docs: add resource management scope boundary and remove data flow diagram
This commit is contained in:
+4
-123
@@ -501,7 +501,7 @@ graph LR
|
||||
|
||||
---
|
||||
|
||||
# 关键决策 — 资源纳管
|
||||
# 关键决策 — 按需资源纳管
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||
<div>
|
||||
@@ -528,134 +528,15 @@ graph LR
|
||||
- 业务线关联与成本归属
|
||||
- 容量统计与配额管理
|
||||
|
||||
### 数据流
|
||||
### 纳管边界
|
||||
|
||||
```mermaid
|
||||
graph TB
|
||||
CMDB["CMDB<br/>主机资产"]
|
||||
K8s["K8s 集群<br/>节点 · 工作负载"]
|
||||
Container["容器运行时<br/>容器状态"]
|
||||
Service["服务注册中心<br/>服务状态"]
|
||||
以下能力**不做**:
|
||||
|
||||
XINFRA["XINFRA<br/>资源纳管平台"]
|
||||
|
||||
CMDB & K8s & Container & Service --> XINFRA
|
||||
|
||||
XINFRA --> Dashboard["资源大盘"]
|
||||
XINFRA --> Cost["成本分析"]
|
||||
XINFRA --> Quota["配额管理"]
|
||||
|
||||
style XINFRA fill:#e0f2fe,stroke:#0284c7
|
||||
style Dashboard fill:#f0fdf4,stroke:#16a34a
|
||||
style Cost fill:#fef9c3,stroke:#ca8a04
|
||||
style Quota fill:#fce7f3,stroke:#db2777
|
||||
```
|
||||
- **虚拟机创建** — 已有内部系统实现,避免影响现有管理方案的稳定性
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# 关键功能 — 服务交付
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||
<div>
|
||||
|
||||
### 基础服务交付
|
||||
|
||||
通过 Ansible 编排实现基础服务标准化部署,支持任务提交、执行状态、日志和历史记录。
|
||||
|
||||
| 服务 | 交付方式 | 自动注册 |
|
||||
|------|---------|---------|
|
||||
| MySQL | Ansible Playbook | 部署完成自动注册至 CloudDM |
|
||||
| PostgreSQL | Ansible Playbook | 部署完成自动注册至 CloudDM |
|
||||
| Redis | Ansible Playbook | 部署完成自动注册至 CacheCloud |
|
||||
| Nginx | Ansible Playbook | — |
|
||||
|
||||
### 业务交付入口
|
||||
|
||||
在"业务交付"菜单下提供统一入口,跳转到专业系统完成实际操作。
|
||||
|
||||
| 目标系统 | 用途 | 上下文传递 |
|
||||
|---------|------|-----------|
|
||||
| Wayne | 容器应用部署 | 业务线 + Namespace |
|
||||
| CloudDM | 数据库管理与 SQL 审核 | 业务线 + 数据库实例 |
|
||||
| Apollo | 配置管理 | 业务线 + 应用 |
|
||||
| Superset | 日志数据分析 | 业务线 + 数据源 |
|
||||
|
||||
</div>
|
||||
<div>
|
||||
|
||||
### 交付流程
|
||||
|
||||
```mermaid
|
||||
graph TB
|
||||
User["运维人员"] --> Catalog["服务目录<br/>选择服务卡片"]
|
||||
Catalog --> Template["标准化模板<br/>填写业务线、规格"]
|
||||
Template --> Submit["提交任务"]
|
||||
Submit --> Ansible["Ansible 控制中心"]
|
||||
Ansible --> Deploy["执行部署"]
|
||||
Deploy --> Register["自动注册<br/>CloudDM/CacheCloud"]
|
||||
Deploy --> Log["任务中心<br/>实时日志"]
|
||||
|
||||
style Catalog fill:#e0f2fe,stroke:#0284c7
|
||||
style Ansible fill:#ecfdf5,stroke:#059669
|
||||
```
|
||||
|
||||
### 任务中心
|
||||
|
||||
- 任务列表:所有 Ansible 任务执行记录
|
||||
- 执行详情:实时日志、执行结果、耗时
|
||||
- 历史回溯:支持任务重跑和结果对比
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# 关键功能 — 子系统功能
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4 text-sm">
|
||||
<div>
|
||||
|
||||
### 子系统导航
|
||||
|
||||
XINFRA 提供统一的子系统入口卡片列表,支持 SSO 免登录跳转。
|
||||
|
||||
| 子系统 | 功能定位 | XINFRA 集成方式 |
|
||||
|--------|---------|----------------|
|
||||
| Wayne | 业务容器发布、命名空间与配额管理 | SSO 跳转 + APIKey |
|
||||
| CloudDM | 数据库 SQL 上线统一审核 | SSO 跳转 + 自动注册 |
|
||||
| CacheCloud | Redis 实例全生命周期管理 | SSO 跳转 + 自动注册 |
|
||||
| Apollo | 统一配置管理,按机房隔离 | SSO 跳转 |
|
||||
| qpass | 七牛统一运维平台 | SSO 跳转 |
|
||||
| Grafana | K8s / 容器 / 业务指标仪表盘 | SSO 跳转 |
|
||||
| Superset | 日志数据探索与可视化分析 | SSO 跳转 |
|
||||
|
||||
</div>
|
||||
<div>
|
||||
|
||||
### 子系统赋权
|
||||
|
||||
用户首次跳转子系统时,XINFRA 自动完成角色授权。
|
||||
|
||||
| 子系统 | 授权模型 | 说明 |
|
||||
|--------|---------|------|
|
||||
| Wayne | Namespace 映射 | 业务线 → Wayne Namespace |
|
||||
| CloudDM | LDAP 组映射 | LDAP 用户组 → CloudDM 角色 |
|
||||
| Apollo | 环境权限 | 业务线 → 配置环境访问 |
|
||||
| Grafana | 仪表盘权限 | 业务线 → 监控面板 |
|
||||
| Superset | 数据源权限 | 业务线 → 日志数据访问 |
|
||||
|
||||
### 审计记录
|
||||
|
||||
所有子系统跳转和操作均记录审计日志:
|
||||
- 跳转时间、用户、目标系统
|
||||
- 操作类型、操作结果
|
||||
- 支持按业务线、用户、时间筛选
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
---
|
||||
section: 关键功能
|
||||
|
||||
Reference in New Issue
Block a user