十余年基础设施工程经验,正从传统企业IT向SRE与AI辅助运维演进。
十余年企业IT基础设施经验,历经瑞士制药外企的高合规环境与军工国企的高密级环境,从传统 VMware / AD / Exchange 基础架构,逐步扩展到 Linux、云基础设施、监控告警体系与 AI 辅助运维实践。
当前主要参与金融科技支付系统的沙箱基础设施监控与故障响应工作,同时保留在办公网络、身份认证与全栈安全防护领域的深度经验。
VMware 全家桶(vSphere / vSAN / vMotion / HA)、AD 域控、Exchange 邮件系统,统筹机房从上下架、理线到环境监控的全生命周期管理。
在药企 GLP 合规环境与军工涉密环境中,管理大规模终端与基础设施,负责企业级网络规划、nftables/firewalld 安全策略执行与上网行为管理,建立规范的运维台账与 SOP 文档体系。
转向 Linux、容器化与 JVM 容量规划,搭建 Zabbix / Prometheus / ELK 监控体系;在金融科技支付系统沙箱环境中承担实时内存监控、告警系统开发与故障根因分析。
结合 Codex / Claude 等 AI 工具与官方文档核验、变更前备份、变更后验证的工作流,在人工审批下推进基础设施变更与故障排查。
日志、指标、运行时状态优先于经验猜测。
任何高风险修改都要有备份和回滚路径。
配置写进去不代表生效,必须核实运行时状态。
AI 可以生成假设与方案,但生产环境变更需要证据支撑与人工确认。
| 类别 | 核心技术 |
|---|---|
| 虚拟化/云 | VMware ESXi, vSAN, VDI, AWS, GCP |
| 系统/网络 | Linux (Ubuntu/Debian/CentOS), Windows Server, AD, Exchange |
| 软路由/网关 | OpenWrt, iKuai, RouterOS, PBR (策略路由), 多线接入负载均衡, ECMP |
| DNS 基础设施 | SmartDNS, DNSMASQ, AdGuard Home, DoH, DoT, EDNS, Fake-IP |
| 代理协议/隧道 | WireGuard, Hysteria 2, Sing-Box, Xray, Mihomo/Clash, PassWall |
| 监控/安全 | Zabbix, Prometheus, ELK, nftables, CrowdSec, Fail2Ban |
| 应用/中间件 | 用友 U9, SQL Server, Nginx |