From ebdddfcb03cc73b98203dd30f13367d86c114f8b Mon Sep 17 00:00:00 2001 From: hezhaohui Date: Fri, 17 Jul 2026 20:36:49 +0800 Subject: [PATCH] docs: refine architecture diagrams and add CI/CD slides MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - Scale overall architecture diagram to 100% and switch to horizontal layout - Convert portal overview from flowchart to mindmap for clarity - Remove subsystem integration and deployment architecture slides - Rewrite Wayne positioning to emphasize multi-tenant K8s resource management - Add CI/CD integration and GitLab CI workflow slides - Refine qpass title to 七牛云统一运维平台 --- decks/xinfra/slides.md | 184 +++++++++++++++++++++-------------------- 1 file changed, 93 insertions(+), 91 deletions(-) diff --git a/decks/xinfra/slides.md b/decks/xinfra/slides.md index ff35626..9726748 100644 --- a/decks/xinfra/slides.md +++ b/decks/xinfra/slides.md @@ -552,10 +552,10 @@ layout: center # 平台分层架构 — 总体分层 -
+
```mermaid -graph TB +graph LR User["用户层
LDAP SSO 统一认证"] --> Main["XINFRA 主系统层
统一入口 + 资源纳管 + 交付 + 审计"] Main --> Sub["专业子系统层
Wayne / Apollo / CloudDM / 夜莺"] Main --> Auto["自动化执行层
Ansible 控制中心"] @@ -579,62 +579,24 @@ graph TB
```mermaid -graph TB - Portal["统一入口
SSO 登录 + 菜单聚合"] - - subgraph 自建能力 - Resource["资源纳管
物理机 / 虚机 / 云主机 / K8s"] - Cluster["K8s 集群管理
Namespace / 节点 / 配额 / 业务线"] - Delivery["基础服务交付
标准模板 + Ansible 下发"] - SqlReview["数据库审核
SQL 工单"] - Task["任务中心
执行状态 / 日志 / 历史"] - Audit["审计中心
登录 / 跳转 / 操作 / 审批"] - Monitor["监控概览
夜莺聚合 + 业务线隔离"] - RBAC["权限中心
业务线 / 角色 / 人员绑定"] - Config["配置接入
Apollo 统一配置入口"] - end - - subgraph 外部跳转 - Biz["业务交付
Wayne / CloudDM / Apollo"] - end - - Portal --> Resource & Cluster & Delivery & SqlReview & Task & Audit & Monitor & RBAC & Config & Biz +mindmap + root((统一入口)) + SSO 登录 + 菜单聚合 + 资源纳管 + K8s 集群管理 + 基础服务交付 + 数据库审核 + 任务中心 + 审计中心 + 监控概览 + 权限中心 + 配置接入 + 业务交付 ```
---- - -# 平台分层架构 — 子系统集成关系 - -
- -```mermaid -graph LR - Main["XINFRA 主系统"] - - subgraph 跳转子系统 - Wayne["Wayne
业务服务交付"] - CloudDM["CloudDM
数据库开发管理"] - Apollo["Apollo
配置中心"] - end - - subgraph 监控与告警 - Nightingale["夜莺
告警收敛"] - end - - subgraph 资源来源 - CMDB["cndb / CMDB
机器与资产来源"] - end - - Main -.->|SSO 跳转| Wayne & CloudDM & Apollo - Main -->|资源同步| CMDB - Main -->|告警接入| Nightingale -``` - -
- - --- # 自动化执行架构 @@ -663,42 +625,7 @@ graph TB --- -# 部署架构 -
- -```mermaid -graph TB - subgraph "XINFRA 运行环境" - FE["Nginx
静态资源 + 反向代理"] - BE["Go API Server
资源 / 交付 / 审核 / 审计"] - WS["WebSocket Gateway
任务日志实时推送"] - end - - subgraph "数据与状态" - DB[("MySQL
主数据 / 审计 / 任务")] - Cache[("Redis
会话 / 缓存")] - end - - subgraph "外部系统" - Wayne["Wayne"] - CloudDM["CloudDM"] - Apollo["Apollo"] - Nightingale["夜莺"] - AC["Ansible 控制中心"] - end - - LB["SLB / Ingress"] --> FE - FE --> BE - FE --> WS - BE --> DB - BE --> Cache - BE --> Wayne & CloudDM & Apollo & Nightingale & AC -``` - -
- ---- # 监控与数据流 @@ -743,7 +670,7 @@ layout: center
### 定位 -多集群 Kubernetes 容器管理平台,负责**业务容器发布**和**命名空间与配额管理**,复用 Wayne 原生多租户能力。 +**多租户 K8s 资源管理平台**,提供命名空间与资源配额管理。RKE2 集群和 GitLab CI 通过 Wayne 进行 K8s 资源管控与业务容器发布。 ### 核心能力 - **业务容器发布** — Deployment、StatefulSet 等工作负载的部署与回滚 @@ -956,7 +883,7 @@ graph LR --- -# 子系统 — qpass(七牛统一运维平台) +# 子系统 — qpass(七牛云统一运维平台)
@@ -988,3 +915,78 @@ graph LR
+ +--- + +# 子系统 — CI/CD 对接 + +
+
+ +### 定位 +**服务自动化部署流水线**,串联 GitLab CI、Wayne、qpass 等系统,实现从代码提交到服务上线的全自动化。 + +### 核心流程 +1. 每个服务有独立的 GitLab CI 流水线 +2. CI 将镜像版本号传给 Wayne API +3. Wayne 完成 Kubernetes 部署 +4. 密码由 qpass 管理,部署后自动注入 +5. 部署完成后,MySQL 和 Redis 自动注册到 CloudDM 和 CacheCloud +6. 对应的 Apollo 配置提前配置好 + +
+
+ +### 关键对接 + +```mermaid +graph LR + GitLab["GitLab CI"] -->|镜像版本| Wayne["Wayne API"] + Wayne -->|K8s 部署| RKE2["RKE2 集群"] + QPass["qpass"] -->|密码注入| RKE2 + RKE2 -->|自动注册| CloudDM["CloudDM"] + RKE2 -->|自动注册| CacheCloud["CacheCloud"] + Apollo["Apollo"] -.->|配置就绪| RKE2 +``` + +### 说明 +- CI 流水线与服务一一对应,独立管理 +- 部署完成后自动注册到对应的管理平台,无需人工干预 + +
+
+ +--- + +# CI/CD — GitLab CI + +
+ +GitLab CI 是**自动化构建和部署的引擎**,每个服务通过独立的 `.gitlab-ci.yml` 文件定义完整的构建、打包和部署流程。 + +
+ +
+
+ +### 为什么选 GitLab CI +- **与代码仓库集成**:代码和 CI 配置放在一起,版本同步,变更可追溯 +- **分布式构建**:GitLab Runner 可以部署在任何地方,支持多平台构建 +- **丰富的生态系统**:内置 Docker 构建、Kubernetes 部署、安全扫描等能力 + +
+
+ +### CI/CD 流程 + +```mermaid +graph TB + Code["代码提交"] --> Build["构建镜像"] + Build --> Test["运行测试"] + Test --> Scan["漏洞扫描"] + Scan --> Push["推送镜像"] + Push --> Deploy["部署到 K8s"] +``` + +
+