职位描述负责公司多云(AWS/Azure/GCP/阿里云/腾讯云)及本地 IDC 之间的网络架构设计与实施,包括专线(Direct Connect / ExpressRoute / 云企业网 CEN)、VPN、VPC 对等连接等; 主导跨云 Kubernetes 集群网络打通方案,实现服务发现、流量互通与安全隔离(如 Cilium Cluster Mesh、Submariner、Istio Multi-Cluster); 构建统一的混合云网络可观测体系,集成指标(带宽、延迟、丢包)、日志(流日志、ACL 日志)、拓扑(NetFlow/sFlow)数据,实现故障分钟级定位; 设计并落地零信任网络策略,通过 NetworkPolicy、Security Group、WAF、PrivateLink 等实现最小权限访问控制; 优化全球业务访问体验,部署 Anycast、智能 DNS(如 Alibaba Cloud DNS / AWS Route 53)与边缘加速(CDN/Global Accelerator); 自动化网络资源配置,使用 Terraform + Ansible + Python 实现 IaC(Infrastructure as Code)管理; 制定网络变更流程(Change Management)与应急预案,保障核心业务 SLA ≥ 99.95%; 输出网络架构图、容量规划报告、安全合规审计材料,支撑等保、ISO27001 等认证。任职要求5 年以上企业级网络运维经验,3 年以上多云/混合云网络实战经验; 精通主流云厂商网络产品: 阿里云:云企业网 CEN、高速通道、PrivateZone、SLB AWS:Direct Connect、Transit Gateway、VPC Peering、Route 53 Azure:ExpressRoute、Virtual WAN、Private Link 深入理解 TCP/IP、BGP、OSPF、VXLAN、IPSec、GRE 等协议; 熟悉 Kubernetes 网络模型(CNI、Service、Ingress)及跨集群通信方案; 具备网络可观测性建设经验,熟练使用: 监控:Prometheus + Grafana(网络指标) 日志:ELK / Loki(流日志分析) 链路追踪:eBPF / SkyWalking(可选) 拓扑发现:NetBox / custom scripts 能独立完成跨国/跨区域专线开通、测试、排障(时延 < 50ms,丢包率 < 0.1%); 熟练编写自动化脚本(Python/Bash)及 IaC 模板(Terraform 为主); 具备 CCNP / AWS Advanced Networking / 阿里云 ACE 等认证者优先。