From e1606bf3ee9636e2727d5f31547e224086a0eab9 Mon Sep 17 00:00:00 2001 From: hezhaohui Date: Fri, 17 Jul 2026 20:23:43 +0800 Subject: [PATCH] docs: add resource management scope boundary and remove data flow diagram --- decks/xinfra/slides.md | 127 ++--------------------------------------- 1 file changed, 4 insertions(+), 123 deletions(-) diff --git a/decks/xinfra/slides.md b/decks/xinfra/slides.md index 49b5d39..16b21b8 100644 --- a/decks/xinfra/slides.md +++ b/decks/xinfra/slides.md @@ -501,7 +501,7 @@ graph LR --- -# 关键决策 — 资源纳管 +# 关键决策 — 按需资源纳管
@@ -528,134 +528,15 @@ graph LR - 业务线关联与成本归属 - 容量统计与配额管理 -### 数据流 +### 纳管边界 -```mermaid -graph TB - CMDB["CMDB
主机资产"] - K8s["K8s 集群
节点 · 工作负载"] - Container["容器运行时
容器状态"] - Service["服务注册中心
服务状态"] +以下能力**不做**: - XINFRA["XINFRA
资源纳管平台"] - - CMDB & K8s & Container & Service --> XINFRA - - XINFRA --> Dashboard["资源大盘"] - XINFRA --> Cost["成本分析"] - XINFRA --> Quota["配额管理"] - - style XINFRA fill:#e0f2fe,stroke:#0284c7 - style Dashboard fill:#f0fdf4,stroke:#16a34a - style Cost fill:#fef9c3,stroke:#ca8a04 - style Quota fill:#fce7f3,stroke:#db2777 -``` +- **虚拟机创建** — 已有内部系统实现,避免影响现有管理方案的稳定性
---- - -# 关键功能 — 服务交付 - -
-
- -### 基础服务交付 - -通过 Ansible 编排实现基础服务标准化部署,支持任务提交、执行状态、日志和历史记录。 - -| 服务 | 交付方式 | 自动注册 | -|------|---------|---------| -| MySQL | Ansible Playbook | 部署完成自动注册至 CloudDM | -| PostgreSQL | Ansible Playbook | 部署完成自动注册至 CloudDM | -| Redis | Ansible Playbook | 部署完成自动注册至 CacheCloud | -| Nginx | Ansible Playbook | — | - -### 业务交付入口 - -在"业务交付"菜单下提供统一入口,跳转到专业系统完成实际操作。 - -| 目标系统 | 用途 | 上下文传递 | -|---------|------|-----------| -| Wayne | 容器应用部署 | 业务线 + Namespace | -| CloudDM | 数据库管理与 SQL 审核 | 业务线 + 数据库实例 | -| Apollo | 配置管理 | 业务线 + 应用 | -| Superset | 日志数据分析 | 业务线 + 数据源 | - -
-
- -### 交付流程 - -```mermaid -graph TB - User["运维人员"] --> Catalog["服务目录
选择服务卡片"] - Catalog --> Template["标准化模板
填写业务线、规格"] - Template --> Submit["提交任务"] - Submit --> Ansible["Ansible 控制中心"] - Ansible --> Deploy["执行部署"] - Deploy --> Register["自动注册
CloudDM/CacheCloud"] - Deploy --> Log["任务中心
实时日志"] - - style Catalog fill:#e0f2fe,stroke:#0284c7 - style Ansible fill:#ecfdf5,stroke:#059669 -``` - -### 任务中心 - -- 任务列表:所有 Ansible 任务执行记录 -- 执行详情:实时日志、执行结果、耗时 -- 历史回溯:支持任务重跑和结果对比 - -
-
- ---- - -# 关键功能 — 子系统功能 - -
-
- -### 子系统导航 - -XINFRA 提供统一的子系统入口卡片列表,支持 SSO 免登录跳转。 - -| 子系统 | 功能定位 | XINFRA 集成方式 | -|--------|---------|----------------| -| Wayne | 业务容器发布、命名空间与配额管理 | SSO 跳转 + APIKey | -| CloudDM | 数据库 SQL 上线统一审核 | SSO 跳转 + 自动注册 | -| CacheCloud | Redis 实例全生命周期管理 | SSO 跳转 + 自动注册 | -| Apollo | 统一配置管理,按机房隔离 | SSO 跳转 | -| qpass | 七牛统一运维平台 | SSO 跳转 | -| Grafana | K8s / 容器 / 业务指标仪表盘 | SSO 跳转 | -| Superset | 日志数据探索与可视化分析 | SSO 跳转 | - -
-
- -### 子系统赋权 - -用户首次跳转子系统时,XINFRA 自动完成角色授权。 - -| 子系统 | 授权模型 | 说明 | -|--------|---------|------| -| Wayne | Namespace 映射 | 业务线 → Wayne Namespace | -| CloudDM | LDAP 组映射 | LDAP 用户组 → CloudDM 角色 | -| Apollo | 环境权限 | 业务线 → 配置环境访问 | -| Grafana | 仪表盘权限 | 业务线 → 监控面板 | -| Superset | 数据源权限 | 业务线 → 日志数据访问 | - -### 审计记录 - -所有子系统跳转和操作均记录审计日志: -- 跳转时间、用户、目标系统 -- 操作类型、操作结果 -- 支持按业务线、用户、时间筛选 - -
-
--- section: 关键功能