docs: refine architecture diagrams and add CI/CD slides
- Scale overall architecture diagram to 100% and switch to horizontal layout - Convert portal overview from flowchart to mindmap for clarity - Remove subsystem integration and deployment architecture slides - Rewrite Wayne positioning to emphasize multi-tenant K8s resource management - Add CI/CD integration and GitLab CI workflow slides - Refine qpass title to 七牛云统一运维平台
This commit is contained in:
+93
-91
@@ -552,10 +552,10 @@ layout: center
|
|||||||
|
|
||||||
# 平台分层架构 — 总体分层
|
# 平台分层架构 — 总体分层
|
||||||
|
|
||||||
<div class="mt-4" style="transform: scale(0.8); transform-origin: top left;">
|
<div class="mt-4" style="transform: scale(1.0); transform-origin: top left;">
|
||||||
|
|
||||||
```mermaid
|
```mermaid
|
||||||
graph TB
|
graph LR
|
||||||
User["用户层<br/>LDAP SSO 统一认证"] --> Main["XINFRA 主系统层<br/>统一入口 + 资源纳管 + 交付 + 审计"]
|
User["用户层<br/>LDAP SSO 统一认证"] --> Main["XINFRA 主系统层<br/>统一入口 + 资源纳管 + 交付 + 审计"]
|
||||||
Main --> Sub["专业子系统层<br/>Wayne / Apollo / CloudDM / 夜莺"]
|
Main --> Sub["专业子系统层<br/>Wayne / Apollo / CloudDM / 夜莺"]
|
||||||
Main --> Auto["自动化执行层<br/>Ansible 控制中心"]
|
Main --> Auto["自动化执行层<br/>Ansible 控制中心"]
|
||||||
@@ -579,62 +579,24 @@ graph TB
|
|||||||
<div class="mt-4">
|
<div class="mt-4">
|
||||||
|
|
||||||
```mermaid
|
```mermaid
|
||||||
graph TB
|
mindmap
|
||||||
Portal["统一入口<br/>SSO 登录 + 菜单聚合"]
|
root((统一入口))
|
||||||
|
SSO 登录
|
||||||
subgraph 自建能力
|
菜单聚合
|
||||||
Resource["资源纳管<br/>物理机 / 虚机 / 云主机 / K8s"]
|
资源纳管
|
||||||
Cluster["K8s 集群管理<br/>Namespace / 节点 / 配额 / 业务线"]
|
K8s 集群管理
|
||||||
Delivery["基础服务交付<br/>标准模板 + Ansible 下发"]
|
基础服务交付
|
||||||
SqlReview["数据库审核<br/>SQL 工单"]
|
数据库审核
|
||||||
Task["任务中心<br/>执行状态 / 日志 / 历史"]
|
任务中心
|
||||||
Audit["审计中心<br/>登录 / 跳转 / 操作 / 审批"]
|
审计中心
|
||||||
Monitor["监控概览<br/>夜莺聚合 + 业务线隔离"]
|
监控概览
|
||||||
RBAC["权限中心<br/>业务线 / 角色 / 人员绑定"]
|
权限中心
|
||||||
Config["配置接入<br/>Apollo 统一配置入口"]
|
配置接入
|
||||||
end
|
业务交付
|
||||||
|
|
||||||
subgraph 外部跳转
|
|
||||||
Biz["业务交付<br/>Wayne / CloudDM / Apollo"]
|
|
||||||
end
|
|
||||||
|
|
||||||
Portal --> Resource & Cluster & Delivery & SqlReview & Task & Audit & Monitor & RBAC & Config & Biz
|
|
||||||
```
|
```
|
||||||
|
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
---
|
|
||||||
|
|
||||||
# 平台分层架构 — 子系统集成关系
|
|
||||||
|
|
||||||
<div class="mt-4">
|
|
||||||
|
|
||||||
```mermaid
|
|
||||||
graph LR
|
|
||||||
Main["XINFRA 主系统"]
|
|
||||||
|
|
||||||
subgraph 跳转子系统
|
|
||||||
Wayne["Wayne<br/>业务服务交付"]
|
|
||||||
CloudDM["CloudDM<br/>数据库开发管理"]
|
|
||||||
Apollo["Apollo<br/>配置中心"]
|
|
||||||
end
|
|
||||||
|
|
||||||
subgraph 监控与告警
|
|
||||||
Nightingale["夜莺<br/>告警收敛"]
|
|
||||||
end
|
|
||||||
|
|
||||||
subgraph 资源来源
|
|
||||||
CMDB["cndb / CMDB<br/>机器与资产来源"]
|
|
||||||
end
|
|
||||||
|
|
||||||
Main -.->|SSO 跳转| Wayne & CloudDM & Apollo
|
|
||||||
Main -->|资源同步| CMDB
|
|
||||||
Main -->|告警接入| Nightingale
|
|
||||||
```
|
|
||||||
|
|
||||||
</div>
|
|
||||||
|
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
# 自动化执行架构
|
# 自动化执行架构
|
||||||
@@ -663,42 +625,7 @@ graph TB
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
# 部署架构
|
|
||||||
|
|
||||||
<div class="mt-4">
|
|
||||||
|
|
||||||
```mermaid
|
|
||||||
graph TB
|
|
||||||
subgraph "XINFRA 运行环境"
|
|
||||||
FE["Nginx<br/>静态资源 + 反向代理"]
|
|
||||||
BE["Go API Server<br/>资源 / 交付 / 审核 / 审计"]
|
|
||||||
WS["WebSocket Gateway<br/>任务日志实时推送"]
|
|
||||||
end
|
|
||||||
|
|
||||||
subgraph "数据与状态"
|
|
||||||
DB[("MySQL<br/>主数据 / 审计 / 任务")]
|
|
||||||
Cache[("Redis<br/>会话 / 缓存")]
|
|
||||||
end
|
|
||||||
|
|
||||||
subgraph "外部系统"
|
|
||||||
Wayne["Wayne"]
|
|
||||||
CloudDM["CloudDM"]
|
|
||||||
Apollo["Apollo"]
|
|
||||||
Nightingale["夜莺"]
|
|
||||||
AC["Ansible 控制中心"]
|
|
||||||
end
|
|
||||||
|
|
||||||
LB["SLB / Ingress"] --> FE
|
|
||||||
FE --> BE
|
|
||||||
FE --> WS
|
|
||||||
BE --> DB
|
|
||||||
BE --> Cache
|
|
||||||
BE --> Wayne & CloudDM & Apollo & Nightingale & AC
|
|
||||||
```
|
|
||||||
|
|
||||||
</div>
|
|
||||||
|
|
||||||
---
|
|
||||||
|
|
||||||
# 监控与数据流
|
# 监控与数据流
|
||||||
|
|
||||||
@@ -743,7 +670,7 @@ layout: center
|
|||||||
<div>
|
<div>
|
||||||
|
|
||||||
### 定位
|
### 定位
|
||||||
多集群 Kubernetes 容器管理平台,负责**业务容器发布**和**命名空间与配额管理**,复用 Wayne 原生多租户能力。
|
**多租户 K8s 资源管理平台**,提供命名空间与资源配额管理。RKE2 集群和 GitLab CI 通过 Wayne 进行 K8s 资源管控与业务容器发布。
|
||||||
|
|
||||||
### 核心能力
|
### 核心能力
|
||||||
- **业务容器发布** — Deployment、StatefulSet 等工作负载的部署与回滚
|
- **业务容器发布** — Deployment、StatefulSet 等工作负载的部署与回滚
|
||||||
@@ -956,7 +883,7 @@ graph LR
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
# 子系统 — qpass(七牛统一运维平台)
|
# 子系统 — qpass(七牛云统一运维平台)
|
||||||
|
|
||||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||||
<div>
|
<div>
|
||||||
@@ -988,3 +915,78 @@ graph LR
|
|||||||
|
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
# 子系统 — CI/CD 对接
|
||||||
|
|
||||||
|
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||||
|
<div>
|
||||||
|
|
||||||
|
### 定位
|
||||||
|
**服务自动化部署流水线**,串联 GitLab CI、Wayne、qpass 等系统,实现从代码提交到服务上线的全自动化。
|
||||||
|
|
||||||
|
### 核心流程
|
||||||
|
1. 每个服务有独立的 GitLab CI 流水线
|
||||||
|
2. CI 将镜像版本号传给 Wayne API
|
||||||
|
3. Wayne 完成 Kubernetes 部署
|
||||||
|
4. 密码由 qpass 管理,部署后自动注入
|
||||||
|
5. 部署完成后,MySQL 和 Redis 自动注册到 CloudDM 和 CacheCloud
|
||||||
|
6. 对应的 Apollo 配置提前配置好
|
||||||
|
|
||||||
|
</div>
|
||||||
|
<div>
|
||||||
|
|
||||||
|
### 关键对接
|
||||||
|
|
||||||
|
```mermaid
|
||||||
|
graph LR
|
||||||
|
GitLab["GitLab CI"] -->|镜像版本| Wayne["Wayne API"]
|
||||||
|
Wayne -->|K8s 部署| RKE2["RKE2 集群"]
|
||||||
|
QPass["qpass"] -->|密码注入| RKE2
|
||||||
|
RKE2 -->|自动注册| CloudDM["CloudDM"]
|
||||||
|
RKE2 -->|自动注册| CacheCloud["CacheCloud"]
|
||||||
|
Apollo["Apollo"] -.->|配置就绪| RKE2
|
||||||
|
```
|
||||||
|
|
||||||
|
### 说明
|
||||||
|
- CI 流水线与服务一一对应,独立管理
|
||||||
|
- 部署完成后自动注册到对应的管理平台,无需人工干预
|
||||||
|
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
# CI/CD — GitLab CI
|
||||||
|
|
||||||
|
<div class="mt-4">
|
||||||
|
|
||||||
|
GitLab CI 是**自动化构建和部署的引擎**,每个服务通过独立的 `.gitlab-ci.yml` 文件定义完整的构建、打包和部署流程。
|
||||||
|
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||||
|
<div>
|
||||||
|
|
||||||
|
### 为什么选 GitLab CI
|
||||||
|
- **与代码仓库集成**:代码和 CI 配置放在一起,版本同步,变更可追溯
|
||||||
|
- **分布式构建**:GitLab Runner 可以部署在任何地方,支持多平台构建
|
||||||
|
- **丰富的生态系统**:内置 Docker 构建、Kubernetes 部署、安全扫描等能力
|
||||||
|
|
||||||
|
</div>
|
||||||
|
<div>
|
||||||
|
|
||||||
|
### CI/CD 流程
|
||||||
|
|
||||||
|
```mermaid
|
||||||
|
graph TB
|
||||||
|
Code["代码提交"] --> Build["构建镜像"]
|
||||||
|
Build --> Test["运行测试"]
|
||||||
|
Test --> Scan["漏洞扫描"]
|
||||||
|
Scan --> Push["推送镜像"]
|
||||||
|
Push --> Deploy["部署到 K8s"]
|
||||||
|
```
|
||||||
|
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
|||||||
Reference in New Issue
Block a user