DevOps · Testy · Backend · PM

Inżynieria platformowa, zrobiona porządnie.

Budujemy i utrzymujemy infrastrukturę produkcyjną, zautomatyzowane zestawy testów i systemy backendowe. Tworzymy też drift-warden (bootstrap platformy GitOps dla Kubernetes) i nexus-hetzner (IaC dla samodzielnych klastrów).

Lat w produkcji
10+
Dyscypliny
4
Natywny K8s
K8s
~/cluster.status
$ drift-warden bootstrap --env prod

 argo-cdsynced
 authentiksynced
 kargosynced
 external-secretssynced
 cert-managersynced
 gateway-apisynced
 longhornsynced
 victoria-metricssynced

 platform ready in 4m12s
$ 
Natywny K8s
GitOps-first
Zgodny z CIS

Cztery dyscypliny.
Jeden zespół.

Kompleksowa realizacja w zakresie infrastruktury, jakości, backendu i zarządzania projektem, bez narzutu koordynacyjnego pięciu oddzielnych dostawców.

DevOps i Platforma

Klastry Kubernetes, pipeline CI/CD, workflow GitOps, infrastruktura jako kod, stosy observability. Projektujemy z myślą o operacjach day-two od samego początku.

KubernetesArgo CDTerraformHelmAzure

Testy i QA

Zautomatyzowane zestawy testów, benchmarking wydajności, testy kontraktowe, skanowanie bezpieczeństwa. Wbudowujemy jakość w pipeline'y, zamiast dołączać ją na końcu.

k6PlaywrightTestcontainersOPA

Backend

Projektowanie API, serwisy w Go i Pythonie, modelowanie baz danych, architektura zdarzeniowa. Piszemy kod, który zespoły ops są szczęśliwe uruchamiać o 3 w nocy.

GoPythonPostgreSQLRESTgRPC

Project Management

Techniczne kierownictwo projektów, planowanie dostaw, komunikacja z interesariuszami, zarządzanie ryzykiem. Wypełniamy lukę między realiami inżynierskimi a oczekiwaniami biznesowymi.

AgileScrumRisk mgmtRoadmapping
Pracujemy z
KubernetesArgo CDHelmTerraformAnsibleGoPythonAzureHetznerk3sCrossplaneTailscaleKargoAuthentikVictoriaMetricsLokiPostgreSQLCloudNativePGLonghornGrafanak6OPA
Nasz produkt

drift-warden: Od zera do produkcji jednym poleceniem.

Wersjonowana architektura referencyjna GitOps dla zespołów platformowych. Jedna operacja bootstrap prowadzi od czystego Kubernetes do w pełni okablowanej, zgodnej z CIS platformy: Argo CD, Authentik, Kargo, sekrety, certyfikaty, ingress, storage.

Orkiestracja GitOps
App-of-apps, ApplicationSets, sync waves
Progresywne wdrażanie
Kargo wieloetapowy promotion, Argo Rollouts canary i blue/green
Tożsamość i SSO
Dostawca OIDC, integracja RBAC
Zarządzanie sekretami
Synchronizacja sekretów z chmurowych vaultów
TLS i certyfikaty
Automatyczny cykl życia certyfikatów
Sieć i ingress
Routing Gateway API, dostęp zero-trust
Storage i bazy
Rozproszony storage, zarządzane bazy
Infrastruktura chmurowa
Zasoby chmurowe przez GitOps, kolejni dostawcy w drodze
Obserwability
VictoriaMetrics, dashboardy Grafana i agregacja logów Loki, wbudowane od pierwszego dnia
Compliance i polityki
Zgodność z CIS Kubernetes Benchmark v1.9, OPA/Gatekeeper, automatycznie generowany COMPLIANCE.md
Azure Dostępne
Hetzner Dostępne
GKEWkrótce
AWSWkrótce
DOPlanowane
~/platform — drift-warden
# Scaffold a new GitOps repo
$ drift-warden bootstrap \
  --env prod \
  --clusters 2 \
  --argo-cd-version 3.0 \
  --chart-version v1.49.4 \
  --output ./my-gitops-repo

 bootstrap-app.yaml
 applicationset.yaml
 values-override.yaml
 README.md

 Fill in values-override.yaml, then:
  kubectl apply -f bootstrap-app.yaml
1
Szybki start: zainstaluj binarkę, potem uruchom drift-warden bootstrap --env prod
Poproś o dostęp →
Wkrótce · Source-available

nexus-hetzner: Samodzielny Kubernetes, w pełni zautomatyzowany.

Infrastruktura jako kod dla klastra k3s na Hetzner Cloud. Terraform tworzy serwery, Ansible konfiguruje każdy węzeł (Tailscale VPN, montowania NFS, instalacja k3s), a drift-warden przejmuje resztę.

Infrastruktura Hetzner Cloud
1 master + 3 workers, load balancer, sieć prywatna, firewall
Klaster k3s Kubernetes
Lekki i gotowy na produkcję, z dostępem do API tylko przez Tailscale
Sieć zero-trust
SSH i API Kubernetes zablokowane do Tailscale CGNAT
Zautomatyzowany pipeline CI/CD
Walidacja → plan → ręczne wdrożenie, cotygodniowe wykrywanie dryftu
Integracja NFS
Synology NAS zamontowany przez Tailscale z izolacją iptables
Zdalny stan i kopie zapasowe
Stan Terraform w Hetzner Object Storage (S3-kompatybilny)
TerraformIaC
AnsibleConfig
k3sK8s
TailscaleVPN
HetznerCloud
~/infra — nexus-hetzner
# Bootstrap full k3s cluster on Hetzner
$ gh workflow run deploy.yml \
  --field bootstrap_mode=true \
  --field worker_count=3

 Terraform: network, firewall, servers
 Ansible: Tailscale → NFS → k3s master
 Ansible: k3s workers joined
 SSH locked to Tailscale CGNAT
 kubeconfig patched and uploaded

 Cluster ready. Run drift-warden next.
2
Działa z drift-warden: utwórz klaster, a potem zbootstrapuj platformę
Powiadom mnie →

Zbudowane na doświadczeniu produkcyjnym.

10+
Lat w produkcji
DevOps, SRE, platforma od 2015
100%
GitOps-native
Każdy klaster, który dostarczamy, jest deklaratywny
4
Dyscypliny
Jeden kontrakt, jeden zespół
5
Branż obsłużonych
Finanse, govtech, medtech, retail, IT

Część inżynierów, architektów i liderów platformowych współpracujących dziś z Mistwolf Tech przez lata wspólnie budowała i utrzymywała platformę medyczną z certyfikacją MDR. To doświadczenie w regulowanym, wymagającym środowisku wnosimy do każdego projektu.

EU MDR 2017/745 · EN ISO 13485

Gotowy na porządek w platformie?

Potrzebujesz pomocy z drift-warden lub nexus-hetzner, pełnego zaangażowania DevOps, a może tylko przeglądu kodu? Porozmawiajmy.

Zbudujmy coś solidnego.

Zaangażowanie usługowe, wsparcie drift-warden lub szybkie pytanie techniczne? Napisz, odpowiemy w ciągu jednego dnia roboczego.

Czas odpowiedzi
W ciągu 1 dnia roboczego
drift-warden & nexus-hetzner
Poproś o dostęp poniżej