Перейти к основному контенту
Tech Path Finder
КурсыИнтервьюКод-ревьюБлог
Tech Path Finder

Персонализированный путеводитель в IT. Квизы, мок-интервью, код ревью и аналитика прогресса.

@potapov_me

Платформа

  • Курсы
  • Прогресс
  • Мок-интервью
  • Код ревью
  • Живое ревью с ИИ
  • Тренажёр переговоров
  • Закладки

Контент

  • Блог
  • Главная
  • Обратная связь

Компания

  • О проекте
  • Тарифы
  • Условия использования
  • Конфиденциальность
  • Согласие на обработку данных
  • Cookie
  • Реквизиты

Аккаунт

  • Войти
  • Зарегистрироваться
  • Профиль

© 2026 Tech Path Finder. Все права защищены.

·ИП Потапов К.С.·Политика конфиденциальности·
Сделано с ❤️ в России
  1. Gitea: лучшие практики под санкциями
DevOps / Мониторинг·8 тем·80 вопросов·уровень Middle, Senior

Gitea: лучшие практики под санкциями

Экспертный курс по развёртыванию, настройке и эксплуатации Gitea для российских команд в условиях санкционных ограничений. Покрыты темы миграции с GitHub/GitLab, работы в закрытом контуре, безопасности, комплаенса (152-ФЗ), интеграций CI/CD, мониторинга, LDAP/SSO и лучших практик для команд до 50 человек.

Начать курс

Gitea: развёртывание и эксплуатация в закрытом контуре

Корпоративный аккаунт на внешнем хостинге может перестать открываться без предупреждения, и вместе с ним уедут история, задачи, пайплайны и артефакты. Gitea — способ держать всё это у себя: один бинарник, PostgreSQL рядом, требования к железу такие, что хватит и небольшой виртуалки.

Восемь тем, рассчитанных на команду примерно до пятидесяти человек. Первая — сравнение с GitHub и GitLab без агитации: что теряется при переезде, что переносится автоматически, а что придётся собирать заново. Затем развёртывание: Docker, PostgreSQL, базовая конфигурация, первый рабочий день команды на новом сервере.

Отдельная тема — полностью изолированный контур: offline-установка, зеркалирование внешних репозиториев, работа с зависимостями без доступа в интернет, обновления в air-gap. Дальше требования регуляторов — 152-ФЗ и GDPR: шифрование, аудит, политики доступа, что именно нужно уметь показать при проверке.

Оставшееся — рабочая рутина: Gitea Actions и перенос workflow с GitHub Actions, связка с внешними Jenkins и GitLab CI; мониторинг через Prometheus и Grafana, централизованные логи; аутентификация через LDAP и Active Directory, OAuth, SAML, двухфакторная аутентификация и ролевая модель; политики ветвления, процесс код-ревью, бэкапы и проверка восстановления.

Нужен опыт администрирования Linux-сервера и понимание Docker.

  1. 1

    Введение: почему Gitea в условиях санкций

    Обзор Gitea, сравнение с GitHub/GitLab, преимущества self-hosted решения в условиях санкций, дорожная карта миграции.

    10 вопросов
  2. 2

    Развёртывание для команды до 50 человек

    Быстрый старт: установка через Docker, настройка PostgreSQL, базовая конфигурация, первое использование.

    10 вопросов
  3. 3

    Полная автономия: работа в закрытом контуре

    Offline-развёртывание, зеркалирование репозиториев, управление зависимостями без доступа к интернету, air-gap стратегии.

    10 вопросов
  4. 4

    Безопасность и комплаенс (152-ФЗ, GDPR)

    Требования регуляторов, шифрование данных, аудит, политики доступа, соответствие 152-ФЗ и GDPR.

    10 вопросов
  5. 5

    CI/CD: Gitea Actions и внешние интеграции

    Встроенная CI/CD система Gitea Actions, миграция с GitHub Actions, интеграция с Jenkins и GitLab CI, пайплайны.

    10 вопросов
  6. 6

    Мониторинг и логирование

    Интеграция с Prometheus и Grafana, настройка алертов, централизованное логирование (ELK Stack), метрики производительности.

    10 вопросов
  7. 7

    LDAP/SSO аутентификация и управление доступом

    Интеграция с LDAP/Active Directory, OAuth, SAML, ролевая модель, двухфакторная аутентификация.

    10 вопросов
  8. 8

    Best practices: политики, код-ревью, оптимизация

    Политики ветвления, код-ревью процессы, бэкапы и аварийное восстановление, оптимизация производительности, масштабирование.

    10 вопросов
  9. Зачёт

    Доступен после всех тем (0 из 8)

  10. Экзамен

    Доступен после зачёта

25 / 25

Gitea

Базовые концепции

Легковесная Git-платформа с открытым исходным кодом, написанная на Go. Предназначена для самохостимого развёртывания и предоставляет веб-интерфейс для управления репозиториями, код-ревью, CI/CD и управления задачами.

Пример

Gitea может быть развёрнута на одном сервере с минимальными требованиями: 2 GB RAM, 2 CPU для команды до 50 человек.

Связанные термины

Self-hosted (самохостимое решение)

Базовые концепции

Программное обеспечение, которое развёртывается и управляется на собственной инфраструктуре организации, а не предоставляется как облачный сервис третьими сторонами.

Пример

Gitea, GitLab CE, Bonobo Git Server — примеры self-hosted Git-платформ. В условиях санкций self-hosted решения обеспечивают независимость от внешних провайдеров.

Связанные термины

Air-gap (изолированный контур)

Развёртывание и инфраструктура

Режим развёртывания, при котором система физически или логически изолирована от интернета и внешних сетей. Используется в средах с повышенными требованиями к безопасности.

Пример

Gitea в air-gap режиме работает без доступа к интернету: зеркалирование репозиториев выполняется через промежуточный сервер, зависимости кэшируются локально.

Связанные термины

Зеркалирование (Mirror)

Миграция и интеграции

Процесс создания и поддержания локальной копии удалённого репозитория. Зеркало автоматически синхронизируется с оригиналом при наличии доступа.

Пример

git remote add --mirror origin https://github.com/org/repo.git && git fetch --all создаёт зеркало репозитория для работы в закрытом контуре.

Связанные термины

Bare-репозиторий

Базовые концепции

Git-репозиторий без рабочей копии файлов, содержащий только .git-данные. Используется на серверах для централизованного хранения кода.

Пример

git clone --bare https://github.com/org/repo.git создаёт bare-репозиторий для зеркалирования или бэкапа.

Связанные термины

Gitea Actions

CI/CD и автоматизация

Встроенная CI/CD-система Gitea, совместимая с форматом workflow GitHub Actions. Позволяет автоматизировать сборку, тестирование и развёртывание кода.

Пример

Workflow-файл .gitea/workflows/ci.yml с триггерами on: [push, pull_request] и шагами run: [checkout, build, test].

Связанные термины

CI/CD (Continuous Integration / Continuous Delivery)

CI/CD и автоматизация

Практики автоматизации процессов интеграции кода, тестирования и доставки приложений. CI обеспечивает автоматическую сборку и тестирование, CD — автоматическое развёртывание.

Пример

Gitea Actions, Jenkins, GitLab CI, GitHub Actions — инструменты для реализации CI/CD пайплайнов.

Связанные термины

152-ФЗ (О персональных данных)

Безопасность и комплаенс

Федеральный закон РФ, регулирующий обработку персональных данных. Требует хранения и обработки ПДн граждан РФ на территории России, реализации мер защиты данных и уведомления Роскомнадзора.

Пример

Gitea, развёрнутая на сервере в РФ с шифрованием данных и логированием доступа, помогает соответствовать требованиям 152-ФЗ.

Связанные термины

GDPR (General Data Protection Regulation)

Безопасность и комплаенс

Регламент ЕС о защите персональных данных. Устанавливает требования к обработке ПДн граждан ЕС, включая право на забвение, портативность данных и уведомление об утечках.

Пример

Gitea предоставляет функции экспорта данных пользователя и удаления аккаунта для соответствия GDPR.

Связанные термины

LDAP (Lightweight Directory Access Protocol)

Развёртывание и инфраструктура

Протокол для доступа и управления распределёнными каталогами (например, пользователями и группами). Используется для централизованной аутентификации в корпоративных средах.

Пример

Настройка Gitea для аутентификации через Active Directory: [source] section в app.ini с type = ldap, userDN, groupDN.

Связанные термины

SSO (Single Sign-On)

Безопасность и комплаенс

Механизм единой точки входа, позволяющий пользователю аутентифицироваться один раз и получать доступ к нескольким системам без повторной аутентификации.

Пример

Gitea поддерживает SSO через OAuth 2.0, SAML, LDAP — пользователь входит через корпоративный Identity Provider.

Связанные термины

OAuth 2.0

Безопасность и комплаенс

Протокол авторизации, позволяющий приложениям получать ограниченный доступ к аккаунтам пользователей через токены доступа без передачи паролей.

Пример

Gitea может выступать как OAuth Provider (для внешних приложений) и OAuth Consumer (для входа через внешние провайдеры: Keycloak, Google, GitHub).

Связанные термины

SAML (Security Assertion Markup Language)

Безопасность и комплаенс

XML-стандарт для обмена данными аутентификации и авторизации между Identity Provider и Service Provider. Используется в enterprise-средах для SSO.

Пример

Gitea Enterprise поддерживает SAML 2.0 для интеграции с корпоративными IdP: ADFS, Okta, Ping Identity.

Связанные термины

2FA (Two-Factor Authentication)

Безопасность и комплаенс

Двухфакторная аутентификация — метод подтверждения личности пользователя с использованием двух независимых факторов: знания (пароль) и владения (токен, SMS, приложение).

Пример

Gitea поддерживает 2FA через TOTP-приложения (Google Authenticator, Authy), WebAuthn (аппаратные ключи YubiKey).

Связанные термины

Prometheus

Развёртывание и инфраструктура

Система мониторинга и сбора метрик с открытым исходным кодом. Использует pull-модель для сбора данных и PromQL для запросов.

Пример

Gitea экспортирует метрики на /metrics в формате Prometheus: количество репозиториев, пользователей, запросов, время ответа.

Связанные термины

Grafana

Развёртывание и инфраструктура

Платформа визуализации и анализа метрик. Поддерживает источники данных Prometheus, Elasticsearch, InfluxDB и другие.

Пример

Дашборд Grafana для Gitea отображает RPS, время ответа, количество ошибок 5xx, активные сессии, использование дискового пространства.

Связанные термины

ELK Stack (Elasticsearch, Logstash, Kibana)

Развёртывание и инфраструктура

Набор инструментов для централизованного логирования и анализа: Elasticsearch — поиск и хранение, Logstash — обработка логов, Kibana — визуализация.

Пример

Gitea отправляет логи в Logstash через syslog или filebeat, логи агрегируются в Elasticsearch и визуализируются в Kibana.

Связанные термины

Forgejo

Базовые концепции

Форк Gitea, созданный сообществом в 2022 году после передачи прав на торговую марку компании. Полностью совместим с Gitea, развивается как независимый проект.

Пример

Миграция с Gitea на Forgejo выполняется заменой Docker-образа: gitea/gitea → codeberg.org/forgejo/forgejo.

Связанные термины

Webhook

CI/CD и автоматизация

Механизм уведомления внешних систем о событиях в Gitea (push, pull_request, issue). Gitea отправляет HTTP POST-запрос с payload на указанный URL.

Пример

Webhook на событие push отправляет JSON с информацией о коммитах во внешнюю систему развёртывания или чат (Slack, Telegram).

Связанные термины

Миграция репозиториев

Миграция и интеграции

Процесс переноса репозиториев, истории коммитов, веток, тегов, метаданных (issues, pull requests, wiki) с одной платформы на другую.

Пример

Миграция с GitHub на Gitea: через встроенный миграционный модуль Gitea (Settings → Import Repository) или через git clone --mirror && git push.

Связанные термины

Комплаенс (Compliance)

Безопасность и комплаенс

Соответствие деятельности организации требованиям законодательства, отраслевых стандартов и внутренних политик.

Пример

Комплаенс Gitea включает: шифрование данных, аудит действий пользователей, политики паролей, резервное копирование, соответствие 152-ФЗ.

Связанные термины

Audit Log (журнал аудита)

Безопасность и комплаенс

Детализированный журнал событий безопасности: вход пользователей, изменения прав, доступ к репозиториям, конфигурационные изменения. Требуется для комплаенса и расследования инцидентов.

Пример

Gitea audit log: user=admin action=login source=LDAP ip=192.168.1.100 timestamp=2026-03-19T10:30:00Z.

Связанные термины

Бэкап и восстановление

Развёртывание и инфраструктура

Процедуры резервного копирования данных Gitea (репозитории, база данных, конфигурация, файлы) и их восстановления в случае сбоя или потери данных.

Пример

gitea dump создаёт единый архив с репозиториями, базой данных и конфигурацией. Восстановление: gitea restore --from dump.zip.

Связанные термины

High Availability (HA, высокая доступность)

Развёртывание и инфраструктура

Архитектурный подход, обеспечивающий непрерывную работу системы при отказе отдельных компонентов. Включает репликацию БД, балансировку нагрузки, failover.

Пример

Gitea HA: несколько инстансов Gitea за балансировщиком, PostgreSQL с репликацией, общее хранилище репозиториев (NFS/S3).

Связанные термины

Масштабирование

Развёртывание и инфраструктура

Увеличение производительности системы для обработки растущей нагрузки. Вертикальное (более мощный сервер) и горизонтальное (больше серверов).

Пример

Масштабирование Gitea: кэширование через Redis, CDN для статических файлов, выделение отдельного сервера для Git LFS, шардирование БД.

Связанные термины

Частые вопросы о курсе «Gitea: лучшие практики под санкциями»

Состав курса, уровни, практика и способы проверки знаний.

Что входит в курс «Gitea: лучшие практики под санкциями»?

Курс включает 8 тем и 80 вопросов с разбором ответа. Начать можно с первой темы курса.

Для какого уровня рассчитан курс «Gitea: лучшие практики под санкциями»?

Маршрут охватывает уровни Middle, Senior. Темы расположены от основы к более сложным инженерным задачам, поэтому можно начать с подходящего места и не пропускать важные зависимости.

Как проверить, что материал усвоен?

После прохождения тем доступен зачёт по курсу «Gitea: лучшие практики под санкциями» — 20 случайных вопросов с порогом 80%. После зачёта открывается экзамен с развёрнутыми ответами и автоматической оценкой, приближённый к техническому собеседованию.

Курс «Gitea: лучшие практики под санкциями» бесплатный?

Да, курс полностью бесплатный: все 8 тем доступны без оплаты.