```mermaid
-graph TB
+graph LR
User["用户层
LDAP SSO 统一认证"] --> Main["XINFRA 主系统层
统一入口 + 资源纳管 + 交付 + 审计"]
Main --> Sub["专业子系统层
Wayne / Apollo / CloudDM / 夜莺"]
Main --> Auto["自动化执行层
Ansible 控制中心"]
@@ -579,62 +579,24 @@ graph TB
```mermaid
-graph TB
- Portal["统一入口
SSO 登录 + 菜单聚合"]
-
- subgraph 自建能力
- Resource["资源纳管
物理机 / 虚机 / 云主机 / K8s"]
- Cluster["K8s 集群管理
Namespace / 节点 / 配额 / 业务线"]
- Delivery["基础服务交付
标准模板 + Ansible 下发"]
- SqlReview["数据库审核
SQL 工单"]
- Task["任务中心
执行状态 / 日志 / 历史"]
- Audit["审计中心
登录 / 跳转 / 操作 / 审批"]
- Monitor["监控概览
夜莺聚合 + 业务线隔离"]
- RBAC["权限中心
业务线 / 角色 / 人员绑定"]
- Config["配置接入
Apollo 统一配置入口"]
- end
-
- subgraph 外部跳转
- Biz["业务交付
Wayne / CloudDM / Apollo"]
- end
-
- Portal --> Resource & Cluster & Delivery & SqlReview & Task & Audit & Monitor & RBAC & Config & Biz
+mindmap
+ root((统一入口))
+ SSO 登录
+ 菜单聚合
+ 资源纳管
+ K8s 集群管理
+ 基础服务交付
+ 数据库审核
+ 任务中心
+ 审计中心
+ 监控概览
+ 权限中心
+ 配置接入
+ 业务交付
```
----
-
-# 平台分层架构 — 子系统集成关系
-
-
-
-```mermaid
-graph LR
- Main["XINFRA 主系统"]
-
- subgraph 跳转子系统
- Wayne["Wayne
业务服务交付"]
- CloudDM["CloudDM
数据库开发管理"]
- Apollo["Apollo
配置中心"]
- end
-
- subgraph 监控与告警
- Nightingale["夜莺
告警收敛"]
- end
-
- subgraph 资源来源
- CMDB["cndb / CMDB
机器与资产来源"]
- end
-
- Main -.->|SSO 跳转| Wayne & CloudDM & Apollo
- Main -->|资源同步| CMDB
- Main -->|告警接入| Nightingale
-```
-
-
-
-
---
# 自动化执行架构
@@ -663,42 +625,7 @@ graph TB
---
-# 部署架构
-
-
-```mermaid
-graph TB
- subgraph "XINFRA 运行环境"
- FE["Nginx
静态资源 + 反向代理"]
- BE["Go API Server
资源 / 交付 / 审核 / 审计"]
- WS["WebSocket Gateway
任务日志实时推送"]
- end
-
- subgraph "数据与状态"
- DB[("MySQL
主数据 / 审计 / 任务")]
- Cache[("Redis
会话 / 缓存")]
- end
-
- subgraph "外部系统"
- Wayne["Wayne"]
- CloudDM["CloudDM"]
- Apollo["Apollo"]
- Nightingale["夜莺"]
- AC["Ansible 控制中心"]
- end
-
- LB["SLB / Ingress"] --> FE
- FE --> BE
- FE --> WS
- BE --> DB
- BE --> Cache
- BE --> Wayne & CloudDM & Apollo & Nightingale & AC
-```
-
-
-
----
# 监控与数据流
@@ -743,7 +670,7 @@ layout: center
### 定位
-多集群 Kubernetes 容器管理平台,负责**业务容器发布**和**命名空间与配额管理**,复用 Wayne 原生多租户能力。
+**多租户 K8s 资源管理平台**,提供命名空间与资源配额管理。RKE2 集群和 GitLab CI 通过 Wayne 进行 K8s 资源管控与业务容器发布。
### 核心能力
- **业务容器发布** — Deployment、StatefulSet 等工作负载的部署与回滚
@@ -956,7 +883,7 @@ graph LR
---
-# 子系统 — qpass(七牛统一运维平台)
+# 子系统 — qpass(七牛云统一运维平台)
@@ -988,3 +915,78 @@ graph LR
+
+---
+
+# 子系统 — CI/CD 对接
+
+
+
+
+### 定位
+**服务自动化部署流水线**,串联 GitLab CI、Wayne、qpass 等系统,实现从代码提交到服务上线的全自动化。
+
+### 核心流程
+1. 每个服务有独立的 GitLab CI 流水线
+2. CI 将镜像版本号传给 Wayne API
+3. Wayne 完成 Kubernetes 部署
+4. 密码由 qpass 管理,部署后自动注入
+5. 部署完成后,MySQL 和 Redis 自动注册到 CloudDM 和 CacheCloud
+6. 对应的 Apollo 配置提前配置好
+
+
+
+
+### 关键对接
+
+```mermaid
+graph LR
+ GitLab["GitLab CI"] -->|镜像版本| Wayne["Wayne API"]
+ Wayne -->|K8s 部署| RKE2["RKE2 集群"]
+ QPass["qpass"] -->|密码注入| RKE2
+ RKE2 -->|自动注册| CloudDM["CloudDM"]
+ RKE2 -->|自动注册| CacheCloud["CacheCloud"]
+ Apollo["Apollo"] -.->|配置就绪| RKE2
+```
+
+### 说明
+- CI 流水线与服务一一对应,独立管理
+- 部署完成后自动注册到对应的管理平台,无需人工干预
+
+
+
+
+---
+
+# CI/CD — GitLab CI
+
+
+
+GitLab CI 是**自动化构建和部署的引擎**,每个服务通过独立的 `.gitlab-ci.yml` 文件定义完整的构建、打包和部署流程。
+
+
+
+
+
+
+### 为什么选 GitLab CI
+- **与代码仓库集成**:代码和 CI 配置放在一起,版本同步,变更可追溯
+- **分布式构建**:GitLab Runner 可以部署在任何地方,支持多平台构建
+- **丰富的生态系统**:内置 Docker 构建、Kubernetes 部署、安全扫描等能力
+
+
+
+
+### CI/CD 流程
+
+```mermaid
+graph TB
+ Code["代码提交"] --> Build["构建镜像"]
+ Build --> Test["运行测试"]
+ Test --> Scan["漏洞扫描"]
+ Scan --> Push["推送镜像"]
+ Push --> Deploy["部署到 K8s"]
+```
+
+
+