docs: remove qpass and CI/CD subsystem slides from xinfra deck
This commit is contained in:
@@ -882,111 +882,3 @@ graph LR
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# 子系统 — qpass(七牛云统一运维平台)
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||
<div>
|
||||
|
||||
### 定位
|
||||
七牛云内部的**统一运维平台**,提供基础设施运维、密码管理等基础能力。
|
||||
|
||||
### 核心能力
|
||||
- **密码管理** — 集中存储和管理各类账号密码、密钥、证书
|
||||
- **权限控制** — 基于 RBAC 的访问权限,按业务线隔离
|
||||
- **审计追溯** — 密码访问、修改、共享全程记录
|
||||
- **自动轮换** — 支持定期密码轮换策略,降低泄露风险
|
||||
|
||||
</div>
|
||||
<div>
|
||||
|
||||
### 关键对接
|
||||
|
||||
```mermaid
|
||||
graph LR
|
||||
QPass["qpass<br/>七牛运维平台"] -->|密码分发| RKE2["RKE2 集群"]
|
||||
QPass -->|密码注入| DB["MySQL / Redis"]
|
||||
Main["XINFRA 主系统"] -.->|SSO| QPass
|
||||
```
|
||||
|
||||
### 说明
|
||||
- 七牛内部系统,XINFRA 通过 SSO 跳转对接
|
||||
- 基础设施部署完成后,密码由 qpass 统一管理并注入
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# 子系统 — CI/CD 对接
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||
<div>
|
||||
|
||||
### 定位
|
||||
**服务自动化部署流水线**,串联 GitLab CI、Wayne、qpass 等系统,实现从代码提交到服务上线的全自动化。
|
||||
|
||||
### 核心流程
|
||||
1. 每个服务有独立的 GitLab CI 流水线
|
||||
2. CI 将镜像版本号传给 Wayne API
|
||||
3. Wayne 完成 Kubernetes 部署
|
||||
4. 密码由 qpass 管理,部署后自动注入
|
||||
5. 部署完成后,MySQL 和 Redis 自动注册到 CloudDM 和 CacheCloud
|
||||
6. 对应的 Apollo 配置提前配置好
|
||||
|
||||
</div>
|
||||
<div>
|
||||
|
||||
### 关键对接
|
||||
|
||||
```mermaid
|
||||
graph LR
|
||||
GitLab["GitLab CI"] -->|镜像版本| Wayne["Wayne API"]
|
||||
Wayne -->|K8s 部署| RKE2["RKE2 集群"]
|
||||
QPass["qpass"] -->|密码注入| RKE2
|
||||
RKE2 -->|自动注册| CloudDM["CloudDM"]
|
||||
RKE2 -->|自动注册| CacheCloud["CacheCloud"]
|
||||
Apollo["Apollo"] -.->|配置就绪| RKE2
|
||||
```
|
||||
|
||||
### 说明
|
||||
- CI 流水线与服务一一对应,独立管理
|
||||
- 部署完成后自动注册到对应的管理平台,无需人工干预
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# CI/CD — GitLab CI
|
||||
|
||||
<div class="mt-4">
|
||||
|
||||
GitLab CI 是**自动化构建和部署的引擎**,每个服务通过独立的 `.gitlab-ci.yml` 文件定义完整的构建、打包和部署流程。
|
||||
|
||||
</div>
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||
<div>
|
||||
|
||||
### 为什么选 GitLab CI
|
||||
- **与代码仓库集成**:代码和 CI 配置放在一起,版本同步,变更可追溯
|
||||
- **分布式构建**:GitLab Runner 可以部署在任何地方,支持多平台构建
|
||||
- **丰富的生态系统**:内置 Docker 构建、Kubernetes 部署、安全扫描等能力
|
||||
|
||||
</div>
|
||||
<div>
|
||||
|
||||
### CI/CD 流程
|
||||
|
||||
```mermaid
|
||||
graph TB
|
||||
Code["代码提交"] --> Build["构建镜像"]
|
||||
Build --> Test["运行测试"]
|
||||
Test --> Scan["漏洞扫描"]
|
||||
Scan --> Push["推送镜像"]
|
||||
Push --> Deploy["部署到 K8s"]
|
||||
```
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
Reference in New Issue
Block a user