زیرساختدر محیط عملیاتی.
پروژههایی مبتنی بر مسئولیتها و نتایج مستند در ابر خصوصی، اتوماسیون، سیستمهای سازمانی و شبکه.
هر مورد، فعالیت مهندسی را به محیط عملیاتی، دامنه اجرا و نتیجه قابلسنجش متصل میکند.
۰۱ابر خصوصی چندگرهی OpenStack
۲۰۲۵ — اکنون
ابر خصوصی چندگرهی OpenStack
زیرساخت ابر خصوصی عملیاتی برای ارائه سرویسهای چندمستاجری محاسبات، ذخیرهسازی، هویت، شبکه و بازیابی.
فعالیت مهندسی
- طراحی توپولوژی چندگرهی کنترل، محاسبات، ذخیرهسازی و شبکه.
- استقرار Nova، Neutron با OVN، Keystone، Cinder، Glance، Manila، Horizon و Masakari.
- طراحی Provider Networkهای VLAN، DVR، Bridge Mappingهای OVN و مسیریابی لبه MikroTik.
نتیجه تحویلشده
- ارائه سرویسهای امن و مقیاسپذیر محاسبات، ذخیرهسازی و شبکه.
- ایجاد اکوسیستم کامل ابر چندمستاجری.
- OpenStack
- OVN
- Ceph
- Masakari
- MikroTik
۰۲پلتفرم ذخیرهسازی توزیعشده Ceph
۲۰۲۵ — اکنون
پلتفرم ذخیرهسازی توزیعشده Ceph
ذخیرهسازی توزیعشده برای بارهای عملیاتی ابر خصوصی در قالب Block، فایل مشترک و Object سازگار با S3.
فعالیت مهندسی
- ایجاد و مدیریت کلاستر توزیعشده Ceph.
- یکپارچهسازی RBD با Block Storage و CephFS با فایلسیستم مشترک.
- ارائه RGW برای Object Storage سازگار با S3.
نتیجه تحویلشده
- ذخیرهسازی پایدار Block، File و Object برای محیط عملیاتی.
- لایه ذخیرهسازی مشترک و یکپارچه با ابر خصوصی.
- Ceph
- RBD
- CephFS
- RGW
- Cinder
- Manila
۰۳اتوماسیون تحویل زیرساخت ابری
۲۰۲۵ — اکنون
اتوماسیون تحویل زیرساخت ابری
مسیر تکرارپذیر تحویل زیرساخت از تأمین و پیکربندی تا Build، Test، Deployment و مدیریت چرخه عمر.
فعالیت مهندسی
- پیادهسازی IaC با Terraform و Ansible.
- طراحی و نگهداری Pipelineهای GitLab CI و Jenkins.
- خودکارسازی تأمین و پیکربندی منابع ابری.
نتیجه تحویلشده
- افزایش سرعت و اطمینان فرایند تحویل.
- تأمین تکرارپذیر و مدیریت استاندارد چرخه عمر.
- Terraform
- Ansible
- GitLab CI
- Jenkins
- OpenStack
۰۴Kubernetes روی ابر خصوصی
۲۰۲۵ — اکنون
Kubernetes روی ابر خصوصی
ارکستریشن بارهای کانتینری با Kubernetes و یکپارچهسازی با OpenStack برای تحویل تابآور برنامهها.
فعالیت مهندسی
- استقرار و مدیریت بارهای کانتینری با Kubernetes.
- یکپارچهسازی فرایندهای ارکستریشن با ابر خصوصی.
- هماهنگسازی عملیات بار کاری با شبکه و ذخیرهسازی ابری.
نتیجه تحویلشده
- ارکستریشن مقیاسپذیر برنامهها.
- اجرای تابآور کانتینرها روی زیرساخت خصوصی.
- Kubernetes
- Docker
- OpenStack
۰۵دسترسپذیری بالا و بازیابی ابر
۲۰۲۵ — اکنون
دسترسپذیری بالا و بازیابی ابر
تابآوری سرویس و بار کاری با Load Balancing، Failover آدرس مجازی، بازیابی VM، پشتیبانگیری و ذخیرهسازی مشترک.
فعالیت مهندسی
- مهندسی الگوهای HAProxy و Keepalived برای سرویسهای حیاتی.
- خودکارسازی Failover و بازیابی VM با Masakari.
- یکپارچهسازی Cinder Backup با S3 و Manila.
نتیجه تحویلشده
- دسترسپذیری بالا برای سرویسهای حیاتی.
- مسیر خودکار Failover، پشتیبانگیری و Disaster Recovery.
- HAProxy
- Keepalived
- Masakari
- Cinder Backup
- S3
- Manila
۰۶برنامه جامع پایش زیرساخت
۲۰۲۴ — اکنون
برنامه جامع پایش زیرساخت
یکپارچهسازی شاخصهای سلامت، ظرفیت و هشدار در سرورهای سازمانی، سرویسهای OpenStack و ذخیرهسازی Ceph.
فعالیت مهندسی
- پیادهسازی Prometheus و Grafana روی بیش از ۵۰ سرور.
- یکپارچهسازی Exporterهای Ceph و OpenStack با هشداردهی پیشگیرانه.
- استفاده از روندهای پایش برای پاسخ به رخداد و برنامهریزی ظرفیت.
نتیجه تحویلشده
- کاهش ۴۰٪ زمان تشخیص رخداد.
- افزایش Uptime زیرساخت از ۹۵٪ به ۹۹٫۵٪.
- Prometheus
- Grafana
- OpenStack Exporter
- Ceph Exporter
- Alerting
۰۷امنسازی سیستمهای سازمانی
۲۰۲۲ — ۲۰۲۵
امنسازی سیستمهای سازمانی
عملیات ناوگان Windows و Linux همراه با Patch خودکار، سرویسهای هویت، زیرساخت پایه و پشتیبانی عملیاتی.
فعالیت مهندسی
- مدیریت بیش از ۳۰ سرور برای بیش از ۵۰۰ کاربر.
- خودکارسازی Patch و نگهداری DNS، DHCP، NTP، FTP و ایمیل.
- عیبیابی مشکلات سرور و کاربران.
نتیجه تحویلشده
- دستیابی به Uptime برابر ۹۹٫۸٪.
- کاهش ۶۰٪ آسیبپذیریهای امنیتی با Patch خودکار.
- Windows Server
- Linux
- DNS
- DHCP
- NTP
۰۸نوسازی هویت و مجازیسازی
۲۰۲۲ — ۲۰۲۵
نوسازی هویت و مجازیسازی
ارتقای هماهنگ Active Directory چنددامنهای، مجازیسازی VMware و مدیریت سرورهای HPE.
فعالیت مهندسی
- ارتقای DC و RODC در چند دامنه.
- اجرای ارتقای Hostهای VMware ESXi و vCenter.
- بهروزرسانی Firmware مربوط به HPE iLO.
نتیجه تحویلشده
- افزایش سازگاری، پایداری و امنیت سرویس هویت.
- نوسازی مجازیسازی و مدیریت سختافزار با حداقل قطعی.
- Active Directory
- RODC
- VMware ESXi
- vCenter
- HPE iLO
۰۹نوسازی شبکه سازمانی
۲۰۲۱ — ۲۰۲۲
نوسازی شبکه سازمانی
استقرار امن Switching و Segmentation همراه با پایش، مستندسازی و پشتیبانی گسترده کاربران.
فعالیت مهندسی
- پیکربندی بیش از ۲۵ Switch سیسکو با Spanning Tree.
- پیادهسازی VLAN، ACL، Firewall و Port Security.
- مستندسازی توپولوژی، آدرسدهی، سرویسهای پایه و قوانین امنیتی.
نتیجه تحویلشده
- کاهش ۳۰٪ تأخیر شبکه.
- اتصال پایدار و پشتیبانی از بیش از ۱۰۰۰ کاربر.
- Cisco
- STP
- VLAN
- ACL
- Firewall
- Port Security
۱۰پلتفرم PBX و مرکز تماس
۲۰۲۲ — ۲۰۲۵
پلتفرم PBX و مرکز تماس
زیرساخت صوتی شامل معماری PBX، مسیریابی تماس، گزارشگیری عملیاتی و فرایندهای مرکز تماس.
فعالیت مهندسی
- استقرار و پیکربندی معماری PBX و مسیریابی تماس.
- ایجاد مرکز تماس با گزارشگیری کامل.
- بهرهبرداری از سرویس صوتی در کنار شبکه و سیستمها.
نتیجه تحویلشده
- کاهش سهثانیهای میانگین زمان انتظار.
- ایجاد دید گزارشمحور برای عملیات مرکز تماس.
- Asterisk
- PBX
- VoIP
- Call Routing
- Reporting
۱۱مهاجرت سرویسهای داخلی به ابر
۲۰۲۵ — اکنون
مهاجرت سرویسهای داخلی به ابر
مهاجرت DNS، پایش، پشتیبانگیری و سامانههای ارتباطی داخلی به مدل عملیاتی ابر خصوصی.
فعالیت مهندسی
- مهاجرت PowerDNS و PowerDNS-Admin به پلتفرم ابری.
- یکپارچهسازی پایش، Backup و سامانههای ارتباطی.
- هماهنگسازی عملیات سرویس با الگوهای HA و بازیابی ابر.
نتیجه تحویلشده
- تجمیع سرویسهای داخلی روی ابر خصوصی.
- یکپارچهسازی عملیات با پایش و بازیابی ابری.
- PowerDNS
- PowerDNS-Admin
- OpenStack
- Monitoring
- Backup
۱۲پلتفرم Streaming ابری سازمانی
۲۰۲۵ — اکنون
پلتفرم Streaming ابری سازمانی
پلتفرم Streaming سازمانی برای تحویل امن و مقیاسپذیر داده و سرویسهای رسانهای.
فعالیت مهندسی
- ایجاد و استقرار پلتفرم روی ابر خصوصی.
- یکپارچهسازی با محیط عملیاتی ابر.
- طراحی سرویس بر اساس الزامات امنیت و مقیاسپذیری.
نتیجه تحویلشده
- ایجاد پلتفرم تحویل ابری داده و رسانه.
- افزودن بار کاری Streaming عملیاتی به ابر خصوصی.
- Private Cloud
- Cloud Streaming
- OpenStack
۱۳نوسازی سرویسهای پایه شبکه
۲۰۲۲ — ۲۰۲۵
نوسازی سرویسهای پایه شبکه
ارتقا و نگهداری سرویسهای بنیادی شبکه روی نسخههای پایدار برای افزایش اطمینان و انطباق امنیتی.
فعالیت مهندسی
- ارتقا و نگهداری NTP، DHCP، DNS و FTP.
- اعتبارسنجی عملکرد سرویس پس از تغییرات.
- پشتیبانی عیبیابی در محیط وابسته سرور و شبکه.
نتیجه تحویلشده
- افزایش پایداری سرویسهای پایه.
- تقویت انطباق امنیتی با نسخههای پایدار و پشتیبانیشده.
- NTP
- DHCP
- DNS
- FTP
- Linux
- Windows Server
۱۴معماری شبکه ابری OpenStack
۲۰۲۵ — اکنون
معماری شبکه ابری OpenStack
بستر شبکه ابر خصوصی برای اتصال امن بارهای Tenant به Provider Network و مسیرهای خارجی.
فعالیت مهندسی
- طراحی توپولوژی Neutron و OVN.
- پیکربندی Provider Networkهای VLAN، DVR و Bridge Mappingهای OVN.
- یکپارچهسازی مسیریابی MikroTik برای اتصال Tenant و Provider.
نتیجه تحویلشده
- اتصال امن و مقیاسپذیر Tenantها.
- مسیرهای قابلپیشبینی میان شبکه Tenant، Provider و لبه.
- OpenStack Neutron
- OVN
- VLAN
- DVR
- MikroTik