项目背景
公司部分海外客户要求满足美国 TAA(Trade Agreements Act)合规要求,原有国内 GitLab CI 编译环境无法满足海外独立构建、权限隔离与审计要求,需要建设全新的海外 CI/CD 编译平台。
项目目标
建立海外独立编译与发布环境
满足 TAA 合规要求
实现与国内环境逻辑隔离
提高海外版本交付效率
降低人工发布风险
技术方案
海外新增 Linux 服务器与 Kubernetes 集群
使用 Drone CI 重构原 GitLab CI 流程
Harbor 建立海外独立镜像仓库
Teleport 实现统一安全登录与审计
Prometheus + Grafana 搭建监控体系
Sentry 实现应用异常追踪
个人负责内容
独立完成海外 K8S 环境部署
设计 Drone CI 自动化流水线
编写多环境自动化部署脚本
实现镜像同步与版本管理机制
配置海外环境权限隔离与访问控制
建立日志、监控、告警体系
协助研发团队适配海外编译流程
项目成果
成功完成美国 TAA 合规环境上线
海外版本发布时间缩短约 60%
实现 CI/CD 自动化构建与部署
大幅降低人工运维成本
满足海外客户安全与审计要求