運維要求
崗位職責(zé):
1.CI/CD 體系建設(shè)
設(shè)計并維護基于 Jenkins/GitLab CI/Argo CD 等工具的自動化構(gòu)建、測試、部署流水線,實現(xiàn)開發(fā)到生產(chǎn)的全鏈路自動化。
優(yōu)化代碼分支管理策略,保障多環(huán)境(開發(fā)/測試/預(yù)發(fā)/生產(chǎn))無縫發(fā)布與回滾。
2.Kubernetes 集群管理
負(fù)責(zé) Kubernetes 集群的部署、擴縮容、監(jiān)控及故障排除,熟練使用 Helm/Kustomize 進(jìn)行應(yīng)用編排。
實現(xiàn) Service Mesh(如 Istio)、HPA、Cluster Autoscaler 等機制,保障微服務(wù)的高可用與彈性伸縮。
3.AWS 云架構(gòu)設(shè)計與運維
基于 AWS 服務(wù)(EC2/EKS/S3/Lambda/IAM/VPC)設(shè)計高可用、低成本云架構(gòu),優(yōu)化資源利用率。
通過 CloudFormation/Terraform 實現(xiàn)基礎(chǔ)設(shè)施即代碼(IaC),管理多賬戶、多區(qū)域資源。
4.容器化與 Docker 實踐
主導(dǎo)應(yīng)用容器化改造,優(yōu)化 Dockerfile 構(gòu)建與鏡像倉庫(ECR/Harbor)管理,解決依賴沖突與安全漏洞。
結(jié)合 Sidecar 模式、Init 容器等實現(xiàn)容器生命周期管理。
5.網(wǎng)絡(luò)與安全治理
設(shè)計 VPC 網(wǎng)絡(luò)架構(gòu),管理子網(wǎng)、NAT 網(wǎng)關(guān)、安全組,保障混合云/跨云網(wǎng)絡(luò)互通與安全隔離。
實施 HTTPS/TLS 加密、WAF 防護、DDoS 防御方案,定期進(jìn)行滲透測試與漏洞修復(fù)。
6.運維體系構(gòu)建
搭建 Prometheus/Grafana + ELK 監(jiān)控日志體系,實現(xiàn)實時告警與根因定位。
制定災(zāi)備策略(備份/恢復(fù))、容量規(guī)劃與成本優(yōu)化方案,推動 FinOps 實踐。
任職要求:
1.精通 CI/CD 工具鏈(如 Jenkins Pipeline、GitOps 實踐),熟悉藍(lán)綠發(fā)布、金絲雀發(fā)布策略。
2.深入理解 Kubernetes 核心組件(API Server/etcd/CNI)、CRD 及 Operator 開發(fā)。
3.熟悉 AWS 核心服務(wù)(ECS/Fargate/Route53/CloudWatch),具備架構(gòu)設(shè)計及成本優(yōu)化經(jīng)驗。
4.掌握 Docker 原理(Namespace/CGroups/UnionFS)、鏡像分層優(yōu)化及安全掃描工具(Trivy/Clair)。
5.熟悉 TCP/IP/HTTP/HTTPS 協(xié)議,具備負(fù)載均衡(ALB/NLB)、CDN 及 DNS 管理經(jīng)驗。
6.熟練使用 Ansible/Puppet 配置管理工具,熟悉 Linux 系統(tǒng)調(diào)優(yōu)及 Shell/Python 腳本開發(fā)。
7. 具備較強的學(xué)習(xí)能力和自我驅(qū)動力,能夠快速適應(yīng)新技術(shù)與環(huán)境變化;
8. 具備良好的溝通交流和團隊合作精神。