تصميم وتنفيذ منصة AWS Kubernetes متكاملة مع CI/CD وTerraform
تفاصيل العمل
قمت بتصميم وتنفيذ منصة تشغيل متكاملة على Amazon Web Services تعتمد على Kubernetes (Amazon EKS)، بهدف أتمتة دورة حياة التطبيقات بالكامل بداية من إنشاء البنية التحتية وحتى النشر في بيئة الإنتاج، مع دمج أفضل ممارسات الأمان والمراقبة والتوسع التلقائي. اعتمد المشروع على Terraform لإنشاء جميع موارد AWS بطريقة Infrastructure as Code، مع استخدام Ansible لإعداد الخدمات الأساسية، وJenkins لبناء خطوط CI/CD، وHelm لإدارة عمليات النشر على Kubernetes، بالإضافة إلى HashiCorp Vault لإدارة الأسرار بشكل آمن دون تخزين أي بيانات حساسة داخل الكود أو ملفات الإعدادات. كما تم دمج SonarQube وTrivy لفحص جودة الكود والثغرات الأمنية قبل النشر، مع استخدام Prometheus وGrafana وLoki وAlertmanager لمراقبة المنصة والتطبيقات بشكل لحظي تم تصميم المنصة لدعم تطبيقات Microservices مع التوسع التلقائي باستخدام Horizontal Pod Autoscaler وCluster Autoscaler، وتنفيذ عمليات نشر آمنة مع إمكانية التراجع التلقائي (Automatic Rollback) عند فشل الإصدار الجديد، مما يوفر بيئة إنتاج مستقرة وسهلة الإدارة وقابلة للتوسع. كما ساهمت المنصة في تقليل زمن النشر من عمليات يدوية تستغرق ما بين 45 و90 دقيقة إلى عمليات مؤتمتة تستغرق ما بين 8 و12 دقيقة فقط، مع تحسين الاعتمادية والأمان بشكل كبير. التقنيات المستخدمة: AWS → Amazon EKS → Terraform → Ansible → Jenkins → Docker → Helm → HashiCorp Vault → SonarQube → Prometheus → Grafana → Loki → Alertmanager → Amazon ECR → Amazon RDS.
مهارات العمل