一、将公司业务迁移到K8s集群 1.旧环境已经不能满足现在的业务需求 2.涉及100+个服务,40+台服务器 3.方便更新,回退,负载调度,快速扩缩容,多集群管理 二、迁移数据库 情况:两边数据库都在使用,不能关闭。需要把自建mysql和redis迁移到阿里云数据库,修改所有应用链接数据库的地址(涉及到14个应用,50多处数据库链接地址,23台服务器),耗时半个月。 1.前期迁移规划 2.所有数据备份 3.停掉服务,迁移数据,修改数据库链接地址,启动服务,测试。 负责迁移数据库的前期规划、实施细节、问题处理、后期测试。协调后端开发配合迁移、协调测试人员配合测试、协调运营检...
核心职责 1. 主导迁移方案设计,结合Linux运维经验制定“评估-容器化-迁移-验证-优化”五阶段实施计划; 2. 负责传统应用容器化改造、K8s资源配置与部署,解决迁移过程中系统兼容、依赖适配问题; 3. 基于Linux系统基础,搭建K8s集群监控、日志与安全体系,保障迁移后业务稳定性; 4. 编写自动化脚本(Shell/Python)简化迁移流程,制定运维规范,赋能团队快速上手K8s运维; 技术实现 1. 迁移前期评估与准备: - 基于Linux运维经验,对50+台服务器进行全量资产盘点,输出《应用迁移评估报告》,筛选核心业务优先迁移,非核心业务分批次推进...
项目背景 公司30+台Linux服务器(CentOS 7/8、Ubuntu 22.04)承载核心业务,含Web服务、数据库及云服务器节点,面临SSH暴力破解、端口暴露、漏洞利用等网络安全风险,曾出现非授权访问尝试,需搭建纵深防御体系保障业务安全。 核心职责 主导网络安全防御方案设计与落地,负责防火墙配置、访问控制、漏洞防护、日志审计等模块实施;编写自动化脚本实现安全策略批量部署;制定应急响应流程,处理网络安全事件。 技术实现 1. 网络访问控制加固:配置iptables防火墙,仅放行80/443/3306等必要业务端口,阻断异常端口扫描与访问;限制SSH...
项目背景 因业务快速迭代需求,需解决传统部署模式下「环境不一致、部署效率低、回滚困难」等问题,计划搭建标准化 CI/CD 自动化流水线,并基于 Kubernetes 实现核心业务的云原生迁移,支撑后端 10+ 微服务(Java/Go 语言)的高效交付与稳定运行。主导 CI/CD 流水线设计、云原生环境搭建及自动化运维落地。 核心职责 1. 负责 CI/CD 架构方案设计,选型适配技术栈,搭建全流程自动化部署体系; 2. 基于 Kubernetes 构建高可用集群,实现容器化部署、服务编排与资源调度; 3. 利用 Infrastructure as Code(IaC)工具实现云资...