Files

3.8 KiB
Raw Permalink Blame History

tags, create time
tags create time
xinfra
mvp
infra
2026-07-13 16:00

XINFRA MVP 方案文档

概述

本文档明确 MVP 阶段的实现范围、子系统现状评估和对接要点,作为开发启动的行动指南。

MVP 实现与后续规划

MVP(当前阶段)

当前尚未实现任何功能,MVP 阶段目标为最小可用集:

  • 多租户认证(LDAP + SSO)
  • 子系统对接(Wayne、CloudDM、CacheCloud、Apollo)

详见需求文档 Phase 1 — MVP 章节。

后续规划

阶段 内容
Phase 2 — 完整版 资源大盘、告警看板、集群管理、CMDB 同步、Consul 同步、基础服务部署、任务中心
Phase 3 — 运维增强 etcd 集群运维、高级监控、运维工具

长期演进方向:

  • PgSQL 服务正式接入基础服务目录,并集成 open-cdm SQL 审核
  • 海外机房(达拉斯、新加坡、香港、东南亚)Apollo Config Service 建设
  • CacheCloud LDAP 接入改造完成
  • 更多业务线(灵矽、LTOKEN、MAAS)全面接入 Apollo 配置中心
  • 服务拓扑与依赖可视化(增强可观测性)
  • 告警自愈能力探索:部分 P1 告警联动 Ansible Playbook 自动处理
  • 成本分析:各业务线资源使用费用归集与报表

子系统现状

各子系统均为独立部署的成熟产品,XINFRA 主系统负责对接整合,而非重新实现。

Wayne — 多集群容器管理

维度 现状
部署状态 已部署,七机房 RKE2 集群均已接入
核心能力 多集群统一管理、RBAC、发布历史、审计模块、APIKey
对接重点 SSO 跳转、APIKey 权限范围、审计日志格式

CloudDM / open-cdm — SQL 审核

维度 现状
部署状态 已部署,覆盖主要生产库
核心能力 SQL 审核规则、工单流程、权限控制、数据脱敏
对接重点 LDAP 认证对接、工单状态同步、审计日志格式

CacheCloud — Redis 管理

维度 现状
部署状态 已部署,三种架构均已运行
核心能力 Standalone/Sentinel/Cluster 管理、Agent 监控、运维工具
对接重点 LDAP 接入改造中、实例创建 API、监控数据对接

Apollo — 配置中心

维度 现状
部署状态 YZH、XS 正式运行,JF 灰度接入
核心能力 多机房配置管理、灰度发布、版本回滚、审计
对接重点 Portal 统一入口、机房状态展示、配置项统计

Nightingale — 告警引擎

维度 现状
部署状态 已部署,接入 Zabbix 和 VictoriaMetrics
核心能力 告警去重、收敛、分级、推送至 qpass
对接重点 API 数据源对接、告警级别映射、状态同步

子系统对接要点

SSO 对接

  • 主系统作为 SSO 入口,用户登录后通过 SAML/LDAP 跳转至子系统
  • 各子系统需支持 LDAP 认证或已有 SSO 适配
  • 跳转时携带用户身份信息,子系统无需重复登录

审计日志

  • 主系统记录登录事件和运维终端操作
  • 各子系统自行维护操作审计,主系统不聚合
  • 审计面板统一展示主系统自身的审计数据

API 对接

  • Wayne:通过 APIKey 认证,支持 CI/CD 流水线调用
  • CacheCloud:通过实例创建 API 实现自动注册
  • CloudDM:通过数据源 API 实现自动注册
  • Apollo:通过 Portal API 获取机房状态和配置统计

数据同步

  • 资源台账:SINA CMDB + 云平台 OpenAPI 增量同步
  • 服务目录:Consul Catalog API 只读聚合
  • 告警数据:Nightingale API 统一获取

关联笔记