Cloud + DevOps
Arkitekturojme, ndertojme dhe operojme infrastrukture cloud per kliente SaaS, e-commerce dhe mjete te brendshme. Infrastruktura jone (5 produkte SaaS, ~7 servera, 5 database RDS, ElastiCache, CloudFront) eshte deshmia e praktikes — te njejtit inxhiniere qe drejtojne prodhimin tone, drejtojne edhe tuajin.
Rezultate konkrete
- Arkitekture AWS / GCP / Azure nga zeroja — VPC, IAM, networking, menaxhim secrets.
- Cluster Kubernetes — EKS, GKE, AKS, ose self-managed (K3s per flote te vogla).
- Pipeline CI/CD — GitHub Actions, GitLab CI, CircleCI, migrime Jenkins te personalizuara.
- Infrastructure as code — Terraform, Pulumi, AWS CDK, Cloudformation. Menaxhim state + libraries modulesh.
- Observability — Datadog, New Relic, Grafana + Prometheus + Loki, instrumentim OpenTelemetry.
- Siguria + compliance — pergatitje SOC 2, kontrolle GDPR/HIPAA, rotim secrets, audite IAM.
Me cfare punojme
Zgjedhim cfare i pershtatet ekipit tuaj. Nuk imponojme preferencat tona.
Cloud providers
AWS (deepest) · GCP · Azure (less common) · Hetzner (cost-optimised EU)
Container orchestration
Kubernetes (EKS/GKE/AKS) · ECS Fargate · Docker Swarm (small ops) · Nomad (rare)
IaC
Terraform · Pulumi · AWS CDK · Helm · Kustomize
CI/CD
GitHub Actions (default) · GitLab CI · CircleCI · Jenkins (legacy migrations) · ArgoCD for GitOps
Observability
Datadog · New Relic · Grafana + Prometheus + Loki · Sentry · OpenTelemetry
Databases
RDS (PostgreSQL, MySQL) · Aurora · DynamoDB · Redis (ElastiCache) · ClickHouse · Snowflake
Si punojme
Zbulim (1-2 jave)
Lexojme infrastrukturen tuaj ekzistuese (nese ka), dokumentojme gjendjen aktuale, shkruajme nje diagrame arkitekture target-state. Matrice rreziku + kostoje me shkrim.
Themelet (2-4 jave)
VPC, IAM, secrets, scaffolding IaC, pipeline CI/CD. Asgje ne prodhim ende — por shinat jane vendosur.
Migrim / cutover
Migrim ne faza me plane rollback. Shpesh drejtojme te vjeter + te ri paralel per 1-2 jave.
On-call + observability
Integrim PagerDuty / OpsGenie, runbooks, dashboards observability, retainer opsional 24/7 on-call.
Nga prodhimi yne
Platforma Merot (5 produkte SaaS)
Nje EC2 t3.large + RDS i perbashket + ElastiCache + CloudFront qe sherben 5 aplikacione SaaS prodhim + sajte marketingu.
Lambda@Edge subdomain redirects
CloudFront Function e lansuar ne 6 distribucione per 301 paths marketingu nga subdomain per-product ne merot.com/{product}/* — single source of truth ne git.
PDF generation infra
Node + Handlebars + WeasyPrint duke u ekzekutuar ne nje VPS, duke sherbyer 3 produkte SaaS permes nje template engine te perbashket — i mbijeton spikes permes PDF-ve CDN-cached.
Nga vijne keto inxhiniere
Punesim direkt EOR ne dy tregje, keshillim per punesim ne kater te tjere.
Inxhiniere te larte nga Maqedonia e Veriut
Tregu yne i shtepise — burimi me i thelle. ~30,000 profesioniste IT. EOR direkt permes MEROT DOOEL Shkup.
Detaje ligji pune + pagash →Inxhiniere nga Kosova
Popullsia me e re ne Evrope, monedha EUR (pa rrezik FX). EOR direkt permes MEROT L.L.C. Prishtine.
Detaje ligji pune + pagash →Plus 4 tregje keshillimi
Shqiperia, Serbia, Bullgaria, Mali i Zi — keshillim per punesim + partnere lokale te verifikuar pagash. Shihni landing-un e plote outsourcing per trade-offs.
Outsourcing landing →Modeli i angazhimit
Pyetjet me te shpeshta — Cloud + DevOps
A punoni me llogarine tone ekzistuese cloud, apo provisionoj nje te re?
Tuajin. Punojme si IAM principal i jashtem (shpesh permes SSO + nje role te dedikuar 'merot-engineer'). Nuk marrim pronesi mbi llogarine tuaj AWS ose faturimin.
Po pergatitja SOC 2 / ISO 27001 / HIPAA?
Po — kemi kaluar disa kliente permes audite SOC 2 Type II. Do t'ju ndihmojme te beni scope se cfare eshte ne kufirin tuaj te besimit, te shkruani politikat e sigurise, te konfiguroni kontrollet teknike (access logging, MFA, rotim secrets), dhe te pergatiteni per kerkesat e evidences se auditorit.
Si trajtoni secrets ne prodhim?
AWS Secrets Manager / GCP Secret Manager / Vault — kurre file .env te committed ne git. CI/CD lexon nga secret store ne deploy. Ju ndihmojme te rotoni pas perfundimit te angazhimit.
Kubernetes — po apo jo?
Si standard jo per ekipe me nen 10 sherbime. Shpesh ECS Fargate ose edhe vetem systemd ne nje VM eshte me lire + me e thjeshte. Bejme push back ndaj K8s kur kostoja operacionale i tejkalon perfitimet.
Multi-region / shperndarje globale?
Po — perfshire setups Postgres active-active, CloudFront geo-routing, RDS read-replicas neper rajone. Angazhim me i rende (3-6 muaj tipik).
Angazhime per optimizim kostoje?
I zakonshem. Auditojme faturen tuaj AWS, gjejme prerjet (rightsizing, savings plans, spot instances, permiresime CloudFront cache-hit, ndryshime tipi RDS instance), dhe implementojme. Reduktim tipik 30-60% ne 1-2 tremujore.
Rotacion on-call — a e ofroni?
Opsional. Mund te jemi tier-2 on-call juaji (24/7 me paging permes PagerDuty / OpsGenie) ne retainer. SLA tipik: 15-min ack, 30-min triage, 1-ore mitigim per P1.
A migroni nga nje cloud ne nje tjeter?
Po — angazhim i zakonshem. AWS → GCP, Azure → AWS, on-prem → cloud. Bejme scope, planifikojme rollback, drejtojme migrim ne faza. Planifikoni 3-6 muaj per nje migrim te plote SaaS.
Le ta percaktojme projektin tuaj — Cloud + DevOps
Telefonate 60-minutëshe falas. Plan i shkruar 6-faqesh brenda 48 oresh.