diff --git a/decks/xinfra/slides.md b/decks/xinfra/slides.md
index 62e9e48..f0711ff 100644
--- a/decks/xinfra/slides.md
+++ b/decks/xinfra/slides.md
@@ -100,7 +100,7 @@ XINFRA 纳管的专项平台(独立 WebUI + API):
- **CacheCloud** — Redis 缓存管理
- **Apollo** — 配置中心
- **Grafana** — 监控可视化
-- **qpass** — 统一告警与值班通知
+- **qpass** — 密码管理平台
@@ -250,7 +250,7 @@ graph LR
CacheCloud["CacheCloud
Redis 管理"]
Apollo["Apollo
配置中心"]
Grafana["Grafana
监控可视化"]
- QPass["qpass
告警通知"]
+ QPass["qpass
密码管理"]
end
Portal -.->|SSO 跳转| Wayne & CloudDM & CacheCloud & Apollo & Grafana & QPass
@@ -458,19 +458,19 @@ graph LR
---
-# 子系统 — qpass(统一告警与值班通知)
+# 子系统 — qpass(密码管理平台)
### 定位
-统一告警通知平台,对接夜莺告警引擎,推送至企业 IM。
+企业级密码管理平台,统一管理各业务线和基础设施的账号密码。
### 核心能力
-- **告警接收** — 接收夜莺(Nightingale)推送的告警事件
-- **通知分发** — 推送至企业 IM(飞书/钉钉/企微等)
-- **值班管理** — 值班排班、告警升级、认领处理
-- **告警收敛** — 配合夜莺去重收敛,减少告警风暴
+- **密码托管** — 集中存储和管理各类账号密码、密钥、证书
+- **权限控制** — 基于 RBAC 的密码访问权限,按业务线隔离
+- **审计追溯** — 密码访问、修改、共享全程记录
+- **自动轮换** — 支持定期密码轮换策略,降低泄露风险
@@ -479,14 +479,14 @@ graph LR
```mermaid
graph LR
- NE["夜莺
Nightingale"] -->|告警推送| QPass["qpass"]
- QPass -->|通知| IM["企业 IM"]
+ QPass["qpass"] -->|密码分发| RKE2["RKE2 集群"]
+ QPass -->|密码注入| DB["MySQL / Redis"]
Main["XINFRA 主系统"] -.->|SSO| QPass
```
### 说明
-- 告警链路:采集源 → VictoriaMetrics / Zabbix → 夜莺(去重收敛分级)→ qpass → 企业 IM
-- 主系统资源状态看板展示告警概览,qpass 负责通知触达
+- 基础设施部署完成后,密码由 qpass 统一管理并注入
+- 配合 Ansible 实现自动化密码分发与轮换
@@ -599,14 +599,14 @@ graph LR
subgraph 告警链路
Nightingale["夜莺
去重 · 收敛 · 分级"]
- QPass["qpass
企业 IM 推送"]
+ IM["企业 IM 推送"]
end
RKE2 -.->|Metrics| VM
VM --> Grafana
VM --> Nightingale
Zabbix -.->|Webhook| Nightingale
- Nightingale --> QPass
+ Nightingale --> IM
Zabbix -->|Zabbix API| Main["XINFRA 主系统
资源状态看板"]
```