美国 TAA 合规海外编译环境建设

人工智能-智能硬件 年年

项目背景 公司部分海外客户要求满足美国 TAA(Trade Agreements Act)合规要求,原有国内 GitLab CI 编译环境无法满足海外独立构建、权限隔离与审计要求,需要建设全新的海外 CI/CD 编译平台。 项目目标 建立海外独立编译与发布环境 满足 TAA 合规要求 实现与国内环境逻辑隔离 提高海外版本交付效率 降低人工发布风险 技术方案 海外新增 Linux 服务器与 Kubernetes 集群 使用 Drone CI 重构原 GitLab CI 流程 Harbor 建立海外独立镜像仓库 Teleport 实现统一安全登录与审计 Prome...

美国 TAA 合规海外编译环境建设
美国 TAA 合规海外编译环境建设

统一接入多集群中间件访问

企业服务-安全服务 年年

Teleport 统一接入 K8S 多集群中间件访问与权限代理平台 项目背景 公司存在多套 Kubernetes 集群(Dev / Test / Prod / Overseas),各环境中间件分散部署,包括 MySQL、Redis、MongoDB、RabbitMQ 等。 原有问题: • 运维需要分别登录不同 K8S / 节点 • SSH + kubeconfig 分散管理,权限混乱 • 数据库/中间件访问无统一审计 • 跨环境操作风险高(尤其生产环境) • 海外环境与国内访问路径不一致 因此引入 Teleport 构建统一访问与代理层,实现 Zero Trust + 全链路审...

统一接入多集群中间件访问
统一接入多集群中间件访问
------ 加载完毕 ------
联系需求方端客服