運維要求
崗位職責:
1.CI/CD 體系建設
設計并維護基于 Jenkins/GitLab CI/Argo CD 等工具的自動化構建、測試、部署流水線,實現開發到生產的全鏈路自動化。
優化代碼分支管理策略,保障多環境(開發/測試/預發/生產)無縫發布與回滾。
2.Kubernetes 集群管理
負責 Kubernetes 集群的部署、擴縮容、監控及故障排除,熟練使用 Helm/Kustomize 進行應用編排。
實現 Service Mesh(如 Istio)、HPA、Cluster Autoscaler 等機制,保障微服務的高可用與彈性伸縮。
3.AWS 云架構設計與運維
基于 AWS 服務(EC2/EKS/S3/Lambda/IAM/VPC)設計高可用、低成本云架構,優化資源利用率。
通過 CloudFormation/Terraform 實現基礎設施即代碼(IaC),管理多賬戶、多區域資源。
4.容器化與 Docker 實踐
主導應用容器化改造,優化 Dockerfile 構建與鏡像倉庫(ECR/Harbor)管理,解決依賴沖突與安全漏洞。
結合 Sidecar 模式、Init 容器等實現容器生命周期管理。
5.網絡與安全治理
設計 VPC 網絡架構,管理子網、NAT 網關、安全組,保障混合云/跨云網絡互通與安全隔離。
實施 HTTPS/TLS 加密、WAF 防護、DDoS 防御方案,定期進行滲透測試與漏洞修復。
6.運維體系構建
搭建 Prometheus/Grafana + ELK 監控日志體系,實現實時告警與根因定位。
制定災備策略(備份/恢復)、容量規劃與成本優化方案,推動 FinOps 實踐。
任職要求:
1.精通 CI/CD 工具鏈(如 Jenkins Pipeline、GitOps 實踐),熟悉藍綠發布、金絲雀發布策略。
2.深入理解 Kubernetes 核心組件(API Server/etcd/CNI)、CRD 及 Operator 開發。
3.熟悉 AWS 核心服務(ECS/Fargate/Route53/CloudWatch),具備架構設計及成本優化經驗。
4.掌握 Docker 原理(Namespace/CGroups/UnionFS)、鏡像分層優化及安全掃描工具(Trivy/Clair)。
5.熟悉 TCP/IP/HTTP/HTTPS 協議,具備負載均衡(ALB/NLB)、CDN 及 DNS 管理經驗。
6.熟練使用 Ansible/Puppet 配置管理工具,熟悉 Linux 系統調優及 Shell/Python 腳本開發。
7. 具備較強的學習能力和自我驅動力,能夠快速適應新技術與環境變化;
8. 具備良好的溝通交流和團隊合作精神。