tags, create time
| tags |
create time |
|
|
2026-07-13 16:00 |
XINFRA MVP 方案文档
概述
本文档明确 MVP 阶段的实现范围、子系统现状评估和对接要点,作为开发启动的行动指南。
MVP 实现与后续规划
MVP(当前阶段)
当前尚未实现任何功能,MVP 阶段目标为最小可用集:
- 多租户认证(LDAP + SSO)
- 子系统对接(Wayne、CloudDM、CacheCloud、Apollo)
详见需求文档 Phase 1 — MVP 章节。
后续规划
| 阶段 |
内容 |
| Phase 2 — 完整版 |
资源大盘、告警看板、集群管理、CMDB 同步、Consul 同步、基础服务部署、任务中心 |
| Phase 3 — 运维增强 |
etcd 集群运维、高级监控、运维工具 |
长期演进方向:
- PgSQL 服务正式接入基础服务目录,并集成 open-cdm SQL 审核
- 海外机房(达拉斯、新加坡、香港、东南亚)Apollo Config Service 建设
- CacheCloud LDAP 接入改造完成
- 更多业务线(灵矽、LTOKEN、MAAS)全面接入 Apollo 配置中心
- 服务拓扑与依赖可视化(增强可观测性)
- 告警自愈能力探索:部分 P1 告警联动 Ansible Playbook 自动处理
- 成本分析:各业务线资源使用费用归集与报表
子系统现状
各子系统均为独立部署的成熟产品,XINFRA 主系统负责对接整合,而非重新实现。
Wayne — 多集群容器管理
| 维度 |
现状 |
| 部署状态 |
已部署,七机房 RKE2 集群均已接入 |
| 核心能力 |
多集群统一管理、RBAC、发布历史、审计模块、APIKey |
| 对接重点 |
SSO 跳转、APIKey 权限范围、审计日志格式 |
CloudDM / open-cdm — SQL 审核
| 维度 |
现状 |
| 部署状态 |
已部署,覆盖主要生产库 |
| 核心能力 |
SQL 审核规则、工单流程、权限控制、数据脱敏 |
| 对接重点 |
LDAP 认证对接、工单状态同步、审计日志格式 |
CacheCloud — Redis 管理
| 维度 |
现状 |
| 部署状态 |
已部署,三种架构均已运行 |
| 核心能力 |
Standalone/Sentinel/Cluster 管理、Agent 监控、运维工具 |
| 对接重点 |
LDAP 接入改造中、实例创建 API、监控数据对接 |
Apollo — 配置中心
| 维度 |
现状 |
| 部署状态 |
YZH、XS 正式运行,JF 灰度接入 |
| 核心能力 |
多机房配置管理、灰度发布、版本回滚、审计 |
| 对接重点 |
Portal 统一入口、机房状态展示、配置项统计 |
Nightingale — 告警引擎
| 维度 |
现状 |
| 部署状态 |
已部署,接入 Zabbix 和 VictoriaMetrics |
| 核心能力 |
告警去重、收敛、分级、推送至 qpass |
| 对接重点 |
API 数据源对接、告警级别映射、状态同步 |
子系统对接要点
SSO 对接
- 主系统作为 SSO 入口,用户登录后通过 SAML/LDAP 跳转至子系统
- 各子系统需支持 LDAP 认证或已有 SSO 适配
- 跳转时携带用户身份信息,子系统无需重复登录
审计日志
- 主系统记录登录事件和运维终端操作
- 各子系统自行维护操作审计,主系统不聚合
- 审计面板统一展示主系统自身的审计数据
API 对接
- Wayne:通过 APIKey 认证,支持 CI/CD 流水线调用
- CacheCloud:通过实例创建 API 实现自动注册
- CloudDM:通过数据源 API 实现自动注册
- Apollo:通过 Portal API 获取机房状态和配置统计
数据同步
- 资源台账:SINA CMDB + 云平台 OpenAPI 增量同步
- 服务目录:Consul Catalog API 只读聚合
- 告警数据:Nightingale API 统一获取
关联笔记