AUTOX北京IDC机房规划部署与实施
项目实施:针对公司2层的办公区域和公司业务项目所需的详细需求,包括业务类型,数据流量,可用性,数据安全性要求等多方面。硬件选择上充分考虑网络的高可用性和服务器设备的高可用性,根据需求分析结果结合电力,消防,监控,动力与冷却系统等多方面考虑,选择合适的设备型号和数量,确保性能、可靠性和成本之间的平衡。网络架构部署如下出口使用山石防火墙B3200,核心层使用2台华为s12700e-4交换机,使用vrrp+mstp技术,接入层使用华为S5700系列交换机,有线网络,服务器网络和无线网络分别划分不同vlan。接入层与核心层的交换机之间连接使用多模的光纤模块,保证稳定性和传输速度。
GenX业务k8s集群搭建
项目实施:针对测试环境及生产环境,之前是使用在本地配置docker使用dockerfile进行容器编排,随着业务需求的增加,所需的模块不断增加,产生很明显的瓶颈,所以利用Kubernetes提高公司GenX业务的部署和管理效率。 架构设计分布式集群部署,是公司3个研发中心北京,上海,深圳分别配置2台master作为主备节点,etcd数据库为3台配置高可用集群,node节点规模为200台左右,使用kubeadm的安装方法。部署策略上使用kubectl进行手动部署,并通过Helm进行自动化部署。监控使用Prometheus和Grafana进行监控,日志收集使用Fluentd收集日志。CNI网络架构使用flannel模式,使用配置卷configmap和密钥卷Secret管理配置和敏感数据。从容器中映射移出,增加安全性和灵活性。持久化存储结合NFS,pv绑定到pvc,基于nginx的ingress controller来进行service访问。
公司官网基金业务的搭建
项目实施:公司官网的底层使用nginx搭建,之前内容包括:公司简介,软件费用与讲解视频等等,随着公司业务的转型与发展,与多家基金公司的合作,所以公司官网的架构模块需要增加和变动。通过nginx的模块设置,gzip模块等进行官网动态资源和性能优化的提升解决,log模块日志设置与优化,通过auth_basic模块,limit_conn模块等对一些私募基金的用户进行认证和限制用户并发连接数与请求数,保证官网的安全。通过locationde配置提升信息的准确性与用户体验。