diff --git a/decks/xinfra/slides.md b/decks/xinfra/slides.md index 9726748..2a1a3a2 100644 --- a/decks/xinfra/slides.md +++ b/decks/xinfra/slides.md @@ -881,112 +881,4 @@ graph LR ---- - -# 子系统 — qpass(七牛云统一运维平台) - -
-
- -### 定位 -七牛云内部的**统一运维平台**,提供基础设施运维、密码管理等基础能力。 - -### 核心能力 -- **密码管理** — 集中存储和管理各类账号密码、密钥、证书 -- **权限控制** — 基于 RBAC 的访问权限,按业务线隔离 -- **审计追溯** — 密码访问、修改、共享全程记录 -- **自动轮换** — 支持定期密码轮换策略,降低泄露风险 - -
-
- -### 关键对接 - -```mermaid -graph LR - QPass["qpass
七牛运维平台"] -->|密码分发| RKE2["RKE2 集群"] - QPass -->|密码注入| DB["MySQL / Redis"] - Main["XINFRA 主系统"] -.->|SSO| QPass -``` - -### 说明 -- 七牛内部系统,XINFRA 通过 SSO 跳转对接 -- 基础设施部署完成后,密码由 qpass 统一管理并注入 - -
-
- ---- - -# 子系统 — CI/CD 对接 - -
-
- -### 定位 -**服务自动化部署流水线**,串联 GitLab CI、Wayne、qpass 等系统,实现从代码提交到服务上线的全自动化。 - -### 核心流程 -1. 每个服务有独立的 GitLab CI 流水线 -2. CI 将镜像版本号传给 Wayne API -3. Wayne 完成 Kubernetes 部署 -4. 密码由 qpass 管理,部署后自动注入 -5. 部署完成后,MySQL 和 Redis 自动注册到 CloudDM 和 CacheCloud -6. 对应的 Apollo 配置提前配置好 - -
-
- -### 关键对接 - -```mermaid -graph LR - GitLab["GitLab CI"] -->|镜像版本| Wayne["Wayne API"] - Wayne -->|K8s 部署| RKE2["RKE2 集群"] - QPass["qpass"] -->|密码注入| RKE2 - RKE2 -->|自动注册| CloudDM["CloudDM"] - RKE2 -->|自动注册| CacheCloud["CacheCloud"] - Apollo["Apollo"] -.->|配置就绪| RKE2 -``` - -### 说明 -- CI 流水线与服务一一对应,独立管理 -- 部署完成后自动注册到对应的管理平台,无需人工干预 - -
-
- ---- - -# CI/CD — GitLab CI - -
- -GitLab CI 是**自动化构建和部署的引擎**,每个服务通过独立的 `.gitlab-ci.yml` 文件定义完整的构建、打包和部署流程。 - -
- -
-
- -### 为什么选 GitLab CI -- **与代码仓库集成**:代码和 CI 配置放在一起,版本同步,变更可追溯 -- **分布式构建**:GitLab Runner 可以部署在任何地方,支持多平台构建 -- **丰富的生态系统**:内置 Docker 构建、Kubernetes 部署、安全扫描等能力 - -
-
- -### CI/CD 流程 - -```mermaid -graph TB - Code["代码提交"] --> Build["构建镜像"] - Build --> Test["运行测试"] - Test --> Scan["漏洞扫描"] - Scan --> Push["推送镜像"] - Push --> Deploy["部署到 K8s"] -``` - -
-
+--- \ No newline at end of file