| 1 | # Домены знаний: Sysadmin / Операционная инфраструктура (v1) |
| 2 | |
| 3 | > **Назначение:** темы для изучения и роутер «тип задачи → домен». В репозитории хранятся только **общие знания** по доменам; персональная инфраструктура (серверы, пути, доступы) не вносится в репозиторий и остаётся в локальном контексте пользователя. |
| 4 | |
| 5 | **Где лежат файлы:** этот файл и `tool-purpose-and-books-v1.md` (часто под `knowledge/worlds/information-management/`). Playbook/kb из таблицы ниже — в **`knowledge/worlds/ops-network-admin/`**, **`knowledge/worlds/ops-observability-network/`** и смежных мирах ops.* (не в корне `knowledge/`); короткие имена в таблице — для удобства, полный путь бери из хаба [`worlds/README.md`](worlds/README.md) или через главный роутер. Пример: `knowledge/worlds/ops-observability-network/playbook-zabbix-monitoring-v1.md`, `knowledge/worlds/ops-network-admin/playbook-1c-admin-v1.md`. |
| 6 | |
| 7 | --- |
| 8 | |
| 9 | ## 1. Темы для изучения (домены) |
| 10 | |
| 11 | Определены по типовой практике системного администрирования и операционной поддержки: |
| 12 | |
| 13 | | Домен | Scope | Playbook | Глубокий справочник (kb) | |
| 14 | |-------|--------|----------|---------------------------| |
| 15 | | **1c-admin** | 1С: администрирование, проведение документов (реальное/регламентное), типовые проблемы | `playbook-1c-admin-v1.md` | `kb-1c-reference-v1.md` (при наличии) | |
| 16 | | **zabbix-monitoring** | Zabbix: мониторинг, алерты, интеграция с nginx (в т.ч. 413), шаблоны | `playbook-zabbix-monitoring-v1.md` | `kb-zabbix-reference-v1.md` | |
| 17 | | **grafana** | Grafana: дашборды, источники данных, алерты, типовые задачи админа | `playbook-grafana-v1.md` | `kb-grafana-reference-v1.md` | |
| 18 | | **ssh-operations** | SSH, SCP, ключи, bastion, безопасность доступа к серверам | `playbook-ssh-operations-v1.md` | — | |
| 19 | | **wireshark-network** | Wireshark: захват трафика, фильтры, типовые сценарии диагностики сети | `playbook-wireshark-network-v1.md` | — | |
| 20 | | **nginx-admin** | nginx: типовые настройки, PHP-FPM, proxy, 413, безопасность | `playbook-nginx-admin-v1.md` | — | |
| 21 | | **network-fundamentals** | Модель OSI, TCP/IP, устройства (hub, switch, router, firewall, LB), топологии, прокси, протоколы (IP, TCP, UDP, DNS, DHCP, ARP, NAT), VLAN, диагностика | `playbook-network-fundamentals-v1.md` | `kb-network-reference-v1.md` | |
| 22 | | **backup-db** | Бекапы и восстановление: RPO/RTO, 3-2-1, проверка восстановления | `playbook-backup-db-v1.md` | — | |
| 23 | | **incidents-tickets** | Инциденты и тикеты: приоритизация, постмортемы, действия по результатам | `playbook-incidents-tickets-v1.md` | — | |
| 24 | |
| 25 | --- |
| 26 | |
| 27 | ## 2. Роутер: тип задачи → домен |
| 28 | |
| 29 | - «1С», «проведение», «непроведённые документы», «регламентное проведение» → **1c-admin** |
| 30 | - «Zabbix», «мониторинг», «алерт», «шаблон», «413 nginx» → **zabbix-monitoring** |
| 31 | - «Grafana», «дашборд», «источник данных», «графики» → **grafana** |
| 32 | - «SSH», «SCP», «ключи», «bastion», «доступ к серверу» → **ssh-operations** |
| 33 | - «Wireshark», «трафик», «pcap», «фильтр захвата» → **wireshark-network** |
| 34 | - «nginx», «PHP-FPM», «client_max_body_size», «proxy» → **nginx-admin** |
| 35 | - «OSI», «топология», «прокси», «коммутатор», «маршрутизатор», «VLAN», «подсеть», «NAT», «DNS», «сетевые устройства», «forward/reverse proxy» → **network-fundamentals** |
| 36 | - «Бекап», «восстановление», «RPO», «RTO» → **backup-db** |
| 37 | - «Инцидент», «тикет», «постмортем», «приоритет» → **incidents-tickets** |
| 38 | |
| 39 | При пересечении доменов — подгружать несколько playbook'ов. Конкретные хосты, пути и доступы брать только из локального контекста пользователя, не из репозитория. |
| 40 | |
| 41 | --- |
| 42 | |
| 43 | ## 3. Назначение технологий и выбор инструмента |
| 44 | |
| 45 | При вопросах «для чего Zabbix / Grafana», «что выбрать для мониторинга», «сравнить инструменты» — опираться на **`tool-purpose-and-books-v1.md`**: там заданы назначение каждой технологии (Zabbix — мониторинг и алертинг, Grafana — визуализация и дашборды), роутинг «задача → инструмент» и список книг для углубления БЗ. После добавления аналогов (Prometheus, Nagios, ELK и т.д.) выбор инструмента делать по таблице задач в этом файле и по соответствующим доменам. |
| 46 | |
| 47 | --- |
| 48 | |
| 49 | ## 4. Правило для агента |
| 50 | |
| 51 | 1. По ключевым словам запроса выбрать домен(ы) из п.2; при выборе/сравнении инструментов — п.3 и `tool-purpose-and-books-v1.md`. |
| 52 | 2. Открыть **`troubleshooting/playbook-*-troubleshooting-v1.md`** соответствующего мира ops (сводка симптомов) или `playbook-<домен>-v1.md`; при необходимости — `kb-<тема>-reference-v1.md`. См. [`META/index-troubleshooting-v1.md`](META/index-troubleshooting-v1.md). |
| 53 | 3. Конкретные имена серверов, IP, пути, пароли — не хранить в БЗ в репозитории; при необходимости запрашивать у пользователя или использовать только локальные файлы (например USER_AND_PROJECTS_CONTEXT), не коммитить их в форк. |
| 54 | |
| 55 | --- |
| 56 | |
| 57 | *Версия: v1. Домены определены как темы для изучения; наполнение — общими практиками и глоссарием без привязки к инфраструктуре пользователя. Добавлен ориентир по назначению технологий и роутингу по задачам (tool-purpose-and-books-v1.md).* |
| 58 | |
| 59 | |