Forge
markdowne8ad0934
1# Домены знаний: Sysadmin / Операционная инфраструктура (v1)
2
3> **Назначение:** темы для изучения и роутер «тип задачи → домен». В репозитории хранятся только **общие знания** по доменам; персональная инфраструктура (серверы, пути, доступы) не вносится в репозиторий и остаётся в локальном контексте пользователя.
4
5**Где лежат файлы:** этот файл и `tool-purpose-and-books-v1.md` (часто под `knowledge/worlds/information-management/`). Playbook/kb из таблицы ниже — в **`knowledge/worlds/ops-network-admin/`**, **`knowledge/worlds/ops-observability-network/`** и смежных мирах ops.* (не в корне `knowledge/`); короткие имена в таблице — для удобства, полный путь бери из хаба [`worlds/README.md`](worlds/README.md) или через главный роутер. Пример: `knowledge/worlds/ops-observability-network/playbook-zabbix-monitoring-v1.md`, `knowledge/worlds/ops-network-admin/playbook-1c-admin-v1.md`.
6
7---
8
9## 1. Темы для изучения (домены)
10
11Определены по типовой практике системного администрирования и операционной поддержки:
12
13| Домен | Scope | Playbook | Глубокий справочник (kb) |
14|-------|--------|----------|---------------------------|
15| **1c-admin** | 1С: администрирование, проведение документов (реальное/регламентное), типовые проблемы | `playbook-1c-admin-v1.md` | `kb-1c-reference-v1.md` (при наличии) |
16| **zabbix-monitoring** | Zabbix: мониторинг, алерты, интеграция с nginx (в т.ч. 413), шаблоны | `playbook-zabbix-monitoring-v1.md` | `kb-zabbix-reference-v1.md` |
17| **grafana** | Grafana: дашборды, источники данных, алерты, типовые задачи админа | `playbook-grafana-v1.md` | `kb-grafana-reference-v1.md` |
18| **ssh-operations** | SSH, SCP, ключи, bastion, безопасность доступа к серверам | `playbook-ssh-operations-v1.md` | — |
19| **wireshark-network** | Wireshark: захват трафика, фильтры, типовые сценарии диагностики сети | `playbook-wireshark-network-v1.md` | — |
20| **nginx-admin** | nginx: типовые настройки, PHP-FPM, proxy, 413, безопасность | `playbook-nginx-admin-v1.md` | — |
21| **network-fundamentals** | Модель OSI, TCP/IP, устройства (hub, switch, router, firewall, LB), топологии, прокси, протоколы (IP, TCP, UDP, DNS, DHCP, ARP, NAT), VLAN, диагностика | `playbook-network-fundamentals-v1.md` | `kb-network-reference-v1.md` |
22| **backup-db** | Бекапы и восстановление: RPO/RTO, 3-2-1, проверка восстановления | `playbook-backup-db-v1.md` | — |
23| **incidents-tickets** | Инциденты и тикеты: приоритизация, постмортемы, действия по результатам | `playbook-incidents-tickets-v1.md` | — |
24
25---
26
27## 2. Роутер: тип задачи → домен
28
29- «1С», «проведение», «непроведённые документы», «регламентное проведение» → **1c-admin**
30- «Zabbix», «мониторинг», «алерт», «шаблон», «413 nginx» → **zabbix-monitoring**
31- «Grafana», «дашборд», «источник данных», «графики» → **grafana**
32- «SSH», «SCP», «ключи», «bastion», «доступ к серверу» → **ssh-operations**
33- «Wireshark», «трафик», «pcap», «фильтр захвата» → **wireshark-network**
34- «nginx», «PHP-FPM», «client_max_body_size», «proxy» → **nginx-admin**
35- «OSI», «топология», «прокси», «коммутатор», «маршрутизатор», «VLAN», «подсеть», «NAT», «DNS», «сетевые устройства», «forward/reverse proxy» → **network-fundamentals**
36- «Бекап», «восстановление», «RPO», «RTO» → **backup-db**
37- «Инцидент», «тикет», «постмортем», «приоритет» → **incidents-tickets**
38
39При пересечении доменов — подгружать несколько playbook'ов. Конкретные хосты, пути и доступы брать только из локального контекста пользователя, не из репозитория.
40
41---
42
43## 3. Назначение технологий и выбор инструмента
44
45При вопросах «для чего Zabbix / Grafana», «что выбрать для мониторинга», «сравнить инструменты» — опираться на **`tool-purpose-and-books-v1.md`**: там заданы назначение каждой технологии (Zabbix — мониторинг и алертинг, Grafana — визуализация и дашборды), роутинг «задача → инструмент» и список книг для углубления БЗ. После добавления аналогов (Prometheus, Nagios, ELK и т.д.) выбор инструмента делать по таблице задач в этом файле и по соответствующим доменам.
46
47---
48
49## 4. Правило для агента
50
511. По ключевым словам запроса выбрать домен(ы) из п.2; при выборе/сравнении инструментов — п.3 и `tool-purpose-and-books-v1.md`.
522. Открыть **`troubleshooting/playbook-*-troubleshooting-v1.md`** соответствующего мира ops (сводка симптомов) или `playbook-<домен>-v1.md`; при необходимости — `kb-<тема>-reference-v1.md`. См. [`META/index-troubleshooting-v1.md`](META/index-troubleshooting-v1.md).
533. Конкретные имена серверов, IP, пути, пароли — не хранить в БЗ в репозитории; при необходимости запрашивать у пользователя или использовать только локальные файлы (например USER_AND_PROJECTS_CONTEXT), не коммитить их в форк.
54
55---
56
57*Версия: v1. Домены определены как темы для изучения; наполнение — общими практиками и глоссарием без привязки к инфраструктуре пользователя. Добавлен ориентир по назначению технологий и роутингу по задачам (tool-purpose-and-books-v1.md).*
58
59
View only · write via MCP/CIDE