职位描述
云计算架构Azure
职责
云转型与落地区演进
• 微软云采用框架(CAF)实施:主导架构与CAF的对齐工作,确保环境具备支持企业级增长与创新的能力
• 落地区编排:设计并演进Azure落地区(企业级),为所有业务工作负载提供标准化、受管控的基础架构
• 环境优化:主动识别并修复遗留技术债务,整合资源并现代化基础设施(由IT运维执行),提升可靠性与安全性。
云网络与安全高级实践
• 连通性架构:设计并管控复杂混合网络解决方案,涵盖星型拓扑、Azure虚拟广域网、ExpressRoute及VPN网关。
• 零信任网络:协同信息安全治理与运维团队,通过Azure防火墙、网络安全组、应用网关WAF及全面私有链接策略构建安全边界,保障PaaS平台安全。
• 流量管理:优化全球及区域流量路径,确保关键业务应用的高可用性与低延迟。
• 合规性:设计符合监管与安全框架(ISO 27001、SOC 2、NIST)的架构及控制措施,具体执行与证据收集仍由IT运维及信息安全团队负责。
战略治理、弹性与FinOps
• 安全防护栏:定义并强制执行全球Azure策略与管理组结构以确保合规。
• 身份与访问治理:主导Microsoft Entra ID架构设计,涵盖特权访问管理、条件访问、基于角色的访问控制模型,维持严格的“最小特权”原则。
• FinOps:定义FinOps架构、标签标准及成本分摊模型,运营成本执行仍由IT运维部门负责。
• 弹性与灾难恢复(DR):设计高可用性(HA)及灾难恢复模式与解决方案,以满足恢复时间目标(RTO)和恢复点目标(RPO)。灾难恢复执行、测试及运维准备由IT运维部门负责。
DevOps治理与管理
• 架构协同:与软件架构与开发经理紧密协作,确保云基础设施交付与应用开发生命周期(SDLC)保持一致。
• CI/CD管道治理:为部署管道(Azure DevOps/GitHub Actions)设计“防护栏”,确保自动化部署满足安全、网络及合规标准,同时不降低开发速度。
• 平台工程:构建基础“自助服务”能力,使开发人员能在Azure落地区自主配置经批准的环境。
技术赋能与标准
• 架构指导:产出全面的高级设计(HLD)与低级设计(LLD),为IT运维及项目团队提供蓝图。
• 标准化:开发并维护官方“云标准”库,为IT运维提供网络规则与操作手册,确保执行一致性。
• 现代化战略:引领从手动配置向自动化优先文化的转型,提供技术愿景以推动可重复且零错误的部署。
• 基础设施即代码(IaC)标准:制定IaC(Terraform/Bicep)治理规范,确保基础设施模式具备模块化、可复用特性,便于开发团队采用。
利益相关者协作与用户倡导
• IT运维与服务管理协同:定义运维交接流程,制定技术标准/SOP,赋能运维团队保障环境稳定。
• 软件架构与开发协作:确保云平台支持现代应用模式(AKS、无服务器架构)并满足开发者体验(DevEx)要求。
• 信息安全治理与运维协作:将信息安全团队制定的安全策略转化为自动化云防护机制,实现环境“设计即合规”。
• 平台(应用)所有者倡导:确保其特定应用需求(性能、可用性及可扩展性)在云架构中得到满足,同时保持成本效益。
• 架构权威:担任架构审查委员会(ARB)主席,作为集团架构审查委员会及变更咨询委员会(CAB)的常设权威,负责所有云端及网络相关变更(含应用部署)。
云转型与落地区演进
• 微软云采用框架(CAF)实施:主导架构与CAF的对齐工作,确保环境具备支持企业级增长与创新的能力
• 落地区编排:设计并演进Azure落地区(企业级),为所有业务工作负载提供标准化、受管控的基础架构
• 环境优化:主动识别并修复遗留技术债务,整合资源并现代化基础设施(由IT运维执行),提升可靠性与安全性。
云网络与安全高级实践
• 连通性架构:设计并管控复杂混合网络解决方案,涵盖星型拓扑、Azure虚拟广域网、ExpressRoute及VPN网关。
• 零信任网络:协同信息安全治理与运维团队,通过Azure防火墙、网络安全组、应用网关WAF及全面私有链接策略构建安全边界,保障PaaS平台安全。
• 流量管理:优化全球及区域流量路径,确保关键业务应用的高可用性与低延迟。
• 合规性:设计符合监管与安全框架(ISO 27001、SOC 2、NIST)的架构及控制措施,具体执行与证据收集仍由IT运维及信息安全团队负责。
战略治理、弹性与FinOps
• 安全防护栏:定义并强制执行全球Azure策略与管理组结构以确保合规。
• 身份与访问治理:主导Microsoft Entra ID架构设计,涵盖特权访问管理、条件访问、基于角色的访问控制模型,维持严格的“最小特权”原则。
• FinOps:定义FinOps架构、标签标准及成本分摊模型,运营成本执行仍由IT运维部门负责。
• 弹性与灾难恢复(DR):设计高可用性(HA)及灾难恢复模式与解决方案,以满足恢复时间目标(RTO)和恢复点目标(RPO)。灾难恢复执行、测试及运维准备由IT运维部门负责。
DevOps治理与管理
• 架构协同:与软件架构与开发经理紧密协作,确保云基础设施交付与应用开发生命周期(SDLC)保持一致。
• CI/CD管道治理:为部署管道(Azure DevOps/GitHub Actions)设计“防护栏”,确保自动化部署满足安全、网络及合规标准,同时不降低开发速度。
• 平台工程:构建基础“自助服务”能力,使开发人员能在Azure落地区自主配置经批准的环境。
技术赋能与标准
• 架构指导:产出全面的高级设计(HLD)与低级设计(LLD),为IT运维及项目团队提供蓝图。
• 标准化:开发并维护官方“云标准”库,为IT运维提供网络规则与操作手册,确保执行一致性。
• 现代化战略:引领从手动配置向自动化优先文化的转型,提供技术愿景以推动可重复且零错误的部署。
• 基础设施即代码(IaC)标准:制定IaC(Terraform/Bicep)治理规范,确保基础设施模式具备模块化、可复用特性,便于开发团队采用。
利益相关者协作与用户倡导
• IT运维与服务管理协同:定义运维交接流程,制定技术标准/SOP,赋能运维团队保障环境稳定。
• 软件架构与开发协作:确保云平台支持现代应用模式(AKS、无服务器架构)并满足开发者体验(DevEx)要求。
• 信息安全治理与运维协作:将信息安全团队制定的安全策略转化为自动化云防护机制,实现环境“设计即合规”。
• 平台(应用)所有者倡导:确保其特定应用需求(性能、可用性及可扩展性)在云架构中得到满足,同时保持成本效益。
• 架构权威:担任架构审查委员会(ARB)主席,作为集团架构审查委员会及变更咨询委员会(CAB)的常设权威,负责所有云端及网络相关变更(含应用部署)。
登录查看完整内容





