم تکمیلی

    متغیرها و آرگومان‌های خط فرمانکنترل خطا و کدهای خروجثبت خروجی و رخداد اجرای اسکریپتزمان‌بندی کارهای تکراریپردازش فایل‌های پیکربندیفراخوانی API در اسکریپت‌ها

    پروژه پیشنهادی: اسکریپتی بسازید که وضعیت سرویس، فضای دیسک و مصرف حافظه را بررسی کند، خروجی زمان‌دار ثبت کند و در صورت عبور از یک آستانه مشخص با کد خروج غیرصفر پایان یابد.

    معیار پایان گام: می‌توانید اسکریپتی بنویسید که ورودی معتبر را بررسی کند، خطا را پنهان نکند، خروجی قابل‌پیگیری تولید کند و اجرای ناموفق آن قابل‌تشخیص باشد.

  4. کانتینرسازی سرویس و مدیریت پیکربندی

    ۷۵ ساعت

    هدف گام: یک برنامه را به محیط اجرای قابل‌تکرار تبدیل کنید و وابستگی‌ها و تنظیمات آن را از هم جدا نگه دارید.

    با Docker یاد بگیرید چگونه یک تصویر کوچک و قابل‌بازسازی بسازید، متغیرهای محیطی را مدیریت کنید، داده پایدار را از کانتینر جدا نگه دارید و لاگ برنامه را از خروجی استاندارد دریافت کنید. تفاوت تصویر، کانتینر، volume و network را با اجرای واقعی یاد بگیرید.

    در این گام، سرویس نمونه می‌تواند یک API بسیار ساده باشد. تمرکز بر کد برنامه نیست. تمرکز بر این است که برنامه با یک دستور قابل‌اجرا باشد، تنظیمات حساس در تصویر ذخیره نشوند و خطاهای راه‌اندازی قابل‌مشاهده باشند.

    مهارت‌ها

    ابزارها

    مفاهیم تکمیلی

    چرخه عمر تصویر و کانتینرطراحی فایل ساخت تصویرمدیریت متغیرهای محیطینگهداری داده پایدارشبکه‌سازی میان کانتینرهاخواندن لاگ‌های کانتینر

    پروژه پیشنهادی: یک API نمونه و یک پایگاه داده محلی را با Docker اجرا کنید، Nginx را به‌عنوان پراکسی معکوس قرار دهید و فایل راه‌اندازی شامل تنظیمات غیرحساس، volume و شبکه اختصاصی بسازید.

    معیار پایان گام: می‌توانید تصویر را از ابتدا بسازید، سرویس را با تنظیمات محیطی اجرا کنید، لاگ آن را ببینید و علت خطای ارتباط دو کانتینر را بررسی کنید.

  5. ساخت خط لوله یکپارچه‌سازی و تحویل مستمر

    ۷۵ ساعت

    هدف گام: تغییرات مخزن را به ساخت، آزمون و انتشار کنترل‌شده یک نسخه قابل‌ردیابی وصل کنید.

    با GitLab CI/CD یک خط لوله بسازید که پس از تغییر کد یا پیکربندی، مراحل ساخت، آزمون پایه و ساخت تصویر را اجرا کند. تفاوت یکپارچه‌سازی مستمر (Continuous Integration یا CI) با تحویل مستمر (Continuous Delivery یا CD) را در عمل ببینید: هر تغییر نباید خودکار و بدون کنترل به محیط تولید برسد.

    متغیرهای محرمانه را در مخزن ثبت نکنید. از متغیرهای محافظت‌شده محیط CI/CD استفاده کنید و محیط آزمایشی و تولید را جدا نگه دارید. شکست خط لوله را عمداً ایجاد کنید تا مسیر تشخیص خطا و بازگردانی نسخه را تمرین کنید.

    مهارت‌ها

    ابزارها

    مفاهیم تکمیلی

    مراحل ساخت و آزمون خودکارشرط اجرای خط لوله بر اساس شاخهمدیریت متغیرهای محرمانهتفکیک محیط آزمایش و تولیدبرچسب‌گذاری نسخه‌های تصویربازگردانی نسخه پس از انتشار ناموفق

    پروژه پیشنهادی: برای سرویس کانتینری خود خط لوله GitLab بسازید که در هر تغییر، آزمون پایه اجرا کند، تصویر نسخه‌دار بسازد و پس از تأیید دستی آن را در یک محیط آزمایشی مستقر کند.

    معیار پایان گام: می‌توانید علت شکست یک job را از لاگ CI/CD تشخیص دهید، متغیر محرمانه را خارج از مخزن نگه دارید و یک نسخه قبلی تصویر را دوباره مستقر کنید.

  6. تعریف زیرساخت به‌عنوان کد و پیکربندی تکرارپذیر

    ۸۰ ساعت

    هدف گام: منابع زیرساخت و پیکربندی سرورها را به تغییرات بازبینی‌پذیر و قابل‌تکرار تبدیل کنید.

    با Terraform مفهوم وضعیت زیرساخت، plan، اعمال تغییر و تخریب کنترل‌شده را تمرین کنید. سپس با Ansible، پیکربندی تکراری ماشین‌ها مانند نصب بسته، ساخت کاربر و تنظیم سرویس را خودکار کنید. پیش از اعمال هر تغییر، خروجی plan و اثر آن بر منابع موجود را بررسی کنید.

    برای تمرین کم‌هزینه، می‌توانید از ارائه‌دهنده local در Terraform برای یادگیری ساختار پیکربندی، state، plan و چرخه تغییر استفاده کنید. این تمرین برای یادگیری مفاهیم Terraform مناسب است، اما جای تمرین مدیریت زیرساخت واقعی را نمی‌گیرد. برای درک کامل‌تر IaC، پس از این مرحله یک محیط آزمایشی واقعی یا یک ارائه‌دهنده ابری کم‌هزینه را با محدودیت منابع و بودجه مشخص تمرین کنید.

    یک تغییر استقرار را مانند همکاری واقعی انجام دهید: نیاز اجرایی را کوتاه ثبت کنید، درخواست ادغام بسازید، خروجی plan را برای بازبینی بگذارید و دسترسی اجرای تغییر را فقط به کاربر یا حساب آزمایشی محدود کنید. هدف این گام شناخت فرایند IaC است، نه ادعای تسلط بر یک ابر خاص.

    مهارت‌ها

    ابزارها

    مفاهیم تکمیلی

    وضعیت و چرخه تغییر زیرساختبازبینی تغییرات پیش از اعمالمدیریت متغیرهای پیکربندیتفکیک تنظیمات محیط‌هاخودکارسازی پیکربندی سروراصل حداقل دسترسیپاک‌سازی منابع آزمایشی

    پروژه پیشنهادی: با ارائه‌دهنده local در Terraform یک فایل پیکربندی آزمایشی و خروجی قابل‌مشاهده بسازید، سپس آن را با destroy پاک کنید. با Ansible نصب Docker، ایجاد کاربر محدود و اجرای Nginx را روی ماشین مجازی محلی خودکار کنید. تغییر را در یک شاخه Git ثبت کنید، درخواست ادغام و خروجی plan را برای بازبینی بنویسید و پیش از apply نام محیط و مسیر state را بررسی کنید.

    معیار پایان گام: می‌توانید خروجی plan را پیش از اعمال بازبینی کنید، تغییر درخواستی را با توضیح اثر و روش بازگشت ثبت کنید، اجرای Ansible را با کاربر محدود انجام دهید و پس از تمرین، منابع و فایل‌های آزمایشی را پاک‌سازی کنید.

  7. استقرار و عیب‌یابی سرویس در Kubernetes

    ۹۵ ساعت

    هدف گام: سرویس کانتینری را در یک خوشه Kubernetes مستقر کنید و مسئله‌های رایج اجرا، شبکه و مقیاس را بررسی کنید.

    پس از درک کانتینر و خط لوله استقرار، Kubernetes معنا پیدا می‌کند. با مفاهیم pod، deployment، service، ingress، config map، secret و درخواست منابع کار کنید. برای ورود ترافیک HTTP و HTTPS، علاوه بر تعریف Ingress باید یک Ingress Controller مناسب نیز در خوشه فعال باشد. همچنین مفاهیم پایه Gateway API را بشناسید، زیرا API مربوط به Ingress در Kubernetes فریز شده است.

    Helm را برای نصب و مدیریت پیکربندی یک برنامه تمرین کنید، اما نمودارهای آماده را بدون خواندن مقادیر و منابع آن‌ها اجرا نکنید. در این مرحله، طراحی خوشه سازمانی، سیاست‌های امنیتی پیشرفته و مدیریت چندخوشه‌ای خارج از سطح ورودی است.

    مهارت‌ها

    ابزارها

    مفاهیم تکمیلی

    مدیریت چرخه اجرای workloadکشف سرویس و ارتباط داخلیورود ترافیک به سرویسمدیریت تنظیمات و اطلاعات محرمانهدرخواست و محدودیت منابعبررسی رخدادها و لاگ‌های خوشه

    پروژه پیشنهادی: سرویس نمونه را با deployment و service در Kubernetes مستقر کنید، تنظیمات را از کد جدا کنید، مسیر ورودی بسازید و تصویر نسخه‌دار سرویس را از Container Registry دریافت و در محیط آزمایشی مستقر کنید.

    معیار پایان گام: می‌توانید علت اجرا نشدن یک pod، در دسترس نبودن یک service، خطای Ingress یا خطای پیکربندی را با بررسی وضعیت، رخدادها، لاگ‌ها و تنظیمات مسیر ورودی پیدا کنید و نسخه قبلی را با فرایند ثبت‌شده بازگردانید.

  8. پایش، هشدار، بازیابی و تکمیل پروژه عملی

    ۹۰ ساعت

    هدف گام: عملکرد و خطاهای سامانه را قابل‌مشاهده کنید و برای رخدادها و بازیابی، روال قابل‌اجرا داشته باشید.

    مشاهده‌پذیری یعنی بتوانید با شاخص‌ها، لاگ‌ها و ردگیری‌ها درباره وضعیت سرویس قضاوت کنید. با Prometheus شاخص‌های پایه را گردآوری کنید، در Grafana داشبورد بسازید و با Alertmanager هشدارهایی تعریف کنید که به نشانه واقعی اختلال متصل باشند، نه صرفاً هر افزایش کوتاه‌مدت مصرف منابع.

    پروژه نهایی باید سناریوی خرابی داشته باشد. برای مثال سرویس را از دسترس خارج کنید، افزایش خطا را در داشبورد ببینید، هشدار را بررسی کنید، علت را مستند کنید و نسخه یا پیکربندی سالم را بازگردانید. این تمرین، پایه ورود به شاخه قابلیت اطمینان سایت و عملیات ابری است.

    مهارت‌ها

    ابزارها

    مفاهیم تکمیلی

    شاخص‌های سلامت و عملکرد سرویسطراحی داشبورد عملیاتیتعریف هشدار قابل‌اقدامجست‌وجو و هم‌بستگی لاگ‌هاردگیری درخواست در سرویس‌هاسناریوی بازیابی پس از اختلالثبت علت و اقدام پیشگیرانه رخداد

    پروژه پیشنهادی: پروژه نهایی را مستند کنید: سرویس کانتینری در Kubernetes، پیکربندی IaC، داشبورد Grafana، یک هشدار Alertmanager و سناریوی ثبت‌شده برای خرابی و بازیابی نسخه قبلی. در مستندات، درخواست تغییر استقرار، بازبینی انجام‌شده و سطح دسترسی حداقلی لازم برای اجرا را نیز ثبت کنید.

    معیار پایان گام: می‌توانید از یک هشدار به شاخص، لاگ و وضعیت سرویس برسید، علت یک اختلال تمرینی را توضیح دهید و مراحل بازیابی، اقدام پیشگیرانه، بازبینی تغییر و سطح دسترسی مجاز را مستند کنید.

زمان تقریبی یادگیری

حدود ۶۱۰ ساعت

برآورد مجموع زمان آموزش، مطالعه و تمرین تا رسیدن به سطح کاربردی؛ بسته به پیش‌زمینه شما می‌تواند کمتر یا بیشتر باشد.

ابزارهای مسیر

برای آشنایی بهتر با این مسیر، توجه به موارد زیر می‌تواند مفید باشد.

خطاهای رایج مسیر

در ادامه، مهم‌ترین موارد این بخش به تفکیک معرفی شده‌اند.

  • شروع از Kubernetes بدون پایه Linux و شبکه

    پیش از کار با خوشه، اجرای سرویس، پورت، DNS، لاگ و مجوزها را در Linux تمرین کنید. هنگام خطا، ابتدا مسیر درخواست و وضعیت سرویس را بررسی کنید، نه اینکه فقط دستورهای Kubernetes را تکرار کنید.

  • حفظ کردن ابزارها به‌جای حل مسئله

    برای هر ابزار یک سناریوی خرابی بسازید. مثلاً خط لوله را عمداً خراب کنید، کانتینر را با متغیر اشتباه اجرا کنید یا سرویس را از دسترس خارج کنید و مراحل تشخیص و رفع را بنویسید.

  • ثبت رمز و کلید در مخزن Git

    اطلاعات محرمانه را در فایل‌های نسخه‌گذاری‌شده، تصویر Docker یا خروجی لاگ قرار ندهید. از متغیرهای محافظت‌شده CI/CD و سازوکار مدیریت secret محیط اجرا استفاده کنید و پیش از انتشار مخزن، تاریخچه آن را نیز بررسی کنید.

  • ساخت خط لوله بدون آزمون و امکان بازگردانی

    خط لوله را مرحله‌ای طراحی کنید: ساخت، آزمون، انتشار آزمایشی و تأیید انتشار. برای هر انتشار، برچسب نسخه داشته باشید و بازگردانی نسخه قبلی را پیش از نیاز واقعی تمرین کنید.

  • تعریف هشدارهای زیاد و غیرقابل‌اقدام

    هشدار را به وضعیتی وصل کنید که نیازمند اقدام مشخص است، مانند افزایش پایدار خطای سرویس یا از دسترس خارج شدن endpoint. آستانه‌ها را با داده تمرینی بررسی کنید و برای هر هشدار راهنمای واکنش کوتاه بنویسید.

  • اعمال تغییر مستقیم در محیط تولید

    تغییرات پیکربندی و زیرساخت را ابتدا در Git ثبت و بازبینی کنید، سپس در محیط آزمایشی اجرا کنید. برای تغییرات حساس، plan، نسخه پشتیبان و روش بازگشت را پیش از اعمال آماده کنید.

  • نادیده گرفتن مستندسازی پروژه

    برای پروژه خود راه‌اندازی، متغیرهای لازم، معماری ساده، روش استقرار، داشبوردها و سناریوی بازیابی را بنویسید. مستندات باید به فرد دیگری امکان دهد پروژه را اجرا و یک خطای پایه را پیگیری کند.

چک‌لیست آمادگی شغلی

چک‌لیست زیر کمک می‌کند هیچ نکته مهمی را از قلم نیندازید:

  • می‌توانم یک سرویس Linux را اجرا، وضعیت آن را بررسی و علت خطای ساده را از لاگ پیدا کنم.
  • می‌توانم مسیر یک درخواست HTTP را از دامنه و پورت تا سرویس توضیح دهم.
  • می‌توانم تغییرات کد و پیکربندی را با Git ثبت، بازبینی و بازگردانی کنم.
  • می‌توانم یک سرویس را با Docker بسته‌بندی و تنظیمات آن را خارج از تصویر مدیریت کنم.
  • می‌توانم خط لوله GitLab CI/CD شامل ساخت، آزمون و استقرار آزمایشی بسازم.
  • می‌توانم پیکربندی تکرارپذیر سرور یا محیط آزمایشی را با Terraform و Ansible اجرا کنم.
  • می‌توانم یک تغییر زیرساخت را با درخواست ادغام، بازبینی plan، ثبت تصمیم و دسترسی حداقلی اجرا کنم.
  • می‌توانم یک سرویس را در Kubernetes مستقر و خطاهای پایه pod، service و تنظیمات را عیب‌یابی کنم.
  • می‌توانم برای سرویس داشبورد، هشدار قابل‌اقدام و سناریوی بازیابی مستند ایجاد کنم.
  • می‌توانم پروژه عملی خود را از مخزن تا استقرار و پایش، با راهنمای اجرای روشن توضیح دهم.
  • می‌توانم با بررسی آگهی‌های تازه ایران، ابزارهای مرتبط با موقعیت هدف را در نمونه‌کارم برجسته کنم.

پرسش‌های پرتکرار

پرسش‌ها و پاسخ‌های زیر، برخی از موضوعات مهم درباره نقشه راه شغلی مهندس دواپس را روشن می‌کنند.

اگر Linux را بلد نیستم، از کدام گام شروع کنم؟

از گام Linux شروع کنید و فقط پس از رسیدن به معیار پایان آن وارد Docker شوید. جمع‌بندی دلیل این ترتیب در صفحه شغل مهندس دواپس آمده است.

آیا باید همه ابزارهای این نقشه راه را در سطح عمیق یاد بگیرم؟

خیر. برای سطح ورود، باید بتوانید با ابزارهای اصلی یک پروژه عملی را بسازید، اجرا کنید و خطای آن را بررسی کنید. تسلط عمیق بر هر ارائه‌دهنده ابر، طراحی خوشه‌های بزرگ یا امنیت پیشرفته زیرساخت معمولاً پس از تجربه عملی در تیم شکل می‌گیرد.

اگر توسعه‌دهنده هستم، کدام گام‌ها را سریع‌تر می‌توانم طی کنم؟

احتمالاً Git، خواندن کد، خط لوله و کانتینرسازی برای شما آشناتر است. با این حال Linux، شبکه، مدیریت دسترسی، پایش و عیب‌یابی محیط اجرا را حذف نکنید. این‌ها بخش‌هایی هستند که معمولاً در کار توسعه روزمره کمتر تمرین می‌شوند.

برای تمرین IaC به حساب ابری پولی نیاز دارم؟

خیر. تمرین این نقشه راه با ارائه‌دهنده local در Terraform و یک ماشین مجازی محلی قابل‌انجام است. اگر محیط ابری ساختید، محدودیت هزینه، نام محیط، مسیر state و پاک‌سازی منابع را پیش از apply مشخص کنید.

برای تمرین Kubernetes به سرور ابری پولی نیاز دارم؟

نه لزوماً. برای یادگیری مفاهیم پایه و استقرار سرویس نمونه، خوشه محلی کافی است. محیط ابری زمانی ارزش دارد که بخواهید موضوعاتی مانند شبکه ابری، مدیریت دسترسی و منابع واقعی را تمرین کنید. هزینه و محدودیت‌های آن را پیش از ساخت منابع بررسی کنید.

چند پروژه برای پایان این نقشه راه لازم است؟

یک پروژه یکپارچه و مستند که از کانتینرسازی تا CI/CD، استقرار، پایش و بازیابی را نشان دهد، از چند پروژه پراکنده ارزشمندتر است. هدف، نمایش توانایی حل یک زنجیره عملیاتی کامل در سطح ورود است.

چگونه پروژه نهایی را برای آگهی هدف انتخاب کنم؟

۱۵ تا ۲۰ آگهی تازه و تاریخ‌دار را بررسی کنید و ابزارها و مسئله‌های پرتکرار را یادداشت کنید. اگر آگهی هدف بر CI/CD و Kubernetes تأکید دارد، استقرار و بازیابی را برجسته کنید. اگر بر Linux، شبکه و IaC تأکید دارد، مستندات پیکربندی و بازبینی تغییر را کامل‌تر نشان دهید.

آموزش‌های مرتبط در فرادرس

منابع پیشنهادی

برچسب‌ها و کلیدواژه‌ها