2.5-5万
中核核信信息技术(北京)有限公司
岗位职责:
5年以上工作经验1. 原生应用支持平台搭建与运维
负责设计、构建和维护一套基于Kubernetes的云控制平台(如KubaSphere等),为内部开发及其他运维人员提供自助式的服务部署、管理与控制能力。
保障平台的高可用性、可扩展性及安全性,规模在20台物理服务器,需具备应对业务增长和流量波动的弹性能力。
负责平台组件的可观测性体系建设,集成并维护日志(如EFK/ELK Stack)、监控(如Prometheus/Grafana)和告警系统,确保系统稳定运行并快速定位问题。
2. K8s运维规范与流程制定
配合开发团队,共同设计并落地K8s集群的运维规则、资源配额、网络策略和安全基线。
实施并优化CI/CD流水线,实现应用的自动化构建、测试与部署,提升交付效率。
通过RBAC(基于角色的访问控制)实现多租户环境下的精细化管理与资源隔离。
3.镜像仓库与供应链安全
负责内部容器镜像仓库的维护和管理,对镜像进行安全扫描。
具备国产化或特定基础镜像的运维经验,能够规范镜像构建流程,维护内部的镜像仓库,确保基础镜像的安全性和合规性。
4.故障排查与集群高可用保障
具备较大规模K8s集群运维经验,能够快速定位并处理集群级别故障,如API Server不可用、节点不可调度、网络问题等。
制定并实践集群的灾备与恢复策略),定期进行灾备演练,确保业务连续性
岗位要求:
7年以上运维工作经验,其中至少3年专注于Kubernetes生产环境的运维与管理。
精通Kubernetes核心概念、架构及组件,包括但不限于Pod、Service、Deployment、StatefulSet、ConfigMap、Secret等。
拥有较大规模Kubernetes集群(一百节点以上)的运维实战经验,了解在规模下遇到的典型问题及其解决方案。
熟悉K8s网络模型,有从零组建k8s相关管理平台并投入应用的相关经验。
熟练掌握Helm、Kustomize等应用编排工具,具备编写和维护复杂应用Chart的能力。
熟练使用Prometheus、Grafana、ELK/EFK等主流的监控和日志技术栈。
了解容器镜像的安全治理实践,有相关安全运维经验。
良好的团队协作与沟通能力,能清晰地与技术团队和非技术干系人进行协作。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕