V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yechengzhe
V2EX  ›  酷工作

招技术顾问:系统运维方案指导

  •  
  •   yechengzhe · 2020-02-19 18:05:47 +08:00 · 2120 次点击
    这是一个创建于 1522 天前的主题,其中的信息可能已经有所发展或是发生改变。

    需要熟悉下列方案的人,协助指导完成下列方案 ,我们负责实施,只需要给具体方案 主要希望大神帮忙给个成熟的方案,还有就是需要协助解答疑难点 有兴趣的邮件联系 yes765enia#gmail.com

    1.50 台 centos7 监控服务器健康,以及记录用户登陆事件 自动定期修改密码 统一集群管理防火墙( iptables ) 2.50 台 docker 母鸡(考虑 Swarm ) 1.跨网通讯(就是 a 母鸡上的容器使用 b 母鸡上的网络) 2.故障自动切换(就是 a 母鸡故障,就切换容器到 b 母鸡) 3.监控报警 3.100 台 windows 1.自动定期修改密码 2.然后同步到 jumpserver 4.定期通过一台机器自动备份相关 docker 容器 5.grafana+fastnetmon+netstream,需要通过 grafana 来编写各种报警规则 6.搭建 ldap 服务器 统一管理密码账号

    3.搭建蜜罐 3.1.需要模拟 centos7 ssh 服务 /mysql/ windows 2012 2008 mssql/远程桌面 3.2.需要知道爆破者的 ip 以及尝试具体的密码 3,3.需要蜜罐机器只有一台,然后通过远程映射端口的方式,把服务端口映射到其他机器上面,同时需要获取到攻击这的 ip

    10 条回复    2020-02-24 07:39:21 +08:00
    ivyliner
        1
    ivyliner  
       2020-02-19 20:59:18 +08:00 via Android   ❤️ 1
    白女票吗?
    Ryans
        2
    Ryans  
       2020-02-19 22:19:48 +08:00
    多少钱
    defunct9
        3
    defunct9  
       2020-02-19 22:28:52 +08:00
    哪一项都不简单。
    1. prometheus+alertmanager
    2. k8s
    3. 堡垒机
    4. 脚本
    5.就是这个
    6.ldap

    3.haproxy+各种罐子
    freelancher
        4
    freelancher  
       2020-02-19 22:34:31 +08:00
    这个最少得运维团队来做吧。。。就算出技术方案。没个大神还真是不好搞定。
    defunct9
        5
    defunct9  
       2020-02-19 22:36:06 +08:00


    自动化运维 1.自动化运维:通过开源工具批量管理服务器的 防火墙规则和用户名等等,每台机器 ssh 登陆需要,集中提醒,

    2.docker 解决方案 swarm kubernetes 根据我的场景推荐一个适合我们的方案

    3.搭建蜜罐 3.1.需要模拟 centos7 ssh 服务 /mysql/ windows 2012 2008 mssql/远程桌面 3.2.需要知道爆破者的 ip 以及尝试具体的密码 3,3.需要蜜罐机器只有一台,然后通过远程映射端口的方式,把服务端口映射到其他机器上面,同时需要获取到攻击这的 ip

    4.通过开源工具做到定期自动备份多台机器的文件

    有相关经验者先联系确定工作量,以及工期。

    [email protected]
    yechengzhe
        6
    yechengzhe  
    OP
       2020-02-20 16:28:40 +08:00
    @ivyliner 有费用的,不白嫖
    yechengzhe
        7
    yechengzhe  
    OP
       2020-02-20 16:28:56 +08:00
    @defunct9 是我发的,有兴趣?
    defunct9
        8
    defunct9  
       2020-02-20 23:55:47 +08:00
    @yechengzhe 没兴趣,任何一项的实施都是高难度的。又没有方案又没有实施,还要确定工作量和工期。这个活没法干。
    yechengzhe
        9
    yechengzhe  
    OP
       2020-02-22 18:44:38 +08:00
    @defunct9 不是的,我们不是要你实施的。我们需要指导意见。有相关经验的小伙伴,一看需求就大概知道思路的那种。
    sampeng
        10
    sampeng  
       2020-02-24 07:39:21 +08:00 via iPhone
    作为一个运维工程师…你这需求最好弄个固定的人干。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2914 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 13:46 · PVG 21:46 · LAX 06:46 · JFK 09:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.