跳转至

技术专长

技术日新月异,但构建可靠平台的原则始终不变。在过去10多年里,我设计、实施并运营了让工程团队能够安全、大规模地构建、部署和运营软件的企业基础设施。

我的专长涵盖平台工程、云基础设施、Kubernetes、DevSecOps、可观测性、企业网络、自动化和工程领导力。与其关注单个工具,我更专注于设计默认安全、从第一天起可观测、尽可能自动化且天生有弹性的平台。

平台工程

专注设计云原生平台 · 构建基于 Kubernetes 的应用平台 · 创建可复用的平台服务 · 标准化部署工作流 · 提升开发者体验 · 设计高可用且有弹性的基础设施 · 支持工程自助服务能力

技术栈KubernetesCiliumDockerHelmGitOpsArgo CDHarborCalicoMetalLBGateway APIWireGuardNetwork PoliciesDirectPVCRICNI+11 更多

云与基础设施

专注混合云架构 · 基础设施现代化 · 虚拟化平台 · 计算与存储 · 高可用性 · 灾难恢复 · 业务连续性 · 基础设施治理

技术栈AWSMicrosoft AzureGoogle Cloud PlatformMicrosoft Hyper-VVMware vSphereKVMTerraformAnsible+5 更多

DevSecOps 与自动化

专注基础设施即代码 · GitOps · CI/CD 平台设计 · 安全软件交付 · 基础设施自动化 · 合规自动化 · 漏洞管理 · 机密管理

技术栈GitLabGitLab CI/CDJenkinsGitSonarQubeArtifactoryHashiCorp VaultTrivyClairTerraformAnsible+8 更多

企业网络与系统

专注企业网络 · Linux 管理 · Windows Server 管理 · 虚拟化 · DNS 与 DHCP · VPN 技术 · 网络安全 · 基础设施运营

技术栈LinuxWindows ServerNGINXBGPOSPFDNSDHCPpfSenseVPNCentOSRHELApacheSTPMPLSSD-WANSNMPQoSVLANsMicrosoft ASA+16 更多

可观测性与可靠性

专注指标 · 日志记录 · 分布式追踪 · 告警 · 事件管理 · 服务可靠性 · 容量规划 · 性能优化

技术栈PrometheusGrafanaLokiTempoMimirOpenTelemetryELK StackNagiosIcinga+5 更多

安全与合规

专注PCI-DSS 合规 · CIS 加固 · 基础设施安全 · 安全监控 · SIEM · 漏洞评估 · 身份与访问管理 · 运营安全

技术栈WazuhSIEMCIS BenchmarksPCI-DSSIDS/IPS+2 更多

存储与数据平台

专注持久卷 · 存储类 · 对象存储 · 块存储 · 备份与恢复 · 高可用性

技术栈DirectPVMinIONFSQNAP

工程领导力

专注平台战略 · 技术路线图 · 团队领导 · 工程指导 · 基础设施治理 · 卓越运营 · 利益相关者协作 · 预算规划 · 事件领导 · 持续改进

人工智能

专注AI 代理 · 检索增强生成(RAG)· AI 辅助运营(AIOps)· 模型上下文协议(MCP)· 本地 AI 平台 · 智能自动化 · 提示工程

架构与设计

专注零信任 · 网络拓扑 · 灾难恢复 · 平台架构 · GitOps 模式 · 云迁移策略 · 高可用性设计 · 容量规划

工程原则

我构建的每个平台都遵循相同的原则:

  • 安全设计
  • 可靠性优先
  • 自动化优先于手动流程
  • 默认可观测
  • 基础设施即代码
  • 简洁优于复杂
  • 持续学习
  • 开发者体验至关重要

技术将继续演进。这些工程原则始终不变,并塑造我设计的每个平台。