SRE – Kubernetes、云、Terraform、Azure

多伦多 30天前全职 网络
面议
该职位已过期,不再接受申请。
职责 帮助云架构工件 网络防火墙路由 可扩展的IaC策略的实施级别架构(例如模块化等) 平台与服务级别 贡献并维护我们组织范围的架构决策记录 启用我们的云政策、程序和标准 灾难恢复、弹性和可用性规划 IaC工具使用和质量门控 根据技术和质量要求(可扩展性、性能、安全性、合规性)进行云技术栈服务咨询和选择 支持我们的云操作实践 推动电子商务和Partstown范围的项目 云基础设施TCO建模和优化 通过持续监控已使用的资源和需求趋势进行容量规划 管理与云服务提供商供应商的关系,以确保顺利运营和支持 领导并确保遵循组织的安全实践和审计 通过监控、警报、黄金信号和随叫随到的支持,确保我们基础设施和服务的最大正常运行时间 推动一流的云策略 在整个工程组织中进行知识转移、培训和指导云实践 经验与技能 熟练掌握一个或多个主要云平台,如Azure(优先)、Google Cloud、AWS或其他 具有模块化IaC(基础设施即代码)和行业工具的经验,例如Terraform、OpenTofu、Ansible、Packer 配置管理、秘密管理(Consul、Vault、KMS系统、Consul Template) 操作问题、灾难恢复、灾难弹性、监控、警报(ITSM)、变更知识、事件管理 容器化技术Docker、ContainerD、Kubernetes(K8S、K3S)、容器注册表和工件工具(例如Artifactory、GCR、ACR、ECR) Kubernetes集群管理 理解微服务原则和设计可扩展和模块化架构的最佳实践,包括API网关技术和最佳实践 理解事件驱动架构原则和最佳实践及工具(例如PubSub、Kafka等) 熟悉无服务器计算服务和功能(例如Azure Functions、AWS Lambda等) 精通云网络概念,包括VPC、子网、路由、负载均衡、防火墙(包括WAF)和安全组 对云安全最佳实践有深入了解,包括身份和访问管理(IAM)、加密和安全组配置、SAST、DAST工具(CrowdStrike、Prisma Cloud等) 具有使用云监控和日志工具的经验,如AWS CloudWatch、EFK / ELK Stack、OpenTelemetry、Dynatrace、Datadog、New Relic等 了解图表工具和方法(例如Miro、Figjam等) 计算机科学或同等学历的学位教育 经验:10年以上 所需技能: 经验(年):8-10 就业类型:全职 经验:年 空缺:1 月薪:10 - 10