1.日志:EFK,ELK,Splunk,SLS,Graylog
2.监控:云监控,Promethues,kube-Promethues
3.CI-CD:jenkins-gitlabci--云效流水线
4.安全堡垒机:阿里云堡垒机,jumpserver
5.openvpn,ss
6.云平台:阿里云-腾讯云-aws-微软云
7.DB:RDS-Mysql-redis-Mongo-tidb-ne4j-tesdb
8.网站语言:nodejs-vue-php-java-python-golang
9.K8S:TkE-EKS-ACK-AKS
10.信息安全等级保护
11.DDOS防御和CC防御的安全架构设计
12.云环境安全审计:阿里云--AWS
13.对AWS生产环境进行安全基线检测与调优
监控系统持续完善和优化,形成如下
一、基础监控
dns域名解析监控-URL监控-腾讯云监控-K8S服务监控(kube-Prometheus)
二、业务监控
前端-小程序-神策数据-Prometheus业务(接口)-Grafana+ES/Grafana+RDS业务监控(风控+活动)
三、链路监控
K8S全链路监控(Weave-scope)-JAVA全链监控路(Zipkin/Cat)
四、安全监控
Nebula流量分析-Github敏感信息-暗网关键字-Waf访问入口-主机安全云镜
维护过: 1.小型网站 2.中型网站 dau 百万级别,服务器450+云服务器 3.大型网站 服务器2300+ 运维解决: 1.0--1过程 2.爆发式业务增长 3.复杂业务
1.DDOS 防御和 CC 防御 2.渗透测试 3.信息安全等保 4.漏洞扫描(系统-网络-Web-Github-数据库) 5.安全基础巡检 6.安全监控-----暗网关键字-Github敏感信息-WAF-实时流量旁路分析 7.VPN和堡垒机+双因子验证 8.入侵检