PASS运维负责k8s集群搭建与维护
• 部署etcd高可用,部署3master管理节点,部署node节点,,检查zabbix状态,并处理问题。普罗米修斯监控告警配置问题与处理。
• 修复docker镜像漏洞如perl版本低有漏洞,需要升级高版本的部署calico网络组件注意网卡名称不同,calico的yaml也需要修改,还需要注意mtu值部署企业套件,redis哨兵模式集群模式,mongodb的prs模式,postsql主从模式,sftp镜像上传工具,harbor镜像仓库主从 NBU备份巡检,数据库备份巡检,fastdfs巡检,节点pod状态巡检。
• 处理租户服务异常的问题,例如svc ip无法访问,网络策略不通协助测试,node节点挂了问题,harbor库挂了,kubelet和kube-proxy异常问题数据库主从问题,如数据库pod没有label标签,高可用测试,如etcd,harbor,mongodb,etcd状态检查。
• node节点资源处理,例如cpu利用率比较高,导致主机无法ping通,还有内存清理,查看那个服务占用资源高清理或者停服务。
• 测试不同k8s集群的etcd磁盘io读写情况,编译安装gcc,安装fio磁盘测试工具。
• 使用ansible拉取shadow文件,添加cpu的利用率脚本,利用率不够,机器回被回收,批量修改密码。
• 配置ssh端口映射。
• Kem平台维护,还有openshift平台学习,这个是红帽公司做的管理容器平台,定期漏洞扫描,部署minio,编写检测etcd状态脚本,修复docker镜像漏洞与租户协调沟通业务,指导租户使用paas平台部署服务,注册服务,注册外部服务,发布应用服务,配置网关和路由策略。
• 配置防火墙,配置仅允许部分ip段访问业务端口。
• 18部署helm市场,部署gitlab。