vault backup: 2026-07-16 15:44:26
This commit is contained in:
+21
-1
@@ -96,6 +96,11 @@ SRE 日常工作涉及 6+ 个系统,每个系统有独立地址和账号,每
|
||||
|
||||
通过 CloudDM 管理所有数据库操作,所有线上改动必须经过工单审核流程,禁止直连。查询结果中的敏感字段自动脱敏。
|
||||
|
||||
**做什么 / 不做什么**
|
||||
|
||||
- ✅ 变更审批流程、SQL 审核与脱敏、变更历史记录
|
||||
- ❌ SQL 执行/变更操作本身由 CloudDM 处理,XINFRA 不直接执行数据库操作
|
||||
|
||||
> **用户故事**:SRE 小王需要在生产 MySQL 执行一条线上变更,在 CloudDM 提交工单,系统自动预检风险,通过后等待 DBA 审核,审核通过后自动执行。SRE 小张需要查询业务库数据做排查,在 CloudDM 申请临时查询权限,在线查询时敏感字段自动脱敏。出了问题,管理员老刘可以通过审计记录追溯完整的操作链路。
|
||||
|
||||
---
|
||||
@@ -112,6 +117,11 @@ SRE 日常工作涉及 6+ 个系统,每个系统有独立地址和账号,每
|
||||
|
||||
通过 CacheCloud 统一管理所有缓存实例的申请、部署、监控和回收。提供诊断工具,临时实例到期自动回收。
|
||||
|
||||
**做什么 / 不做什么**
|
||||
|
||||
- ✅ 集群指标聚合监控、诊断分析(命中率、热点 Key 等),为优化提供数据支撑
|
||||
- ❌ 缓存实例的具体操作(删除、过期策略调整等)由 CacheCloud 处理,XINFRA 不直接执行缓存操作
|
||||
|
||||
> **用户故事**:SRE 小王需要为 Kodo 申请缓存集群,在 CacheCloud 选择架构模式和内存规格,提交后自动创建并注册。SRE 小张发现某实例响应变慢,用 CacheCloud 的诊断工具定位到一个大 Key。SRE 小李之前申请的测试实例到期后被自动回收,不再需要手动清理。
|
||||
|
||||
---
|
||||
@@ -128,6 +138,11 @@ SRE 日常工作涉及 6+ 个系统,每个系统有独立地址和账号,每
|
||||
|
||||
通过 Apollo 配置中心实现所有机房配置的统一管理,在一个入口修改后统一下发各机房,支持灰度发布和版本回滚。
|
||||
|
||||
**做什么 / 不做什么**
|
||||
|
||||
- ✅ 配置信息汇总展示、简单配置项查看与修改
|
||||
- ❌ 复杂配置模板、多环境同步、版本管理等高级功能仍通过跳转 Apollo 完成
|
||||
|
||||
> **用户故事**:SRE 小王需要修改某个服务在所有机房的配置,在 Apollo Portal 统一修改后发布,无需逐机房操作。发布后发现配置有问题,快速回滚到上一版本。SRE 小张在 XINFRA 上查看各机房 Apollo 的接入状态,掌握配置中心整体情况。
|
||||
|
||||
---
|
||||
@@ -176,6 +191,11 @@ SRE 日常工作涉及 6+ 个系统,每个系统有独立地址和账号,每
|
||||
|
||||
将标准化基础组件封装为服务卡片,SRE 通过界面选择业务线、架构模式、规格等参数,后台自动完成标准化部署,部署完成后自动注册到对应子系统。
|
||||
|
||||
**做什么 / 不做什么**
|
||||
|
||||
- ✅ 基础服务标准化流程部署,基于 Ansible Playbook 自动完成部署,部署后自动注册
|
||||
- ❌ 复杂编排操作(回滚、扩缩容、HPA 等高级 K8s 操作)仍通过跳转 Wayne 完成
|
||||
|
||||
> **用户故事**:SRE 小王需要为 Kodo 部署 MySQL,在服务目录选择 MySQL 卡片,填写业务线、架构模式、规格等参数,确认后自动部署。部署完成后,实例自动注册到 CloudDM。不同 SRE 部署出来的配置完全一致,不再依赖个人经验。
|
||||
|
||||
---
|
||||
@@ -190,7 +210,7 @@ SRE 日常工作涉及 6+ 个系统,每个系统有独立地址和账号,每
|
||||
|
||||
### 我们怎么解决
|
||||
|
||||
任务中心集中展示所有运维任务的执行记录,实时流式输出执行日志,支持历史查询。
|
||||
任务中心集中展示主系统中产生的运维任务执行记录,实时流式输出执行日志,支持历史查询。
|
||||
|
||||
> **用户故事**:SRE 小王提交了一个节点加入任务后,在任务中心看到任务状态为「执行中」,实时查看每一步的执行日志,发现某步卡住时及时介入。一周后需要排查某次部署失败的原因,在任务中心的历史记录中找到该任务,查看完整日志定位问题。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user