jrikobd-azaws/azawslab-enterprise-hybrid-security
GitHub: jrikobd-azaws/azawslab-enterprise-hybrid-security
一个分阶段的企业混合云安全平台作品集,展示混合身份、云平台工程、私有平台交付和受治理 AI 运营的综合架构实践。
Stars: 0 | Forks: 0
# Azawslab 企业级混合安全平台
[](https://www.azawslab.co.uk/)
[](REVIEWER_GUIDE.md)
[](PROOF_GALLERY.md)
[](ARCHITECTURE.md)
[](STATUS.md)
[](docs/release1/README.md)
[](docs/release2/README.md)
[](docs/release3/README.md)
## 主要入口:在线作品集展示厅
审阅本项目的最佳方式是浏览精选的 MkDocs 作品集站点:
### [探索在线展示厅:www.azawslab.co.uk](https://www.azawslab.co.uk/)
展示厅提供了可搜索的导航、基于角色的审阅路径、架构叙述、证明画廊、技能矩阵、证据指南、AI 运营概述以及配套项目背景。
## 从这里开始
| 读者 | 最佳首选步骤 |
|---|---|
| 招聘人员 | [在线展示厅](https://www.azawslab.co.uk/) 和 [技能矩阵](SKILLS_MATRIX.md) |
| 招聘经理 | [作品集案例研究](PORTFOLIO.md) 和 [架构](ARCHITECTURE.md) |
| 技术审阅者 | [审阅者指南](REVIEWER_GUIDE.md)、[Terraform State Map](docs/release2/11-terraform-state-and-pipeline-map.md) 和 [版本 2 证据](docs/release2/evidence/) |
| 安全架构师 | [架构](ARCHITECTURE.md)、[证据指南](EVIDENCE_GUIDE.md) 和 [O6 证据](docs/release2/evidence/O6/) |
| 证据优先审阅者 | [证明画廊](PROOF_GALLERY.md)、[证据指南](EVIDENCE_GUIDE.md) 和 [版本 2 证据根目录](docs/release2/evidence/) |
## 针对性读者路径
## | 目标读者 | 战略重点 | 展示厅入口 |
|---|---|---|
| :necktie: 招聘人员 | 技能、角色契合度、高层级证明 | [招聘人员概述](https://www.azawslab.co.uk/role-paths/recruiter/) |
| :clipboard: 招聘经理 | 业务背景、交付主导权、风险缓解 | [招聘经理路径](https://www.azawslab.co.uk/role-paths/hiring-manager/) |
| :gear: 技术审阅者 | IaC 结构、状态边界、工作流、实施证据 | [技术审阅者路径](https://www.azawslab.co.uk/role-paths/technical-reviewer/) |
| :shield: 安全架构师 | 零信任边界、私有访问、网络检查、AI 治理 | [安全架构师路径](https://www.azawslab.co.uk/role-paths/security-architect/) |
| :rocket: DevOps / SRE 审阅者 | OIDC 交付、AWX、监控、备份、验证、运维准备情况 | [DevOps 和 SRE 路径](https://www.azawslab.co.uk/role-paths/devops-sre/) |
| :mag: 证据优先审阅者 | 截图、CLI 输出、日志、清单、工作流和证据文件夹 | [证明画廊](https://www.azawslab.co.uk/proof-gallery/) |
## 60秒架构演进
本项目被构建为一个分阶段的企业云采用之旅,而不是一个孤立的实验室。
```
graph TD
A["Local enterprise foundation"] --> B["Release 1: Hybrid workplace, identity, endpoint security"]
B --> C["Release 2: Azure platform engineering and security"]
C --> D["Private platform and secure workspace"]
D --> E["O6: Governed AI-assisted CloudOps"]
E --> F["Release 3: Multi-cloud Kubernetes and DevSecOps roadmap"]
```
完整的架构叙述和图表可在[作品集站点](https://www.azawslab.co.uk/architecture/)上查看。
## 企业能力矩阵
| 架构支柱 | 实现价值 | 工程信号 |
|---|---|---|
| 身份与端点治理 | 混合身份、现代端点管理、合规性、恢复场景 | 真实的 Microsoft 企业基础 |
| 无密钥 IaC 交付 | 通过 GitHub Actions OIDC 交付 Terraform,无需长期有效的部署凭证 | CI/CD 安全成熟度 |
| Terraform 状态与根边界 | 平台所有权在网络、管理、AKS、AVD、共享服务、治理和 AWS 分支根之间分离 | 爆炸半径控制和可维护性 |
| 安全的混合与多云网络 | 中心辐射型路由、防火墙检查模式、分支连接、IPSec/BGP 上下文 | 实用的网络架构深度 |
| 自动化控制平面 | Ansible 和 AWX 用于受控的 day-2 运维自动化 | 运维可重复性和治理 |
| 私有平台交付 | 私有 AKS 和 AVD/FSLogix 模式减少了公共暴露并分离了管理员访问权限 | 零信任平台导向 |
| 受治理的 AI 运营 | O6 隔离区和 `local-ai-lab-infra` 展示了本地优先、权限感知、人工审查的 AI 辅助基础设施工作流 | 现代治理和 CloudOps 创新 |
## 版本状态
| 版本 | 重点 | 状态 | 证据位置 |
|---|---|---|---|
| 版本 1 | 混合现代工作区、身份、端点安全 | 已完成并提供证据 | [`screenshots/release1/`](screenshots/release1/) 和 [`docs/release1/`](docs/release1/) |
| 版本 2 | Azure 平台工程、安全、自动化、私有平台、AI 运营 | 已实现并提供证据 | [`docs/release2/evidence/`](docs/release2/evidence/) |
| 版本 3 | 多云 Kubernetes、GitOps、DevSecOps | 路线图 / 平台演进 | [`docs/release3/`](docs/release3/) |
**快捷证据链接:**[OIDC Terraform](docs/release2/evidence/P0/) | [多云 BGP](docs/release2/evidence/P5/) | [私有 AKS](docs/release2/evidence/O4/) | [AI 治理](docs/release2/evidence/O6/)
## 完整的生态系统技术栈
| 领域 | 技术 |
|---|---|
| 身份与端点 | Active Directory DS, Entra ID, Entra ID Connect, Microsoft 365, Intune, Autopilot, Purview DLP, Defender, BitLocker, Windows LAPS |
| 基础设施即代码 | Terraform, GitHub Actions OIDC, 远程后端模式, Azure Policy, RBAC |
| 网络 | Azure 中心辐射型, Azure Firewall, FortiGate, VyOS, Cisco, IPSec, BGP, AWS 分支上下文 |
| 自动化与运维 | Ansible, AWX, Azure Key Vault, AWS Systems Manager, 监控, 备份, 验证脚本 |
| 私有平台 | 私有 AKS, Azure Virtual Desktop, FSLogix, 私有 DNS, 私有端点 |
| 受治理的 AI 运营 | O6 AI 运营隔离区, 本地优先 AI 工作流, RAG, MCP/工具边界, 验证钩子, 人工审查 |
| 路线图方向 | AKS, EKS, Argo CD, GitOps, DevSecOps, 可观测性, 弹性 |
## 仓库结构图
```
azawslab-enterprise-hybrid-security/
|-- .github/
| |-- workflows/ # GitHub Actions workflows and Pages deployment
| |-- copilot-instructions.md # Repository-specific engineering guardrails
|-- ansible/ # Automation and day-2 operations content
|-- diagrams/ # Architecture diagrams and visual references
|-- docs/
| |-- foundation/ # Scenario and foundation documentation
| |-- release1/ # Hybrid workplace and identity documentation
| |-- release2/ # Azure platform engineering documentation
| | |-- evidence/ # Redacted validation evidence and proof folders
| |-- release3/ # Multi-cloud Kubernetes and DevSecOps roadmap
|-- kubernetes/ # Kubernetes support manifests
|-- scripts/ # Validation and operational scripts
|-- screenshots/ # Release 1 screenshot evidence
|-- site/ # MkDocs Material portfolio showroom source
| |-- ai-operations/
| |-- engineering/
| |-- role-paths/
| |-- index.md
| |-- proof-gallery.md
|-- terraform/ # Multi-root Terraform implementation
|-- ARCHITECTURE.md
|-- EVIDENCE_GUIDE.md
|-- PORTFOLIO.md
|-- README.md
|-- REVIEWER_GUIDE.md
|-- SKILLS_MATRIX.md
|-- STATUS.md
|-- mkdocs.yml
```
## 真相源文档
| 目的 | 文件 |
|---|---|
| 当前状态与真相锁定 | [STATUS.md](STATUS.md) |
| GitHub 审计映射 | [REVIEWER_GUIDE.md](REVIEWER_GUIDE.md) |
| 代码到文档的可追溯性 | [CODE_TRACEABILITY.md](CODE_TRACEABILITY.md) |
| 完整案例研究 | [PORTFOLIO.md](PORTFOLIO.md) |
| 架构叙述 | [ARCHITECTURE.md](ARCHITECTURE.md) |
| 技能映射 | [SKILLS_MATRIX.md](SKILLS_MATRIX.md) |
| 证据处理 | [EVIDENCE_GUIDE.md](EVIDENCE_GUIDE.md) |
| 版本 2 读者层 | [docs/release2/README.md](docs/release2/README.md) |
| Terraform 状态映射 | [docs/release2/11-terraform-state-and-pipeline-map.md](docs/release2/11-terraform-state-and-pipeline-map.md) |
## 实施状况
这是一个专业的旗舰级作品集项目,展示了:
- 生产级云平台工程模式;
- 有证据支持的实施和验证;
- 无密钥、受工作流控制的基础设施交付;
- 混合和多云安全架构;
- 私有平台和安全工作区交付;
- 具有人工审查和工具使用边界的受治理 AI 辅助 CloudOps;
- 已实施的版本与未来路线图之间的清晰分离。
## 作者
**Hashibur Rahman**
混合云、IT 基础设施与运维工程师
英国,贝尔法斯特
本仓库是一个专业的旗舰级作品集,展示了跨越混合身份、安全云平台工程、自动化、私有平台服务和受治理 AI 辅助 CloudOps 的阶段性企业平台转型。
## 导航
- [在线作品集展示厅](https://www.azawslab.co.uk/)
- [审阅者指南](REVIEWER_GUIDE.md)
- [代码可追溯性映射](CODE_TRACEABILITY.md)
- [证明画廊](PROOF_GALLERY.md)
- [证据指南](EVIDENCE_GUIDE.md)
- [架构](ARCHITECTURE.md)
标签:多云管理, 平台工程, 混合云架构, 漏洞利用检测, 系统提示词, 身份与访问管理, 运维自动化