+
> Zabbix 硬件监控分两条链路:告警事件通过 Webhook 推送至夜莺统一聚合;可观测数据(IPMI/温度/电源/风扇等)由主系统直接调用 Zabbix API 采集展示。
@@ -428,20 +418,15 @@ sequenceDiagram
-
-
-> 用户通过服务卡片填参 → Ansible 自动化部署 → 完成后自动注册到对应子系统,全程日志实时查看。
-
-
---
-# 多租户隔离模型(Phase 2+)
+# 多租户隔离模型
-
+
```mermaid
-graph TB
+graph LR
LDAP["企业 LDAP"] -->|部门 DN| BL["业务线租户
Kodo / LAS / 灵矽 / ..."]
BL --> NS["Kubernetes Namespace
+ ResourceQuota + LimitRange"]
@@ -457,10 +442,9 @@ graph TB
-
+
> **双重隔离**:节点层通过 `business-line=xxx` 标签 + Taint 确保 Pod 调度隔离;命名空间层通过 ResourceQuota / LimitRange 限制资源用量上限。
-> Phase 1 仅做基础设施准备(节点标签预留),多租户功能为 Phase 2+。
@@ -468,7 +452,7 @@ graph TB
# 安全认证流程
-
+
```mermaid
sequenceDiagram
@@ -491,7 +475,7 @@ sequenceDiagram
-
+
> 外部 LDAP 通过 SAML 集成统一认证;子系统 SSO 通过 OAuth 2.0 对接,实现单点登录免跳转。