Průřez technologiemi, se kterými jsem pracoval v produkci —
od síťové vrstvy po AI.
Kontejnery a orchestrace
Kubernetes — správa clusterů a nasazování mikroslužeb, Longhorn storage,
PVC, Kafka, Sentry, LDAP/GitLab integrace. Docker, Helm, Traefik ingress,
Elasticsearch přes ECK operátor. Nexus jako centrální artifact proxy
(Docker, Maven, PyPI, APT). GitLab CI/CD včetně Testcontainers a docker:dind.
Cloud a virtualizace
Azure — Spring Apps, Redis, App Registrations, správa nákladů i migrace
zpět do on-premises. VMware vSphere (vCenter 8, ESXi, vCLS retreat mode),
vSphere Replication 8.7 včetně DR failover/failback mezi MSA a DELL poli.
Proxmox VE cluster, Hyper-V a P2V migrace. Ansible a Terraform
jako Infrastructure as Code.
Windows Server a AD
Active Directory, GPO, WinRM, OpenSSH, RDS farmy s UPD/VHDX profily,
DNS replikace mezi řadiči domény, audit NTLM autentizací před migrací DC.
Databáze
MySQL, MariaDB, PostgreSQL, MS SQL Server, Redis, Elasticsearch.
Replikace (MySQL GTID, PostgreSQL streaming standby) a promotion při failoveru,
upgrady databázových enginů se zachováním dat, mydumper/myloader
pro velké dumpy, clustery webových a databázových serverů.
Zálohování a DR
Zálohovací platforma s 36 TB kapacity a 24 automatizovanými úlohami:
databáze, repozitáře, cloudové úložiště, Microsoft 365 přes Graph API
i konfigurace síťových prvků — vše šifrované, třístupňová retence.
Veeam B&R včetně pásek, Backup Exec 25 s PowerShell DR skripty,
ZFS snímky a replikace, plánování a testování DR scénářů.
Monitoring a SIEM
Nagios, Zabbix, Grafana s integrací přes API, PRTG s vlastními senzory
a SNMPv3. Wazuh SIEM — nasazení agentů, správa indexerů, tuning
OpenSearch heapu a watermarků, health monitoring skripty. Návrh eskalací,
závislostí a alertovací politiky, aby budil jen skutečný problém.
Sítě a e-mail
Cisco (NAT, port forwarding, AnyConnect split-tunnel ACL), Oxidized
pro zálohy konfigurací, vlastní NetFlow kolektor pro analýzu provozu,
WireGuard, SSH tunely přes plink/NSSM. Postfix relay s LDAP/SASL,
SpamTitan s DKIM, správa DNS záznamů (MX, CNAME, DKIM).
PKI a certifikáty
Dvouúrovňová OpenSSL CA (Root + Intermediate) pro vCenter a interní
servery s distribucí přes GPO, PKI s hardwarovými HSM, Sectigo
certifikáty na Sophos XG, Let's Encrypt/ACME automatizace.
Firemní platformy
Self-hosted Nextcloud s online editorem dokumentů a přihlášením
přes Active Directory, NetBird VPN s vlastním identity providerem
a vynucenou MFA, on-premise GitLab, n8n pro automatizaci workflow.
AI a LLM
LiteLLM a Langfuse pro orchestraci a sledování modelů, Claude Code,
OpenRouter, Google AI Studio. RAG nad pgvector a Elasticsearch,
architektury s přepínatelným providerem, sledování nákladů na tokeny.
Smart home a IoT
Programování ESP32 mikrokontrolérů (např. E-ink nástěnné displeje),
Wi-Fi teplotní senzory Shelly a Tuya a jejich napojení
do Home Assistant.