--- tags: [xinfra, mvp, infra] create time: 2026-07-13 16:00 --- # XINFRA MVP 方案文档 ## 概述 本文档明确 MVP 阶段的实现范围、子系统现状评估和对接要点,作为开发启动的行动指南。 ## MVP 实现与后续规划 ### MVP(当前阶段) 当前尚未实现任何功能,MVP 阶段目标为最小可用集: - 多租户认证(LDAP + SSO) - 子系统对接(Wayne、CloudDM、CacheCloud、Apollo) 详见需求文档 Phase 1 — MVP 章节。 ### 后续规划 | 阶段 | 内容 | |------|------| | Phase 2 — 完整版 | 资源大盘、告警看板、集群管理、CMDB 同步、Consul 同步、基础服务部署、任务中心 | | Phase 3 — 运维增强 | etcd 集群运维、高级监控、运维工具 | 长期演进方向: - PgSQL 服务正式接入基础服务目录,并集成 open-cdm SQL 审核 - 海外机房(达拉斯、新加坡、香港、东南亚)Apollo Config Service 建设 - CacheCloud LDAP 接入改造完成 - 更多业务线(灵矽、LTOKEN、MAAS)全面接入 Apollo 配置中心 - 服务拓扑与依赖可视化(增强可观测性) - 告警自愈能力探索:部分 P1 告警联动 Ansible Playbook 自动处理 - 成本分析:各业务线资源使用费用归集与报表 --- ## 子系统现状 > 各子系统均为独立部署的成熟产品,XINFRA 主系统负责对接整合,而非重新实现。 ### Wayne — 多集群容器管理 | 维度 | 现状 | |------|------| | 部署状态 | 已部署,七机房 RKE2 集群均已接入 | | 核心能力 | 多集群统一管理、RBAC、发布历史、审计模块、APIKey | | 对接重点 | SSO 跳转、APIKey 权限范围、审计日志格式 | ### CloudDM / open-cdm — SQL 审核 | 维度 | 现状 | |------|------| | 部署状态 | 已部署,覆盖主要生产库 | | 核心能力 | SQL 审核规则、工单流程、权限控制、数据脱敏 | | 对接重点 | LDAP 认证对接、工单状态同步、审计日志格式 | ### CacheCloud — Redis 管理 | 维度 | 现状 | |------|------| | 部署状态 | 已部署,三种架构均已运行 | | 核心能力 | Standalone/Sentinel/Cluster 管理、Agent 监控、运维工具 | | 对接重点 | LDAP 接入改造中、实例创建 API、监控数据对接 | ### Apollo — 配置中心 | 维度 | 现状 | |------|------| | 部署状态 | YZH、XS 正式运行,JF 灰度接入 | | 核心能力 | 多机房配置管理、灰度发布、版本回滚、审计 | | 对接重点 | Portal 统一入口、机房状态展示、配置项统计 | ### Nightingale — 告警引擎 | 维度 | 现状 | |------|------| | 部署状态 | 已部署,接入 Zabbix 和 VictoriaMetrics | | 核心能力 | 告警去重、收敛、分级、推送至 qpass | | 对接重点 | API 数据源对接、告警级别映射、状态同步 | --- ## 子系统对接要点 ### SSO 对接 - 主系统作为 SSO 入口,用户登录后通过 SAML/LDAP 跳转至子系统 - 各子系统需支持 LDAP 认证或已有 SSO 适配 - 跳转时携带用户身份信息,子系统无需重复登录 ### 审计日志 - 主系统记录登录事件和运维终端操作 - 各子系统自行维护操作审计,主系统不聚合 - 审计面板统一展示主系统自身的审计数据 ### API 对接 - Wayne:通过 APIKey 认证,支持 CI/CD 流水线调用 - CacheCloud:通过实例创建 API 实现自动注册 - CloudDM:通过数据源 API 实现自动注册 - Apollo:通过 Portal API 获取机房状态和配置统计 ### 数据同步 - 资源台账:SINA CMDB + 云平台 OpenAPI 增量同步 - 服务目录:Consul Catalog API 只读聚合 - 告警数据:Nightingale API 统一获取 --- ## 关联笔记 - [[requirements]] - [[architecture]] - [[technical/xinfra-preview/wayne-overview]] - [[technical/xinfra-preview/cloud-dm-overview]] - [[technical/xinfra-preview/cachecloud-overview]]