مدير السحابة وDevOps
أقود استراتيجية السحابة وهندسة المنصة في Motory، وهي سوق إلكتروني كبير للسيارات. أدير بيئة متعددة السحابات عبر AWS وHuawei Cloud وHetzner، وأبقى منخرطاً عملياً بنحو 70% في المعمارية والكود. أقود فريق DevOps المسؤول عن موثوقية خدماتنا المصغّرة في الإنتاج وقابليتها للتوسّع وأمنها، وهي تخدم أكثر من مليون مستخدم نشط. أتولى أيضاً ممارسات CI/CD وتحسين التكلفة وأعمال الامتثال ضمن بنية عالية التوافر ومتعددة المناطق.
المساهمات والمسؤوليات
- البنية التحتية ككود: نقلت كل شيء من النقر اليدوي في الكونسول إلى Terraform بنسبة 100%. أنشأت GitOps عبر ArgoCD وHelm للحفاظ على اتساق عمليات النشر وقابليتها للتدقيق.
- التحديث: قدت الانتقال من تطبيق أحادي إلى خدمات مصغّرة لأكثر من مليون مستخدم. كتبت مخطط Helm متعدد بيئات التشغيل وحّد طريقة تعاملنا مع التوسّع والفحوصات والشبكات عبر جميع الخدمات.
- أدوات مخصصة: بنيت مشغّل Kubernetes مخصصاً بلغة Go لحل مشكلة تزويد لم تستطع المتحكمات القياسية معالجتها. يندمج مع مسار التسليم القائم على Helm وArgoCD، فتُنشر الموارد التي يديرها بالطريقة نفسها التي يُنشر بها كل شيء آخر.
- CI/CD والتسليم: بنيت مسارات على Jenkins وArgoCD حسّنت سرعة النشر بنسبة 60%، وتشمل سجل OCI خاصاً وبوابة Kong API. أضفت أيضاً بناءً متعدد المعماريات ونشراً آلياً للمخططات، فلم تعد الإصدارات بحاجة إلى من يراقبها.
- الموثوقية وSRE: بلغنا توافراً بنسبة 99.999%. أتمتُ التعافي من الكوارث عبر المناطق بين الشرق الأوسط والصين باستخدام Ansible وHuawei SDK، وأدير منظومة الرصد لدينا (Prometheus/Grafana/Loki). أدلة المناوبة وتمارين التعافي الدورية جزء من روتيننا.
- التكلفة والأمن: خفضت تكاليف البنية التحتية بنسبة 20% مع تشديد الأمن لتلبية معايير PCI-DSS وSOC2. شمل ذلك الهوية ككود عبر Keycloak، وتحصين WAF وVPN، ونقل الأسرار إلى KMS/CSMS.
- قيادة الفريق: أقود فريق DevOps وأتولى خارطة طريق المنصة. أدير أيضاً تدريباً داخلياً على K8s وDocker لمطورينا، وأتعامل مع علاقات المورّدين.