ID:414697

念安💫

运维工程师

  • 公司信息:
  • 河南驰海网络技术有限公司
  • 工作经验:
  • 4年
  • 兼职日薪:
  • 1500元/8小时
  • 兼职时间:
  • 下班后
  • 可工作日远程
  • 所在区域:
  • 北京
  • 海淀

技术能力

 熟练掌握Linux系统如(麒麟、Ubuntu、CentOS)的安装、配置、维护和故障排除,精通Linux系统性能监控、日志管理、安全加固和用户权限管理。
 熟练使用阿里云平台(ECS、OSS、RDS、SLB等)进行资源部署和管理,能够利用阿里云监控工具进行资源性能监控和优化,了解OpenStack。
 熟练掌握Nginx和Tomcat的安装、配置、优化和故障排查,能够搭建和维护高可用性的负载均衡服务,以及Web应用的部署和管理。
 熟悉使用 Ansible 自动化批量管理部署,使用(yum,copy,shell,user)等模块部署环境,能够编写和维护Ansible playbooks以实现自动化配置和部署。
 熟练Shell脚本编程,能够使用grep、sed、awk、find等工具进行日志分析、系统监控和数据备份等日常工作。
 熟悉使用 JumpServer 对账户资产控制与用户监控,细粒化操作等限制行为,保证数据安 全,以及访问安全限制。
 熟悉Mysql, Redis,Kafka,与主流数据库及中间件的高可用性架构部署。
 熟悉VMware,KVM虚拟化技术
 熟练使用Prometheus、Zabbix进行系统监控,以及Grafana进行数据可视化,能够配置和维护监控告警系统,确保及时发现和响应系统问题。
 熟练使用ELFK(Elasticsearch、Logstash、Fluentd、Kibana)堆栈进行日志收集、处理和分析。
 熟练使用Docker进行容器化部署,能够编写Dockerfile创建和管理容器镜像,了解Kubernetes容器编排平台,能够进行基本的集群管理和应用部署

项目经验

JumpServer的精细化访问控制平台 运维工程师
项目背景:
面对员工登录服务器权限混乱的问题,需要实现不同人员对不同服务器的精细化权限分配,以确保安全服务管理的有序性。
确保每次登录和操作都有迹可寻,防止不安全操作。
简化员工离职后的工作账号管理,减少密码更改的繁琐工作,所以建议使用 jumpserver 来改变现在的状况。
项目目标:
构建一个基于JumpServer的访问控制平台,实现对用户访问行为的细粒度管理和监控。
项目实施:
1) 环境搭建: 选择JumpServer作为解决方案,直接在CentOS系统上进行安装和配置。
2) 账号管理: 创建管理账号,添加员工账号,并进行资产管理。
3) 命令过滤: 对关键命令(如mv和rm)实施细粒度的操作限制,防止误操作删除系统文件。
4) 审计配置: 配置运维审计和数据库审计录像,确保审计数据安全上传至云端或OSS。
5) 服务端部署: 在一台机器上部署JumpServer服务端,使用xshell进行登录授权测试。
6) 监控系统集成: 将JumpServer与现有的监控系统(如ELK)集成,实现用户行为的实时日志记录和分析。
项目成果:
成功实现了对服务器访问的精细化管理,显著提升了数据安全性和合规性。
通过实时监控和日志分析,快速响应潜在的安全威胁,有效减少了安全事件的发生率。




ELK/EFK日志展示平台 运维工程师
项目背景:
为了提高日志的安全性和效率,开发人员频繁需要查看系统日志以进行故障排查和性能监控。然而,直接提供开发人员高权限存在安全风险和管理成本较高问题。为解决这一挑战,我们计划引入ELK/EFK日志展示平台,实现日志数据的集中管理和安全访问。
项目实施:
1)与开发团队沟通,明确日志查看的需求和权限限制的具体要求。
2)设计了基于ELK 的日志管理平台架构。
3)在安全的环境下搭建ELK平台,配置Filebeat、Logstash、Elasticsearch和Kibana。
4)优化日志收集和处理流程,确保数据的完整性和准确性。
5)实施基于角色的访问控制,确保开发人员只能访问必要的日志数据。
6)对开发人员进行Kibana使用培训,提高平台的使用效率。
项目成果:
1)成功搭建了集中的日志展示平台,提高了日志管理的安全性和效率。
2)通过限制直接系统权限,减少了安全风险。
3)开发人员能够快速检索和分析日志,提高了问题定位和解决的效率


Web应用高可用性负载均衡集群 运维工程师
项目背景:
面对日益增长的服务器访问量,现有的Nginx负载均衡解决方案已无法满足业务需求。
为了提升服务效率和稳定性,决定采用Keepalived技术构建高可用性负载均衡集群。
项目目标:
实现服务器的高可用性,确保服务在主服务器故障时能够快速恢复。
资源利用率和响应速度,优化用户体验。
项目实施:
1)设计并实施了基于Keepalived的高可用性架构,实现了主服务器与备用服务器之间的自动故障转移。
2)使用Nginx作为负载均衡器,通过智能分配用户请求至多个应用服务器,优化了资源分配和响应时间。
3)配置Keepalived实现健康检查和自动故障转移,确保主节点故障时能够无缝切换,保障业务连续性。
4)进行故障注入测试,验证系统的高可用性和故障恢复能力
5)监控系统实时监控服务状态和性能指标,确保问题可以快速发现和解决。
最终效果:
1)成功提升了系统的整体可用性,服务中断时间减少至接近零。
2)显著提高了资源利用率和用户请求的响应速度,增强了用户体验。
3)通过实时监控,大大缩短了问题响应和解决时间。

信用行为

  • 接单
    0
  • 评价
    0
  • 收藏
    0
微信扫码,建群沟通

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系需求方端客服
联系需求方端客服