DevOps Engineer & Architect · Azure · Kubernetes · GitOps

Navrhujem cloudové platformy, ktoré sú bezpečné a automatizované.

Pomáham tímom znižovať zložitosť infraštruktúry, zrýchľovať delivery a budovať systémy, ktoré sa dajú spoľahlivo prevádzkovať — na Azure aj on-prem Kubernetes.

Otvorený spoluprácam📍 Košice, Slovensko
denis@platform — zsh
KubernetesRKE2TerraformTerragruntAnsibleArgoCDFluxHelmCiliumKubeVIPPrometheusThanosGrafanaLokiAlloyHashiCorp VaultKyvernoRancher FleetAzureAKSHetznerCloudflareDockerPodmanGitLab CIGitHub ActionsAzure DevOpsPythonBashKubernetesRKE2TerraformTerragruntAnsibleArgoCDFluxHelmCiliumKubeVIPPrometheusThanosGrafanaLokiAlloyHashiCorp VaultKyvernoRancher FleetAzureAKSHetznerCloudflareDockerPodmanGitLab CIGitHub ActionsAzure DevOpsPythonBash
0+

rokov v DevOps · v IT od roku 2017

0+

tímov obslúžených self-service platformou

0+

edge zariadení automatizovaných cez Ansible

<0 min

na provisioning multi-cloud infraštruktúry

Skúsenosti z prostredí

Deutsche Telekom · DHL IT Services · OX Point · SikaLabs

Platform thinking

Nie nástroje. Prepojený systém.

Infraštruktúra, delivery, bezpečnosť a observability nie sú oddelené kúsky — navrhujem ich ako jeden tok, ktorý sa dá spoľahlivo prevádzkovať.

committrigger · build · testpush imageupdate manifestov · PRimage pullIaC · configpull & deploywatchmetrics · logsApp repoCI/CDRegistryGitOps repoKubernetesObservability

How I think

Ako rozmýšľam o platformách

Technológie sa menia. Princípy zostávajú.

Nezaujíma ma len to, či systém funguje dnes — ale či ho bude tím vedieť používať, rozvíjať a spoľahlivo prevádzkovať aj o dva roky.

Security by design01

Bezpečnosť je súčasť návrhu

Bezpečnosť nevnímam ako vrstvu navyše. Je súčasťou architektúry od prvého rozhodnutia.

Automation first02

Opakované veci automatizujem

Ak sa niečo opakuje, nemá to zostať manuálny proces.

Reduce complexity03

Platforma má skrývať zložitosť

Dobrá platforma skrýva zložitosť pred tímami, nie ju prenáša na nich.

Operability matters04

Prevádzkovateľnosť rozhoduje

Systém, ktorý sa nedá spoľahlivo prevádzkovať, nie je dokončený systém.

Case studies

Vybrané projekty

Reálna práca z praxe, s výsledkami.

azure / aks2025–2026

Enterprise AKS platforma

Výzva

Tímy potrebovali nasadzovať do produkcie bezpečne a opakovane — bez ručných zásahov do clustera a bez zdieľaných secretov.

Riešenie

Private AKS s oddelenými node poolmi (system/user/spot), Azure CNI, AAD integráciou, Workload Identity a Network Policies. Workloady nasadzované cez GitOps (FluxCD HelmReleases), s Dynatrace a Ingress NGINX.

Výsledok

Secure-by-default, plne GitOps delivery

AzureAKSFluxCDWorkload IdentityDynatrace
on-prem / rke22026

On-Prem Kubernetes platforma

Výzva

Bare-metal prostredie bez load balancera a governance — kontajnerové workloady nemali produkčný základ, na ktorom by sa dalo stavať.

Riešenie

Produkčná on-premise platforma na RKE2 s Cilium CNI (L2 Announcements, LB IPAM) a KubeVIP v ARP móde. Bezpečný, škálovateľný základ pre kontajnerové workloady na bare-metale.

Výsledok

2 produkčné clustre, governance cez Kyverno

RKE2CiliumKubeVIPKyverno
gitops2024–2026

GitOps delivery — FluxCD & ArgoCD

Výzva

Nasadenia cez ručný kubectl a helm boli neauditovateľné a nekonzistentné naprieč prostrediami — nikto presne nevedel, čo v clusteri reálne beží.

Riešenie

Deklaratívna správa Kubernetes cez Git: FluxCD (clusters/dev·test·prod, HelmReleases, Kustomizations, environment overlays) na Azure a ArgoCD app-of-apps na on-prem. Stav prostredí riadený reconciliáciou, bez ručného kubectl.

Výsledok

Auditovateľné, opakovateľné nasadenia

FluxCDArgoCDHelmKustomize
observability2024–2026

Observabilita na škále

Výzva

Desiatky clusterov, každý s vlastným monitoringom — žiadny jednotný pohľad a pomalé hľadanie príčin pri incidentoch.

Riešenie

Full-stack observability: Dynatrace (DynaKube, Operator, OneAgent) pre AKS, plus federovaný Prometheus → Thanos, Grafana a Loki/Alloy na on-prem. Jednotný pohľad na metriky a logy naprieč prostrediami.

Výsledok

Federované metriky z 20+ clusterov

DynatracePrometheusThanosGrafanaLoki

Collaboration fit

S kým sa mi pracuje najlepšie

So mnou dáva spolupráca zmysel vtedy, keď potrebuješ človeka, ktorý nerozmýšľa iba nad jedným deploymentom, ale nad celým systémom — ako sa infraštruktúra vytvára, nasadzuje, zabezpečuje, monitoruje a obnovuje, keď niečo zlyhá.

  • Azure / AKS platform architecture
  • Kubernetes delivery & GitOps (FluxCD / ArgoCD)
  • Terraform / Terragrunt infraštruktúra
  • Azure DevOps CI/CD pipeline-y
  • OIDC / Workload Identity / secretless auth
  • Observability (Dynatrace, Prometheus, Loki)
  • Disaster recovery a cloud governance

AI-assisted engineering

AI v každodennej práci

AI používam ako pracovný nástroj — nie ako náhradu za rozmýšľanie.

  • navrhovať riešenia rýchlejšie
  • analyzovať architektúru
  • pripravovať dokumentáciu
  • vytvárať prototypy
  • automatizovať opakovanú prácu

Výsledkom nie je viac AI. Výsledkom je viac času na dôležité rozhodnutia.

$ contact --start

Máš platformu, ktorá si pýta jasnejšiu štruktúru?

Ak potrebuješ dať cloudovej infraštruktúre poriadok, automatizáciu a bezpečnejší delivery model — ozvi sa. Najradšej riešim veci, ktoré majú vydržať a dať sa prevádzkovať.

Napíš mi