Files

123 lines
3.8 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
tags: [xinfra, mvp, infra]
create time: 2026-07-13 16:00
---
# XINFRA MVP 方案文档
## 概述
本文档明确 MVP 阶段的实现范围、子系统现状评估和对接要点,作为开发启动的行动指南。
## MVP 实现与后续规划
### MVP(当前阶段)
当前尚未实现任何功能,MVP 阶段目标为最小可用集:
- 多租户认证(LDAP + SSO)
- 子系统对接(Wayne、CloudDM、CacheCloud、Apollo)
详见需求文档 Phase 1 — MVP 章节。
### 后续规划
| 阶段 | 内容 |
|------|------|
| Phase 2 — 完整版 | 资源大盘、告警看板、集群管理、CMDB 同步、Consul 同步、基础服务部署、任务中心 |
| Phase 3 — 运维增强 | etcd 集群运维、高级监控、运维工具 |
长期演进方向:
- PgSQL 服务正式接入基础服务目录,并集成 open-cdm SQL 审核
- 海外机房(达拉斯、新加坡、香港、东南亚)Apollo Config Service 建设
- CacheCloud LDAP 接入改造完成
- 更多业务线(灵矽、LTOKEN、MAAS)全面接入 Apollo 配置中心
- 服务拓扑与依赖可视化(增强可观测性)
- 告警自愈能力探索:部分 P1 告警联动 Ansible Playbook 自动处理
- 成本分析:各业务线资源使用费用归集与报表
---
## 子系统现状
> 各子系统均为独立部署的成熟产品,XINFRA 主系统负责对接整合,而非重新实现。
### Wayne — 多集群容器管理
| 维度 | 现状 |
|------|------|
| 部署状态 | 已部署,七机房 RKE2 集群均已接入 |
| 核心能力 | 多集群统一管理、RBAC、发布历史、审计模块、APIKey |
| 对接重点 | SSO 跳转、APIKey 权限范围、审计日志格式 |
### CloudDM / open-cdm — SQL 审核
| 维度 | 现状 |
|------|------|
| 部署状态 | 已部署,覆盖主要生产库 |
| 核心能力 | SQL 审核规则、工单流程、权限控制、数据脱敏 |
| 对接重点 | LDAP 认证对接、工单状态同步、审计日志格式 |
### CacheCloud — Redis 管理
| 维度 | 现状 |
|------|------|
| 部署状态 | 已部署,三种架构均已运行 |
| 核心能力 | Standalone/Sentinel/Cluster 管理、Agent 监控、运维工具 |
| 对接重点 | LDAP 接入改造中、实例创建 API、监控数据对接 |
### Apollo — 配置中心
| 维度 | 现状 |
|------|------|
| 部署状态 | YZH、XS 正式运行,JF 灰度接入 |
| 核心能力 | 多机房配置管理、灰度发布、版本回滚、审计 |
| 对接重点 | Portal 统一入口、机房状态展示、配置项统计 |
### Nightingale — 告警引擎
| 维度 | 现状 |
|------|------|
| 部署状态 | 已部署,接入 Zabbix 和 VictoriaMetrics |
| 核心能力 | 告警去重、收敛、分级、推送至 qpass |
| 对接重点 | API 数据源对接、告警级别映射、状态同步 |
---
## 子系统对接要点
### SSO 对接
- 主系统作为 SSO 入口,用户登录后通过 SAML/LDAP 跳转至子系统
- 各子系统需支持 LDAP 认证或已有 SSO 适配
- 跳转时携带用户身份信息,子系统无需重复登录
### 审计日志
- 主系统记录登录事件和运维终端操作
- 各子系统自行维护操作审计,主系统不聚合
- 审计面板统一展示主系统自身的审计数据
### API 对接
- Wayne:通过 APIKey 认证,支持 CI/CD 流水线调用
- CacheCloud:通过实例创建 API 实现自动注册
- CloudDM:通过数据源 API 实现自动注册
- Apollo:通过 Portal API 获取机房状态和配置统计
### 数据同步
- 资源台账:SINA CMDB + 云平台 OpenAPI 增量同步
- 服务目录:Consul Catalog API 只读聚合
- 告警数据:Nightingale API 统一获取
---
## 关联笔记
- [[requirements]]
- [[architecture]]
- [[technical/xinfra-preview/wayne-overview]]
- [[technical/xinfra-preview/cloud-dm-overview]]
- [[technical/xinfra-preview/cachecloud-overview]]