Мы развиваем платформу мониторинга и управления сварочным оборудованием в реальном времени. Аппараты подключаются по TCP/IP, backend принимает телеметрию, данные пишутся в PostgreSQL, операторы работают через веб-интерфейс. Есть staging-окружение для клиентов (Docker Compose на Windows) и отдельный контур разработки.
Обязанности:
-
Обеспечение связности сварочных аппаратов ↔ сервер (TCP listener, порты, маршрутизация, NAT/проброс портов, firewall)
- Администрирование сети и доступа на серверах: LAN, внешний доступ, ограничения по IP
- Настройка и поддержка публикации сервисов: веб (HTTP), REST API, WebSocket, TCP-порт приёма данных с аппаратов
- Работа с Docker-окружением приложения (backend/frontend) и сетевой связностью контейнеров с PostgreSQL на хосте
- Поддержание стека мониторинга: Prometheus / Grafana / Loki, экспортёры, доступ к дашбордам по LAN
- Диагностика сетевых инцидентов: «аппарат не виден», обрывы TCP, закрытые порты, DNS/DDNS, проблемы маршрутизации
- Участие в выводе системы на площадках заказчиков: чеклисты портов, firewall, проверка доступности
- Ведение документации по сетевой схеме, портам и процедурам восстановления доступа
- Совместно с разработчиками обеспечение безопасного доступа к API и админ-интерфейсам
Требования:
- TCP/IP, VLAN, маршрутизация, NAT, DHCP, DNS
- Firewall (Windows Firewall / ufw / аналоги), правила входящих/исходящих соединений
- Диагностика: ping, tracert/traceroute, telnet/Test-NetConnection, tcpdump/Wireshark, проверка открытых портов
- Администрирование Windows Server / Windows + базовый Linux
- Понимание клиент-серверных TCP-сервисов (не веб-only)
Желательно знать:
- Docker / Docker Compose (публикация портов, host.docker.internal, сети контейнеров)
- PostgreSQL на уровне сети и доступов (подключения, pg_hba, firewall к БД)
- Prometheus / Grafana / базовый мониторинг доступности
- VPN (WireGuard/OpenVPN), DDNS, reverse proxy (Nginx)
- Опыт с промышленным оборудованием / IoT / SCADA — плюс
- Базовое понимание REST/WebSocket и логов приложений
Стек окружения:
- Backend: Java / Spring Boot
- Frontend: React
- БД: PostgreSQL
- Оркестрация staging: Docker Compose
- Приём данных с аппаратов: TCP
- Мониторинг: Prometheus, Grafana, Loki, windows_exporter
- Типичные порты контура: веб, API, TCP устройств, Grafana (LAN)
Мы предлагаем:
Условия:
Пришлите резюме и коротко опишите опыт с TCP-сервисами / firewall / Docker (если есть)