Домен
Облако и инфраструктура
Профиль навыка
Playbooks, roles, inventory, modules, Galaxy, AWX/Tower, idempotency
Ролей
6
где встречается этот навык
Грейдов
5
сформированная дорожка роста
Обязательных требований
19
ещё 11 — необязательные
Облако и инфраструктура
Infrastructure as Code
17.03.2026
Выберите текущий грейд и сравните ожидания. Карточки ниже покажут, что нужно закрыть для следующего уровня.
Таблица показывает, как меняется глубина владения навыком от Junior до Principal.
| Роль | Обязательность | Описание |
|---|---|---|
| Cloud Engineer | Обязателен | Понимает базовые концепции Ansible — playbooks, файлы инвентаря и использование модулей для провижининга облачной инфраструктуры. Следует предоставленным командой playbooks для деплоя и настройки облачных ресурсов в средах AWS, GCP или Azure. Использует команду ansible-playbook для запуска существующих задач автоматизации и проверяет вывод на ошибки при управлении облачными ресурсами. |
| DevOps Engineer | Понимает базовые концепции Ansible — playbooks, модули, инвентарь и push-модель управления конфигурацией. Следует playbooks команды для конфигурации серверов, деплоя приложений и рутинных задач обслуживания. Использует команды ansible-playbook и ansible для выполнения существующей автоматизации и проверяет вывод задач для верификации успешного выполнения на управляемых хостах. | |
| DevSecOps Engineer | Понимает базовые концепции Ansible с фокусом на безопасность — использование playbooks для конфигурации security baseline, управления патчами и проверок compliance. Следует предоставленным командой playbooks для hardening конфигураций серверов, управления SSH-ключами и деплоя инструментов безопасности. Использует Ansible Vault для базового шифрования секретов и следует рекомендациям команды по безопасной разработке playbooks. | |
| Infrastructure Engineer | Понимает базовые концепции Ansible для управления конфигурацией инфраструктуры — playbooks, инвентарь, модули и безагентная архитектура. Следует playbooks команды для провижининга серверов, конфигурации ОС, управления пакетами и деплоя базовых агентов мониторинга. Использует команды ansible и ansible-playbook для выполнения существующей автоматизации и проверяет вывод на сбои задач на управляемых хостах инфраструктуры. | |
| Network Engineer | Понимает базовые концепции Ansible для сетевой автоматизации — сетевые модули, connection-плагины (network_cli, httpapi) и инвентарь для сетевых устройств. Следует playbooks команды для получения конфигураций устройств, выполнения операций бэкапа и применения стандартизированных конфигураций на коммутаторы, маршрутизаторы и файрволы. Использует ansible-playbook для выполнения задач сетевой автоматизации и проверяет вывод на ошибки подключения и конфликты конфигурации. | |
| Platform Engineer | Обязателен | Понимает базовые концепции Ansible для конфигурации и автоматизации деплоя компонентов платформы. Следует playbooks команды для провижининга платформенных сервисов — container runtimes, компонентов service mesh, агентов мониторинга и конфигураций балансировщиков нагрузки. Использует ansible-playbook для выполнения существующей автоматизации платформы и проверяет вывод на проблемы деплоя на хостах инфраструктуры платформы. |
| Роль | Обязательность | Описание |
|---|---|---|
| Cloud Engineer | Обязателен | Самостоятельно пишет Ansible playbooks и roles для автоматизации облачной инфраструктуры — провижининг VM, конфигурацию сети и управление security groups. Реализует скрипты динамического инвентаря для облачных провайдеров и использует Ansible collections (amazon.aws, google.cloud, azure.azcollection) для идемпотентного управления ресурсами. Структурирует playbooks с roles, handlers и templates для переиспользуемых паттернов конфигурации облака по средам. |
| DevOps Engineer | Самостоятельно пишет Ansible playbooks и roles для автоматизации деплоя, управления конфигурацией и провижининга инфраструктуры в CI/CD-пайплайнах. Реализует динамические инвентари, Jinja2-шаблоны для средозависимых конфигураций и handlers для управления сервисами. Структурирует код автоматизации с переиспользуемыми roles, иерархиями переменных и tags для селективного выполнения задач по средам development, staging и production. | |
| DevSecOps Engineer | Самостоятельно пишет Ansible playbooks для автоматизации безопасности — применение CIS benchmark, оркестрация сканирования уязвимостей и автоматизированные процедуры реагирования на инциденты. Реализует security-hardened конфигурации Ansible с vault-зашифрованными переменными, least-privilege выполнением и аудит-логированием. Структурирует roles автоматизации безопасности для фреймворков compliance (SOC2, PCI-DSS, HIPAA) с идемпотентными задачами ремедиации и отчётностью compliance. | |
| Infrastructure Engineer | Самостоятельно пишет Ansible playbooks и roles для управления жизненным циклом инфраструктуры — провижининг bare-metal, конфигурация хранилищ, настройка сети и деплой стека мониторинга. Реализует управление инвентарём с групповыми переменными, хостовыми переопределениями и динамическими источниками инвентаря для интеграции с CMDB и cloud API. Структурирует автоматизацию инфраструктуры с модульными roles, Jinja2-шаблонами для генерации конфигураций и handlers для оркестрации сервисов по флотам серверов. | |
| Network Engineer | Самостоятельно пишет Ansible playbooks для конфигурации сетевых устройств с использованием платформенно-специфичных collections (cisco.ios, arista.eos, juniper.junos) и resource modules для декларативного управления состоянием сети. Реализует паттерны сетевой автоматизации — workflow бэкапа конфигураций и diff, валидация compliance по golden configs и провижининг VLAN/ACL/протоколов маршрутизации. Структурирует сетевую автоматизацию с roles для типов устройств, Jinja2-шаблонами для рендеринга конфигураций и группами инвентаря для сетевых сегментов. | |
| Platform Engineer | Обязателен | Самостоятельно пишет Ansible playbooks и roles для провижининга инфраструктуры платформы — бутстрап Kubernetes-кластеров, управление сертификатами и деплой стека observability. Реализует переиспользуемые модули автоматизации платформы с динамическими инвентарями, vault-зашифрованными секретами и средозависимыми иерархиями переменных. Структурирует автоматизацию платформы как self-service roles, позволяющие командам разработки провижинить стандартизированные компоненты инфраструктуры. |
| Роль | Обязательность | Описание |
|---|---|---|
| Cloud Engineer | Обязателен | Проектирует архитектуру автоматизации Ansible для корпоративной облачной инфраструктуры с мультиоблачной поддержкой, шифрованным управлением секретами через Ansible Vault и интеграцией CI/CD для пайплайнов infrastructure-as-code. Внедряет продвинутые паттерны — кастомные модули для облачно-специфичных операций, workflow Ansible Tower/AWX для сложных последовательностей провижининга и идемпотентные playbooks обнаружения дрифта. Оптимизирует производительность выполнения Ansible для крупных облачных estate через настройку параллелизма, кэширование фактов и стратегии пулинга соединений. |
| DevOps Engineer | Обязателен | Проектирует архитектуру автоматизации Ansible для DevOps-процессов на уровне организации — rolling-деплои, обновления с нулевым простоем и процедуры disaster recovery. Внедряет продвинутые паттерны с кастомными модулями, callback-плагинами и Ansible Tower/AWX для планируемой автоматизации и самообслуживающихся операций. Оптимизирует выполнение в масштабе через strategy-плагины, ускорение mitogen и эффективные паттерны сбора фактов для крупных инвентарей. |
| DevSecOps Engineer | Обязателен | Проектирует архитектуру автоматизации безопасности Ansible для корпоративного применения compliance и реагирования на угрозы. Внедряет продвинутые паттерны — автоматизацию SCAP-контента с Ansible, интеграцию с платформами управления уязвимостями и автоматизированное применение политик безопасности по гибридной инфраструктуре. Оптимизирует автоматизацию безопасности для скорости при реагировании на инциденты, сохраняя аудит-трейлы и compliance управления изменениями. |
| Infrastructure Engineer | Обязателен | Проектирует архитектуру автоматизации Ansible для управления корпоративной инфраструктурой в дата-центрах и облачных средах. Внедряет продвинутые паттерны — кастомные connection-плагины для сетевых устройств, callback-плагины для интеграции с ITSM и workflow Tower/AWX для мультистадийного провижининга инфраструктуры. Оптимизирует Ansible для масштабных операций инфраструктуры через performance tuning, кастомные inventory-плагины и интеграцию с базами данных управления конфигурацией для трекинга compliance. |
| Network Engineer | Проектирует архитектуру сетевой автоматизации Ansible для корпоративной сетевой инфраструктуры, охватывающей мультивендорные среды, фабрики дата-центров и WAN-сети. Внедряет продвинутые паттерны — разработку сетевых resource modules, кастомные HTTPAPI-плагины для проприетарных платформ и workflow Tower/AWX для управления изменениями с пред/пост-валидацией. Оптимизирует сетевую автоматизацию для масштаба через persistence соединений, пакетное применение конфигураций и интеграцию с платформами source-of-truth сети, такими как NetBox. | |
| Platform Engineer | Обязателен | Проектирует архитектуру автоматизации Ansible для внутренней платформы разработчика, покрывая управление жизненным циклом кластеров, деплой платформенных сервисов и процессы онбординга тенантов. Внедряет продвинутые паттерны — кастомные Ansible collections для платформенно-специфичных ресурсов, интеграцию Tower/AWX для self-service операций платформы и идемпотентные playbooks обновления платформы с возможностями отката. Оптимизирует автоматизацию платформы для надёжности через комплексное тестирование с Molecule, валидацию инфраструктуры и интеграцию с системами observability платформы. |
| Роль | Обязательность | Описание |
|---|---|---|
| Cloud Engineer | Обязателен | Определяет стандарты автоматизации Ansible и лучшие практики для команд облачной инфраструктуры организации. Формирует рекомендации по разработке roles и collections, фреймворки тестирования с Molecule и governance Ansible Tower/AWX для самообслуживающегося провижининга облака. Проводит архитектурные ревью кодовых баз автоматизации и продвигает внедрение стандартизированных паттернов облачного провижининга через переиспользуемые Ansible collections. |
| DevOps Engineer | Обязателен | Определяет стандарты автоматизации Ansible и паттерны DevOps-процессов для инженерной организации. Формирует рекомендации по разработке playbooks, практики тестирования с Molecule и ansible-lint, и governance Tower/AWX для самообслуживающейся автоматизации команд. Проводит архитектурные ревью кодовых баз автоматизации и менторит команды по идемпотентному дизайну, управлению секретами и масштабируемой разработке roles. |
| DevSecOps Engineer | Обязателен | Определяет стандарты автоматизации безопасности Ansible и практики compliance-as-code в организации. Формирует рекомендации по разработке security playbooks, процессы автоматизированной верификации compliance и governance Tower/AWX для операций команды безопасности. Проводит архитектурные ревью автоматизации безопасности и продвигает внедрение паттернов hardening инфраструктуры через переиспользуемые security Ansible collections. |
| Infrastructure Engineer | Обязателен | Определяет стандарты автоматизации Ansible для команд инфраструктурной инженерии организации. Формирует практики infrastructure-as-code с Ansible — рекомендации по разработке roles, фреймворки тестирования с Molecule и governance Tower/AWX для управления изменениями и самообслуживающегося провижининга. Проводит архитектурные ревью автоматизации инфраструктуры и продвигает стандартизацию паттернов провижининга серверов, управления конфигурацией и автоматизации жизненного цикла. |
| Network Engineer | Определяет стандарты и практики сетевой автоматизации Ansible для команд сетевой инженерии организации. Формирует процессы network-as-code — пайплайны управления конфигурацией, фреймворки автоматизации compliance и governance Tower/AWX для управления сетевыми изменениями. Проводит архитектурные ревью кодовых баз сетевой автоматизации и продвигает внедрение декларативного управления сетью через стандартизированные Ansible collections и тестирование с инструментами сетевой симуляции. | |
| Platform Engineer | Обязателен | Определяет стандарты автоматизации Ansible для команд платформенной инженерии, формируя практики infrastructure-as-code для внутренней платформы разработчика. Создаёт фреймворки governance для платформенных Ansible collections, требования тестирования и стандарты workflow Tower/AWX для операций платформы. Проводит архитектурные ревью автоматизации платформы и продвигает внедрение паттернов self-service провижининга инфраструктуры в организации. |
| Роль | Обязательность | Описание |
|---|---|---|
| Cloud Engineer | Обязателен | Формирует стратегию автоматизации инфраструктуры организации с Ansible как ключевым инструментом мультиоблачного управления конфигурацией. Двигает инновации в облачной автоматизации на Ansible — event-driven автоматизация с ansible-rulebook, паттерны интеграции GitOps и self-healing playbooks инфраструктуры. Влияет на практики сообщества Ansible через вклад в cloud provider collections и доклады на конференциях по автоматизации облака корпоративного масштаба. |
| DevOps Engineer | Обязателен | Формирует стратегию управления конфигурацией и автоматизации организации с Ansible в центре. Двигает инновации в паттернах автоматизации Ansible — event-driven автоматизация, GitOps-интегрированная доставка playbooks и фреймворки тестирования инфраструктуры. Влияет на сообщество Ansible через разработку collections, upstream-контрибуции и thought leadership по практикам управления конфигурацией корпоративного масштаба. |
| DevSecOps Engineer | Обязателен | Формирует стратегию автоматизации безопасности организации с Ansible для compliance, реагирования на угрозы и hardening инфраструктуры корпоративного масштаба. Двигает инновации в паттернах автоматизации безопасности — event-driven реагирование на угрозы с ansible-rulebook, применение zero-trust инфраструктуры и непрерывный мониторинг compliance через обнаружение дрифта на Ansible. Влияет на практики сообщества автоматизации безопасности и вносит вклад в Ansible security collections и стандарты автоматизации CIS benchmark. |
| Infrastructure Engineer | Обязателен | Формирует стратегию автоматизации инфраструктуры организации с Ansible для гибридного и мультиоблачного управления конфигурацией корпоративного масштаба. Двигает инновации в автоматизации инфраструктуры — event-driven реагирование инфраструктуры, self-healing паттерны с ansible-rulebook и интеграцию с современными подходами платформенной инженерии. Влияет на сообщество автоматизации инфраструктуры через разработку Ansible collections, upstream-контрибуции и thought leadership по управлению конфигурацией масштаба дата-центров. |
| Network Engineer | Формирует стратегию сетевой автоматизации организации с Ansible для управления мультивендорной, мультидоменной сетевой инфраструктурой. Двигает инновации в сетевой автоматизации — intent-based networking с Ansible, event-driven реагирование сети с ansible-rulebook и замкнутая автоматизация, интегрирующая данные мониторинга с playbooks ремедиации. Влияет на сообщество сетевой автоматизации Ansible через вклад в collections, работу над спецификациями и thought leadership по практикам корпоративного network-as-code. | |
| Platform Engineer | Обязателен | Формирует стратегию автоматизации платформы организации с Ansible для масштабируемой self-service доставки инфраструктуры. Двигает инновации в паттернах автоматизации платформы — декларативное управление состоянием платформы, event-driven самовосстановление платформы с ansible-rulebook и интеграцию с Kubernetes operators для гибридного управления платформой. Влияет на практики сообщества платформенной инженерии через разработку Ansible collections и thought leadership по дизайну автоматизации platform-as-a-product. |