项目简介:
安全研运管理平台是一款集“产品 + 工具 + 服务”于一体的安全敏捷研发解决方案,通过将安全能力融入DevOps全流程,构建从需求、设计、开发、测试到运维的安全闭环。平台结合自动化流水线、漏洞扫描、合规检测与态势感知模块,帮助企业在保障安全的前提下提升研发与交付效率。
本人职责:
负责平台整体运维体系的建设与优化,涵盖持续集成、持续部署(CI/CD)及自动化运维流程。
主导搭建并维护基于 Kubernetes + Docker + Jenkins + GitLab CI/CD 的自动化发布环境,实现多模块灰度发布与版本回滚。
参与平台的 安全防护与合规加固,引入 SonarQube、Nexus、Harbor、Anchore 等安全扫描工具,并自动接入流水线。
建立 Prometheus + Grafana + Loki + Alertmanager 的监控与告警体系,实现对核心服务、API调用及安全事件的可视化监测。
优化日志采集与分析流程,使用 ELK(Elasticsearch + Logstash + Kibana) 实现日志集中管理与安全溯源。
制定并执行 高可用与容灾策略,结合 Nginx、Keepalived、Ceph、Redis Sentinel 构建高可用架构。
负责生产环境变更与发布流程标准化,设计自动审批、变更回溯与安全审计机制。
编写运维自动化脚本(Python / Shell / Ansible),提高部署与故障处理效率。