From 0b44879b43dcf858cc2788b175ec7366e1032355 Mon Sep 17 00:00:00 2001 From: hezhaohui Date: Fri, 10 Jul 2026 10:52:51 +0800 Subject: [PATCH] vault backup: 2026-07-10 10:52:51 --- xinfra/requirements.md | 69 +++++++++++++++++++++++++++++++++++++----- 1 file changed, 62 insertions(+), 7 deletions(-) diff --git a/xinfra/requirements.md b/xinfra/requirements.md index ae5832f..fffeb37 100644 --- a/xinfra/requirements.md +++ b/xinfra/requirements.md @@ -28,6 +28,33 @@ XINFRA 是七牛云的统一基础设施平台,以**七机房容器资源池 --- +## 核心概念 + +### 组内约定 + +| 概念 | 定义 | +|------|------| +| 主系统 | XINFRA 平台自身的统管层,负责子系统无法覆盖的能力,如跨子系统的权限收敛、统一入口、全局调度和审计聚合 | +| 子系统 | XINFRA 纳管的专项平台(有独立 WebUI 和 API 服务),各司其职:**CloudDM**(数据库管理与 SQL 审核)、**Wayne**(多集群容器管理)、**CacheCloud**(Redis 缓存管理) | +| 工具层 | 纳管的 CLI / IaC 工具,无常驻 WebUI,由运维人员通过命令行或脚本触发:**Ansible Playbook**(自动化部署与基础设施即代码) | + +### 通用术语 + +| 概念 | 定义 | +|------|------| +| APIKey | Wayne 平台对外提供的 API 认证密钥,用于 CI/CD 流水线等自动化场景的身份认证,遵循最小权限原则 | +| RBAC | 基于角色的访问控制(Role-Based Access Control),通过角色分配权限,用户与角色关联实现权限隔离 | +| RKE2 | Rancher 发行的轻量级 Kubernetes 发行版,专为生产环境设计,支持离线安装和安全加固 | +| CI/CD | 持续集成/持续部署,自动化代码构建、测试和部署的流水线 | +| WAF | Web 应用防火墙(Web Application Firewall),防护 SQL 注入、XSS、CSRF 等常见 Web 攻击 | +| SLA | 服务等级协议(Service Level Agreement),定义服务可用性的承诺指标,如 99.9% 可用率 | +| CNI | 容器网络接口(Container Network Interface),K8s 中负责 Pod 网络通信的插件规范 | +| IaC | 基础设施即代码(Infrastructure as Code),通过 Ansible Playbook 等工具实现基础设施自动化管理 | +| Console + Sidecar | CloudDM 的集群部署模式,Console 负责管理界面,Sidecar 负责实际 SQL 执行和代理 | +| Air-gap | 离线部署模式,适配无外网访问的内网环境,所有依赖包需预先下载 | +| Harbor | 企业级容器镜像仓库,用于存储和分发 Docker/OCI 镜像 | +| containerd | K8s 默认的容器运行时,负责容器生命周期管理,取代 Docker | + ## 平台架构总览 ```mermaid @@ -38,35 +65,51 @@ graph TB SRE[SRE / 运维] end - subgraph 平台层 - Wayne[Wayne 多集群管理] - CloudDM[CloudDM SQL 审核] - CacheCloud[CacheCloud Redis 管理] - CICD[CI/CD 流水线] - CostBoard[多云成本看板] + subgraph 平台层["平台层(主系统 + 子系统)"] + subgraph 主系统["主系统(XINFRA 统管层)"] + CICD[CI/CD 流水线] + CostBoard[多云成本看板] + end + subgraph 子系统["子系统(独立部署平台)"] + Wayne[Wayne 多集群管理] + CloudDM[CloudDM SQL 审核] + CacheCloud[CacheCloud Redis 管理] + end + end + + subgraph 工具层 + Ansible[Ansible Playbook
「工具」] end subgraph 基础设施层 RKE2[RKE2 集群 x7 机房] - Ansible[Ansible Playbook] WAF[WAF 安全态势] Network[大内网互联] end subgraph 数据层 MySQL[(MySQL)] + PG[(PostgreSQL)] + Oracle[(Oracle)] + CH[(ClickHouse)] + MongoDB[(MongoDB)] Redis[(Redis)] Harbor[(Harbor 镜像仓库)] end Dev --> Wayne Dev --> CICD + Dev --> CloudDM DBA --> CloudDM SRE --> Ansible SRE --> CacheCloud Wayne --> RKE2 CloudDM --> MySQL + CloudDM --> PG + CloudDM --> Oracle + CloudDM --> CH + CloudDM --> MongoDB CacheCloud --> Redis CICD --> Harbor CICD --> Wayne @@ -74,8 +117,20 @@ graph TB Ansible --> MySQL Ansible --> Redis RKE2 --> Network + + classDef subsystem fill:#e8f0fe,stroke:#4285f4,stroke-width:2px + classDef mainsys fill:#f3e8fd,stroke:#9333ea,stroke-width:2px + classDef tool fill:#fef3c7,stroke:#d97706,stroke-width:2px + class Wayne,CloudDM,CacheCloud subsystem + class CICD,CostBoard mainsys + class Ansible tool ``` +> [!tip] 图例说明 +> - **紫色节点** = 主系统(XINFRA 统管层:CI/CD、成本看板) +> - **蓝色节点** = 子系统(有独立 WebUI 的平台:Wayne、CloudDM、CacheCloud) +> - **黄色节点** = 工具层(CLI/IaC 脚本,无常驻 WebUI:Ansible Playbook) + --- ## 干系人与角色