这些自动化运维技巧让网络运维不再背锅( 三 )


此时 , 肯定会有人大惊失色!把网络设备的权限交给业务 , 这样真的好么?万一改坏了怎么办……所有的疑惑都是正常的 , 同时也都是有解的 。
还是以《自动划分交换机接口Vlan》举例子 , 你可以限制程序执行的内容 , 你可以规定交换机只能是TOR不能是CSW , 你可以约束接口只能是Access不能是Trunk , 你可以限定被操作的接口下流量必须为0bps , 以避免误操作影响到业务 , 你可以通过动态Token保证接口的安全 , 你可以要求必须提供接口下现存的MAC以定位接口的位置 , 你还可以对调用者加白名单 , 另外 , 操作成功后还需要有短信+邮件反馈操作后的结果 , 等等……
所有的考量都可以固化为代码规则 , 只有程序是最忠实的执行者 。接口可以提供7*24小时全年无休的服务 , 而人的精力是有限的 , 用程序去应对业务那些简单有规律的需求 , 节省出工程师宝贵的时间来思考人生 , 这才是网络工程师自动化运维之路的正道 。
总结
以上 , 是笔者结合自身工作经历总结的一些心法 , 写代码对于网络工程师来说确实有些难度 , 但是只要跨过这道坎 , 你会得到更多富裕的时间来扩展自己的专业道路 , 谨以此文 , 希望能抛砖引玉为自动化网络运维尽绵薄之力 。
作者:SYS
来源:小米云技术(ID:mi-cloud-tech)
 

【这些自动化运维技巧让网络运维不再背锅】


推荐阅读