基于传统技术进行运维架构升级改造
在安全方面增加了一个堡垒机,保障网络和数据不受来自外部和内部用户的入侵和破坏,监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。
架构层面补充了cicd,日志系统,镜像仓库和监控
cicd基于jenkins实现,便于快速将代码迭代发版到环境中
日志系统基于ELK实现,采集所有系统和主机的日志系统便于快速排查问题
监控系统选择prometheus,大环境为kubernetes,prometheus兼容和支持性更好,监控所有主机和容器服务层面的状态,及时发送告警信息快速感知
增加一个内部harbor仓库存储管理所有内部镜像
通过自定义webhook实现精确报警和报表等内容