docs: remove qpass and CI/CD subsystem slides from xinfra deck

This commit is contained in:
2026-07-17 20:38:11 +08:00
parent ebdddfcb03
commit 83b990afa9
-108
View File
@@ -882,111 +882,3 @@ graph LR
</div> </div>
--- ---
# 子系统 — qpass(七牛云统一运维平台)
<div class="grid grid-cols-2 gap-6 mt-4">
<div>
### 定位
七牛云内部的**统一运维平台**,提供基础设施运维、密码管理等基础能力。
### 核心能力
- **密码管理** — 集中存储和管理各类账号密码、密钥、证书
- **权限控制** — 基于 RBAC 的访问权限,按业务线隔离
- **审计追溯** — 密码访问、修改、共享全程记录
- **自动轮换** — 支持定期密码轮换策略,降低泄露风险
</div>
<div>
### 关键对接
```mermaid
graph LR
QPass["qpass<br/>七牛运维平台"] -->|密码分发| RKE2["RKE2 集群"]
QPass -->|密码注入| DB["MySQL / Redis"]
Main["XINFRA 主系统"] -.->|SSO| QPass
```
### 说明
- 七牛内部系统,XINFRA 通过 SSO 跳转对接
- 基础设施部署完成后,密码由 qpass 统一管理并注入
</div>
</div>
---
# 子系统 — CI/CD 对接
<div class="grid grid-cols-2 gap-6 mt-4">
<div>
### 定位
**服务自动化部署流水线**,串联 GitLab CI、Wayne、qpass 等系统,实现从代码提交到服务上线的全自动化。
### 核心流程
1. 每个服务有独立的 GitLab CI 流水线
2. CI 将镜像版本号传给 Wayne API
3. Wayne 完成 Kubernetes 部署
4. 密码由 qpass 管理,部署后自动注入
5. 部署完成后,MySQL 和 Redis 自动注册到 CloudDM 和 CacheCloud
6. 对应的 Apollo 配置提前配置好
</div>
<div>
### 关键对接
```mermaid
graph LR
GitLab["GitLab CI"] -->|镜像版本| Wayne["Wayne API"]
Wayne -->|K8s 部署| RKE2["RKE2 集群"]
QPass["qpass"] -->|密码注入| RKE2
RKE2 -->|自动注册| CloudDM["CloudDM"]
RKE2 -->|自动注册| CacheCloud["CacheCloud"]
Apollo["Apollo"] -.->|配置就绪| RKE2
```
### 说明
- CI 流水线与服务一一对应,独立管理
- 部署完成后自动注册到对应的管理平台,无需人工干预
</div>
</div>
---
# CI/CD — GitLab CI
<div class="mt-4">
GitLab CI 是**自动化构建和部署的引擎**,每个服务通过独立的 `.gitlab-ci.yml` 文件定义完整的构建、打包和部署流程。
</div>
<div class="grid grid-cols-2 gap-6 mt-4">
<div>
### 为什么选 GitLab CI
- **与代码仓库集成**:代码和 CI 配置放在一起,版本同步,变更可追溯
- **分布式构建**:GitLab Runner 可以部署在任何地方,支持多平台构建
- **丰富的生态系统**:内置 Docker 构建、Kubernetes 部署、安全扫描等能力
</div>
<div>
### CI/CD 流程
```mermaid
graph TB
Code["代码提交"] --> Build["构建镜像"]
Build --> Test["运行测试"]
Test --> Scan["漏洞扫描"]
Scan --> Push["推送镜像"]
Push --> Deploy["部署到 K8s"]
```
</div>
</div>