kubernetes应用集群架构规划与实施
项目描述: 项目背景:
公司子项目英语游戏团队为docker容器化应用环境,采用docker+kubernetes作为测试、生产环境架构,对该项目架构进行规划与实施
处理过程:
1、 构建应用镜像(基础镜像->公共库镜像->应用镜像)
2、 docker(1.17)、kubernetes(1.16)版本选型
3、 选用kubeadm工具部署kubernetes集群
4、 kubernetes集群架构规划,包含kubernetes、harbor、efk、traefik、prometheus、dashboard、storageclass等
5、 kubernetes项目请求流程梳理
6、 kubernetes集群CICD架构规划,包含gitlab、jenkins、jenkins-kubernetes、jenkins-pipeline、jenkis-sharedlibrary等
7、 kubernetes项目CICD流程梳理
8、 kubernetes测试、生产环境应用部署、测试、上线
ELK应用服务器日志收集
项目描述: 项目背景:
通过ELK实现日志分析、日志报警、日活、pv统计、服务器权限管理、开发人员权限控制等
处理过程:
1、ELK架构规划
2、日志收集流程:filebeat->redis->logstash->elasticsearch->kibana
3、根据项目需求配置filebeat和logstash,通过tag对大量的项目日志进行区分
4、根据需求在kibana上创建可视化视图(ip、pv、流量分布、ip排名、热力图...等)
5、采用elastalert原生监控工具根据需求对elasticsearch进行监控报警
安全管理openvpn
项目描述: 项目背景:
因历史遗留问题,公司服务器ssh连接、公司内部web均暴露在公网,故提议通过开源软件openvpn进行安
全管理
处理过程:
1、架构服务器节点vpn地址规划
2、openvpn部署
3、服务器公网IP摘除,DNAT转发、SNAT出网配置
4、qa环境l2tpvpn部署
5、vpn用户添加脚本编写
6、windows与MAC客户端连接文档编写分享、
7、最终做到对外仅暴露VPN连接端口与线上lb
redis cluster项目
项目描述: 项目背景:
因历史遗留问题,公司redis服务一直是前任运维通过go自己编写的一套高可用方案,由于不适用、维护成本高、并且没有实现压力负载的作用,高可用方案两台redis server,其中一台纯热备,资源浪费,于是提议采用redis cluster进行取代
处理过程:
1、redis cluster服务器配置、版本、节点分配规划
2、redis cluster集群部署实施
3、rmt配置文件编写、通过rmt工具进行单节点到redis cluster的迁移