Lekcja 6

Python + odrobina Go

Python jest twardym wymaganiem („complex features for internal customers”). Go jest bonusem do Lambd. Weź 2–3 skrypty, które napisałeś. To jest ich język „operational tooling”.

Co JD naprawdę mówi

Product backend to Java/Kotlin + Spring + Kafka + Postgres. Ty nie musisz być Java-devem. Musisz umieć przeczytać logi Springa i nie bać się Gradle w CI.

Cztery klasy narzędzi, które warto mieć w rękawie

1. Rotacja sekretów

Lambda na EventBridge (cron) + Secrets Manager rotation Lambda. Krok: create new → set pending → test (połączenie IAM do RDS) → set current → discard. Idempotencja. Alarm, jeśli secret starszy niż N dni. W PCI: Lambda w CDE, KMS w CDE, logi bez wartości sekretu.

2. Metryki / emit

Mały exporter: CloudWatch → Datadog, albo custom (liczba nieudanych assume-role, liczba driftów, wiek AMI). Python: boto3 + datadog API albo OpenTelemetry. Nie skrob logów regexem na prod, jeśli masz event.

3. IAM helper

Internal CLI: „daj mi rolę do read-only na staging na 4 godziny”. Pod spodem: Identity Center / sts assume-role z permission boundary, ticket ID w session name, CloudTrail. To jest self-service zamiast ticket hell.

4. Event dispatch

EventBridge rule → Lambda → fan-out (Slack, Jira, freeze deploy). Go tu błyszczy: zimny start, mały binary, timeout 3 s. Python też da radę, jeśli freeze image i mniej deps.

Python, którego chcą usłyszeć

Go, którego wystarczy

Jak o tym mówić, gdy Twój Python to „skrypty glue”

Nie

„Piszę skrypty w Pythonie, boto3 znam, Lambdę też odpalę.”

Tak

„Napisalem rotację sekretów RDS: EventBridge, dwufazowy cutover, alarm na wiek sekretu, 0 plaintext w logach. Drugi kawałek: CLI dla product teamów na time-bound role. To zmniejszyło tickety IAM o X.”

Weź 2–3 konkretne repo/narzędzia z CV. Jeśli nie masz — nie zmyślaj. Powiedz analogię (Ansible, bash + awscli) i co byś przepisał na Lambdę w pierwszym miesiącu.

Ćwiczenie

Wypisz 3 narzędzia z własnej kariery w tabeli: problem, język, jakby to wyglądało jako Lambda w ich stacku (trigger, IAM, SLO). 5 minut. To jest ściąga na „opowiedz o kodzie, który napisałeś”.