熟练掌握 linux 操作系统,例如 Centos,Fedora,麒麟,自研系统ctyunos;
熟练掌握shell,有丰富的自动化运维脚本编写经验;
熟练掌握python运维常用模块,熟悉高并发编程,熟悉flask框架,rest接口、爬虫;
熟练掌握 go 语言基础,可阅读代码,编写高并发运维脚本;
熟练掌握ansible及其常用模块,有大型项目自动化部署playbook编写经验;
熟练掌握prometheus及其组件,如pushgateway、grafana、alertmanager,开发export;
熟练掌握虚拟化技术,例如 KVM,负责虚拟机生命周期状态管理以及虚拟机的发放与回收;
熟悉 CI/CD 过程及相关软件的使用,例如 Jenkins,对代码进行持续集成并发布上线;
熟练使用 Mysql,熟悉常用 sql 语句、日常数据备份与恢复、主从复制、读写分离技术;
熟悉缓存服务器 redis 哨兵和主从技术;
熟悉 Docker 容器的部署与使用,熟悉 Kubernetes 容器编排技术。
熟悉负载均衡和高可用技术,如:lvs 四层负载、nginx 七层负载以及 keepalivd 高可用等;
熟悉 HTTP,TCP/IP 等网络协议,熟悉tcpdump、traceroute等网络工具解决基础网络问题;
熟悉等保测评流程,soc溯源,有3年护网经验;
熟练掌握keepalived高可用技术,熟悉主从、双主部署模式;
有大型架构运维设计经验;
有丰富的问题排查经验,以及性能调优经验;
jumpserver自助审计系统
项目描述:
由于资源池之间网络不通,在审计用户操作记录时候,需要单独登录目标资源池的web控制端进行查
询,效率较低,为响应护网时的快速溯源需求,搭建自助审计系统
项目职责:
·项目前端的页面设计
·后端接口编程,处理前端发送的数据,创建独立的playbook参数进行sql查询并返回数据
·不定参数的playbook编写
·项目漏洞修复,测试发现项目有shell注入风险,通过规范用户参数规避漏洞
·用户认证模块开发
项目总结:
审计系统的搭建使用户审计效率提高200%,并且保证安全的前提下开放端口,可由授权的用户自助
查询,整体系统实现松耦合
4A平台及jumpserver自动化架构设计及实施
项目描述:
公司资源池规模不断扩大,jumpserver建设需求激增,独立设计jumpserver自动化流程,集成到公
司的工单平台,实现搭建、授权、资产纳管自动化。
项目职责:
·负责工单平台的审批流程设计
·负责jumpserver实现自动化部署的ansible-playbook编排
·负责后端接口的实现,提交请求到工单平台,发送数据到接口触发playbook
项目总结:
jumpserver部署及授权效率提高300%,运维成本下降80%
# !/usr/bin/env python # -*- coding: utf-8 -*- # @Time : 2024/1/30 9:42 # @Function : Prometheus client import os import time from
#!/bin/bash instance_name=`hostname` #jms服务端口监听状态 /sbin/ss -ntlp |grep -q 2222 if $? == 0 ];then echo "jms_port 0&quo