vault backup: 2026-07-10 10:52:51
This commit is contained in:
+62
-7
@@ -28,6 +28,33 @@ XINFRA 是七牛云的统一基础设施平台,以**七机房容器资源池
|
||||
|
||||
---
|
||||
|
||||
## 核心概念
|
||||
|
||||
### 组内约定
|
||||
|
||||
| 概念 | 定义 |
|
||||
|------|------|
|
||||
| 主系统 | XINFRA 平台自身的统管层,负责子系统无法覆盖的能力,如跨子系统的权限收敛、统一入口、全局调度和审计聚合 |
|
||||
| 子系统 | XINFRA 纳管的专项平台(有独立 WebUI 和 API 服务),各司其职:**CloudDM**(数据库管理与 SQL 审核)、**Wayne**(多集群容器管理)、**CacheCloud**(Redis 缓存管理) |
|
||||
| 工具层 | 纳管的 CLI / IaC 工具,无常驻 WebUI,由运维人员通过命令行或脚本触发:**Ansible Playbook**(自动化部署与基础设施即代码) |
|
||||
|
||||
### 通用术语
|
||||
|
||||
| 概念 | 定义 |
|
||||
|------|------|
|
||||
| APIKey | Wayne 平台对外提供的 API 认证密钥,用于 CI/CD 流水线等自动化场景的身份认证,遵循最小权限原则 |
|
||||
| RBAC | 基于角色的访问控制(Role-Based Access Control),通过角色分配权限,用户与角色关联实现权限隔离 |
|
||||
| RKE2 | Rancher 发行的轻量级 Kubernetes 发行版,专为生产环境设计,支持离线安装和安全加固 |
|
||||
| CI/CD | 持续集成/持续部署,自动化代码构建、测试和部署的流水线 |
|
||||
| WAF | Web 应用防火墙(Web Application Firewall),防护 SQL 注入、XSS、CSRF 等常见 Web 攻击 |
|
||||
| SLA | 服务等级协议(Service Level Agreement),定义服务可用性的承诺指标,如 99.9% 可用率 |
|
||||
| CNI | 容器网络接口(Container Network Interface),K8s 中负责 Pod 网络通信的插件规范 |
|
||||
| IaC | 基础设施即代码(Infrastructure as Code),通过 Ansible Playbook 等工具实现基础设施自动化管理 |
|
||||
| Console + Sidecar | CloudDM 的集群部署模式,Console 负责管理界面,Sidecar 负责实际 SQL 执行和代理 |
|
||||
| Air-gap | 离线部署模式,适配无外网访问的内网环境,所有依赖包需预先下载 |
|
||||
| Harbor | 企业级容器镜像仓库,用于存储和分发 Docker/OCI 镜像 |
|
||||
| containerd | K8s 默认的容器运行时,负责容器生命周期管理,取代 Docker |
|
||||
|
||||
## 平台架构总览
|
||||
|
||||
```mermaid
|
||||
@@ -38,35 +65,51 @@ graph TB
|
||||
SRE[SRE / 运维]
|
||||
end
|
||||
|
||||
subgraph 平台层
|
||||
Wayne[Wayne 多集群管理]
|
||||
CloudDM[CloudDM SQL 审核]
|
||||
CacheCloud[CacheCloud Redis 管理]
|
||||
CICD[CI/CD 流水线]
|
||||
CostBoard[多云成本看板]
|
||||
subgraph 平台层["平台层(主系统 + 子系统)"]
|
||||
subgraph 主系统["主系统(XINFRA 统管层)"]
|
||||
CICD[CI/CD 流水线]
|
||||
CostBoard[多云成本看板]
|
||||
end
|
||||
subgraph 子系统["子系统(独立部署平台)"]
|
||||
Wayne[Wayne 多集群管理]
|
||||
CloudDM[CloudDM SQL 审核]
|
||||
CacheCloud[CacheCloud Redis 管理]
|
||||
end
|
||||
end
|
||||
|
||||
subgraph 工具层
|
||||
Ansible[Ansible Playbook<br/>「工具」]
|
||||
end
|
||||
|
||||
subgraph 基础设施层
|
||||
RKE2[RKE2 集群 x7 机房]
|
||||
Ansible[Ansible Playbook]
|
||||
WAF[WAF 安全态势]
|
||||
Network[大内网互联]
|
||||
end
|
||||
|
||||
subgraph 数据层
|
||||
MySQL[(MySQL)]
|
||||
PG[(PostgreSQL)]
|
||||
Oracle[(Oracle)]
|
||||
CH[(ClickHouse)]
|
||||
MongoDB[(MongoDB)]
|
||||
Redis[(Redis)]
|
||||
Harbor[(Harbor 镜像仓库)]
|
||||
end
|
||||
|
||||
Dev --> Wayne
|
||||
Dev --> CICD
|
||||
Dev --> CloudDM
|
||||
DBA --> CloudDM
|
||||
SRE --> Ansible
|
||||
SRE --> CacheCloud
|
||||
|
||||
Wayne --> RKE2
|
||||
CloudDM --> MySQL
|
||||
CloudDM --> PG
|
||||
CloudDM --> Oracle
|
||||
CloudDM --> CH
|
||||
CloudDM --> MongoDB
|
||||
CacheCloud --> Redis
|
||||
CICD --> Harbor
|
||||
CICD --> Wayne
|
||||
@@ -74,8 +117,20 @@ graph TB
|
||||
Ansible --> MySQL
|
||||
Ansible --> Redis
|
||||
RKE2 --> Network
|
||||
|
||||
classDef subsystem fill:#e8f0fe,stroke:#4285f4,stroke-width:2px
|
||||
classDef mainsys fill:#f3e8fd,stroke:#9333ea,stroke-width:2px
|
||||
classDef tool fill:#fef3c7,stroke:#d97706,stroke-width:2px
|
||||
class Wayne,CloudDM,CacheCloud subsystem
|
||||
class CICD,CostBoard mainsys
|
||||
class Ansible tool
|
||||
```
|
||||
|
||||
> [!tip] 图例说明
|
||||
> - **紫色节点** = 主系统(XINFRA 统管层:CI/CD、成本看板)
|
||||
> - **蓝色节点** = 子系统(有独立 WebUI 的平台:Wayne、CloudDM、CacheCloud)
|
||||
> - **黄色节点** = 工具层(CLI/IaC 脚本,无常驻 WebUI:Ansible Playbook)
|
||||
|
||||
---
|
||||
|
||||
## 干系人与角色
|
||||
|
||||
Reference in New Issue
Block a user