项目一:企业级 OpenStack 高可用私有云平台构建
项目描述: 基于 Kolla-Ansible 架构设计并部署一套高可用 OpenStack 私有云环境,旨在提供稳定的计算与存储资源池。
主要职责: 负责控制节点的高可用部署及计算节点的网络规划(LinuxBridge/Open vSwitch)。完成 Ceph 分布式存储集群的搭建与对接,打通 Cinder 块存储与 Glance 镜像存储,实现了实例数据的冗余保护及云主机的在线热迁移功能。
实施效果: 成功构建了可视化的私有云平台(Horizon/Skyline),并通过集成 Prometheus + Grafana 实现了对集群资源利用率及服务健康状态的实时监控与邮件告警,确保了底层基础设施的稳定性。
项目二:基于 Kubernetes 与 Istio 的云原生 DevOps 平台
项目描述: 搭建基于 Kubernetes 的容器化运行环境,并引入 DevOps 流程以提升应用交付效率,实现微服务的流量治理。
主要职责: 使用 Kubeadm 搭建多节点 K8s 集群,部署 Harbor 作为私有镜像仓库。设计并实施 GitLab CI + Jenkins 的 CI/CD 流水线,实现了业务代码(Demo 应用)从 Commit 到 Pod 运行的自动化发布。引入 Istio 服务网格,利用 Gateway API 配置流量规则,实现了业务版本的灰度发布与流量切换。
实施效果: 实现了应用交付的自动化与标准化,大幅降低了手动部署的错误率,并具备了微服务架构下的流量精细化控制能力。
项目三:核心数据安全备份与网络代理系统
项目描述: 设计一套针对关键业务数据(如密码管理系统 Bitwarden)的自动化灾备方案及网络优化系统。
主要职责: 编写自动化脚本实现关键数据的定时加密打包及邮件归档,并开发了数据完整性校验与复原流程,确保备份“可恢复”。配置 Nginx 进行反向代理与证书自动续期
实施效果: 确保了核心数据的零丢失风险,验证了数据恢复的可靠性。