docs: add resource management scope boundary and remove data flow diagram

This commit is contained in:
2026-07-17 20:23:43 +08:00
parent f568f379ec
commit e1606bf3ee
+4 -123
View File
@@ -501,7 +501,7 @@ graph LR
---
# 关键决策 — 资源纳管
# 关键决策 — 按需资源纳管
<div class="grid grid-cols-2 gap-6 mt-4">
<div>
@@ -528,134 +528,15 @@ graph LR
- 业务线关联与成本归属
- 容量统计与配额管理
### 数据流
### 纳管边界
```mermaid
graph TB
CMDB["CMDB<br/>主机资产"]
K8s["K8s 集群<br/>节点 · 工作负载"]
Container["容器运行时<br/>容器状态"]
Service["服务注册中心<br/>服务状态"]
以下能力**不做**:
XINFRA["XINFRA<br/>资源纳管平台"]
CMDB & K8s & Container & Service --> XINFRA
XINFRA --> Dashboard["资源大盘"]
XINFRA --> Cost["成本分析"]
XINFRA --> Quota["配额管理"]
style XINFRA fill:#e0f2fe,stroke:#0284c7
style Dashboard fill:#f0fdf4,stroke:#16a34a
style Cost fill:#fef9c3,stroke:#ca8a04
style Quota fill:#fce7f3,stroke:#db2777
```
- **虚拟机创建** — 已有内部系统实现,避免影响现有管理方案的稳定性
</div>
</div>
---
# 关键功能 — 服务交付
<div class="grid grid-cols-2 gap-6 mt-4">
<div>
### 基础服务交付
通过 Ansible 编排实现基础服务标准化部署,支持任务提交、执行状态、日志和历史记录。
| 服务 | 交付方式 | 自动注册 |
|------|---------|---------|
| MySQL | Ansible Playbook | 部署完成自动注册至 CloudDM |
| PostgreSQL | Ansible Playbook | 部署完成自动注册至 CloudDM |
| Redis | Ansible Playbook | 部署完成自动注册至 CacheCloud |
| Nginx | Ansible Playbook | — |
### 业务交付入口
在"业务交付"菜单下提供统一入口,跳转到专业系统完成实际操作。
| 目标系统 | 用途 | 上下文传递 |
|---------|------|-----------|
| Wayne | 容器应用部署 | 业务线 + Namespace |
| CloudDM | 数据库管理与 SQL 审核 | 业务线 + 数据库实例 |
| Apollo | 配置管理 | 业务线 + 应用 |
| Superset | 日志数据分析 | 业务线 + 数据源 |
</div>
<div>
### 交付流程
```mermaid
graph TB
User["运维人员"] --> Catalog["服务目录<br/>选择服务卡片"]
Catalog --> Template["标准化模板<br/>填写业务线、规格"]
Template --> Submit["提交任务"]
Submit --> Ansible["Ansible 控制中心"]
Ansible --> Deploy["执行部署"]
Deploy --> Register["自动注册<br/>CloudDM/CacheCloud"]
Deploy --> Log["任务中心<br/>实时日志"]
style Catalog fill:#e0f2fe,stroke:#0284c7
style Ansible fill:#ecfdf5,stroke:#059669
```
### 任务中心
- 任务列表:所有 Ansible 任务执行记录
- 执行详情:实时日志、执行结果、耗时
- 历史回溯:支持任务重跑和结果对比
</div>
</div>
---
# 关键功能 — 子系统功能
<div class="grid grid-cols-2 gap-6 mt-4 text-sm">
<div>
### 子系统导航
XINFRA 提供统一的子系统入口卡片列表,支持 SSO 免登录跳转。
| 子系统 | 功能定位 | XINFRA 集成方式 |
|--------|---------|----------------|
| Wayne | 业务容器发布、命名空间与配额管理 | SSO 跳转 + APIKey |
| CloudDM | 数据库 SQL 上线统一审核 | SSO 跳转 + 自动注册 |
| CacheCloud | Redis 实例全生命周期管理 | SSO 跳转 + 自动注册 |
| Apollo | 统一配置管理,按机房隔离 | SSO 跳转 |
| qpass | 七牛统一运维平台 | SSO 跳转 |
| Grafana | K8s / 容器 / 业务指标仪表盘 | SSO 跳转 |
| Superset | 日志数据探索与可视化分析 | SSO 跳转 |
</div>
<div>
### 子系统赋权
用户首次跳转子系统时,XINFRA 自动完成角色授权。
| 子系统 | 授权模型 | 说明 |
|--------|---------|------|
| Wayne | Namespace 映射 | 业务线 → Wayne Namespace |
| CloudDM | LDAP 组映射 | LDAP 用户组 → CloudDM 角色 |
| Apollo | 环境权限 | 业务线 → 配置环境访问 |
| Grafana | 仪表盘权限 | 业务线 → 监控面板 |
| Superset | 数据源权限 | 业务线 → 日志数据访问 |
### 审计记录
所有子系统跳转和操作均记录审计日志:
- 跳转时间、用户、目标系统
- 操作类型、操作结果
- 支持按业务线、用户、时间筛选
</div>
</div>
---
section: 关键功能