diff --git a/decks/xinfra/slides.md b/decks/xinfra/slides.md index 62e9e48..f0711ff 100644 --- a/decks/xinfra/slides.md +++ b/decks/xinfra/slides.md @@ -100,7 +100,7 @@ XINFRA 纳管的专项平台(独立 WebUI + API): - **CacheCloud** — Redis 缓存管理 - **Apollo** — 配置中心 - **Grafana** — 监控可视化 -- **qpass** — 统一告警与值班通知 +- **qpass** — 密码管理平台 @@ -250,7 +250,7 @@ graph LR CacheCloud["CacheCloud
Redis 管理"] Apollo["Apollo
配置中心"] Grafana["Grafana
监控可视化"] - QPass["qpass
告警通知"] + QPass["qpass
密码管理"] end Portal -.->|SSO 跳转| Wayne & CloudDM & CacheCloud & Apollo & Grafana & QPass @@ -458,19 +458,19 @@ graph LR --- -# 子系统 — qpass(统一告警与值班通知) +# 子系统 — qpass(密码管理平台)
### 定位 -统一告警通知平台,对接夜莺告警引擎,推送至企业 IM。 +企业级密码管理平台,统一管理各业务线和基础设施的账号密码。 ### 核心能力 -- **告警接收** — 接收夜莺(Nightingale)推送的告警事件 -- **通知分发** — 推送至企业 IM(飞书/钉钉/企微等) -- **值班管理** — 值班排班、告警升级、认领处理 -- **告警收敛** — 配合夜莺去重收敛,减少告警风暴 +- **密码托管** — 集中存储和管理各类账号密码、密钥、证书 +- **权限控制** — 基于 RBAC 的密码访问权限,按业务线隔离 +- **审计追溯** — 密码访问、修改、共享全程记录 +- **自动轮换** — 支持定期密码轮换策略,降低泄露风险
@@ -479,14 +479,14 @@ graph LR ```mermaid graph LR - NE["夜莺
Nightingale"] -->|告警推送| QPass["qpass"] - QPass -->|通知| IM["企业 IM"] + QPass["qpass"] -->|密码分发| RKE2["RKE2 集群"] + QPass -->|密码注入| DB["MySQL / Redis"] Main["XINFRA 主系统"] -.->|SSO| QPass ``` ### 说明 -- 告警链路:采集源 → VictoriaMetrics / Zabbix → 夜莺(去重收敛分级)→ qpass → 企业 IM -- 主系统资源状态看板展示告警概览,qpass 负责通知触达 +- 基础设施部署完成后,密码由 qpass 统一管理并注入 +- 配合 Ansible 实现自动化密码分发与轮换
@@ -599,14 +599,14 @@ graph LR subgraph 告警链路 Nightingale["夜莺
去重 · 收敛 · 分级"] - QPass["qpass
企业 IM 推送"] + IM["企业 IM 推送"] end RKE2 -.->|Metrics| VM VM --> Grafana VM --> Nightingale Zabbix -.->|Webhook| Nightingale - Nightingale --> QPass + Nightingale --> IM Zabbix -->|Zabbix API| Main["XINFRA 主系统
资源状态看板"] ```