docs: refine architecture diagrams and add CI/CD slides
- Scale overall architecture diagram to 100% and switch to horizontal layout - Convert portal overview from flowchart to mindmap for clarity - Remove subsystem integration and deployment architecture slides - Rewrite Wayne positioning to emphasize multi-tenant K8s resource management - Add CI/CD integration and GitLab CI workflow slides - Refine qpass title to 七牛云统一运维平台
This commit is contained in:
+93
-91
@@ -552,10 +552,10 @@ layout: center
|
||||
|
||||
# 平台分层架构 — 总体分层
|
||||
|
||||
<div class="mt-4" style="transform: scale(0.8); transform-origin: top left;">
|
||||
<div class="mt-4" style="transform: scale(1.0); transform-origin: top left;">
|
||||
|
||||
```mermaid
|
||||
graph TB
|
||||
graph LR
|
||||
User["用户层<br/>LDAP SSO 统一认证"] --> Main["XINFRA 主系统层<br/>统一入口 + 资源纳管 + 交付 + 审计"]
|
||||
Main --> Sub["专业子系统层<br/>Wayne / Apollo / CloudDM / 夜莺"]
|
||||
Main --> Auto["自动化执行层<br/>Ansible 控制中心"]
|
||||
@@ -579,62 +579,24 @@ graph TB
|
||||
<div class="mt-4">
|
||||
|
||||
```mermaid
|
||||
graph TB
|
||||
Portal["统一入口<br/>SSO 登录 + 菜单聚合"]
|
||||
|
||||
subgraph 自建能力
|
||||
Resource["资源纳管<br/>物理机 / 虚机 / 云主机 / K8s"]
|
||||
Cluster["K8s 集群管理<br/>Namespace / 节点 / 配额 / 业务线"]
|
||||
Delivery["基础服务交付<br/>标准模板 + Ansible 下发"]
|
||||
SqlReview["数据库审核<br/>SQL 工单"]
|
||||
Task["任务中心<br/>执行状态 / 日志 / 历史"]
|
||||
Audit["审计中心<br/>登录 / 跳转 / 操作 / 审批"]
|
||||
Monitor["监控概览<br/>夜莺聚合 + 业务线隔离"]
|
||||
RBAC["权限中心<br/>业务线 / 角色 / 人员绑定"]
|
||||
Config["配置接入<br/>Apollo 统一配置入口"]
|
||||
end
|
||||
|
||||
subgraph 外部跳转
|
||||
Biz["业务交付<br/>Wayne / CloudDM / Apollo"]
|
||||
end
|
||||
|
||||
Portal --> Resource & Cluster & Delivery & SqlReview & Task & Audit & Monitor & RBAC & Config & Biz
|
||||
mindmap
|
||||
root((统一入口))
|
||||
SSO 登录
|
||||
菜单聚合
|
||||
资源纳管
|
||||
K8s 集群管理
|
||||
基础服务交付
|
||||
数据库审核
|
||||
任务中心
|
||||
审计中心
|
||||
监控概览
|
||||
权限中心
|
||||
配置接入
|
||||
业务交付
|
||||
```
|
||||
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# 平台分层架构 — 子系统集成关系
|
||||
|
||||
<div class="mt-4">
|
||||
|
||||
```mermaid
|
||||
graph LR
|
||||
Main["XINFRA 主系统"]
|
||||
|
||||
subgraph 跳转子系统
|
||||
Wayne["Wayne<br/>业务服务交付"]
|
||||
CloudDM["CloudDM<br/>数据库开发管理"]
|
||||
Apollo["Apollo<br/>配置中心"]
|
||||
end
|
||||
|
||||
subgraph 监控与告警
|
||||
Nightingale["夜莺<br/>告警收敛"]
|
||||
end
|
||||
|
||||
subgraph 资源来源
|
||||
CMDB["cndb / CMDB<br/>机器与资产来源"]
|
||||
end
|
||||
|
||||
Main -.->|SSO 跳转| Wayne & CloudDM & Apollo
|
||||
Main -->|资源同步| CMDB
|
||||
Main -->|告警接入| Nightingale
|
||||
```
|
||||
|
||||
</div>
|
||||
|
||||
|
||||
---
|
||||
|
||||
# 自动化执行架构
|
||||
@@ -663,42 +625,7 @@ graph TB
|
||||
|
||||
---
|
||||
|
||||
# 部署架构
|
||||
|
||||
<div class="mt-4">
|
||||
|
||||
```mermaid
|
||||
graph TB
|
||||
subgraph "XINFRA 运行环境"
|
||||
FE["Nginx<br/>静态资源 + 反向代理"]
|
||||
BE["Go API Server<br/>资源 / 交付 / 审核 / 审计"]
|
||||
WS["WebSocket Gateway<br/>任务日志实时推送"]
|
||||
end
|
||||
|
||||
subgraph "数据与状态"
|
||||
DB[("MySQL<br/>主数据 / 审计 / 任务")]
|
||||
Cache[("Redis<br/>会话 / 缓存")]
|
||||
end
|
||||
|
||||
subgraph "外部系统"
|
||||
Wayne["Wayne"]
|
||||
CloudDM["CloudDM"]
|
||||
Apollo["Apollo"]
|
||||
Nightingale["夜莺"]
|
||||
AC["Ansible 控制中心"]
|
||||
end
|
||||
|
||||
LB["SLB / Ingress"] --> FE
|
||||
FE --> BE
|
||||
FE --> WS
|
||||
BE --> DB
|
||||
BE --> Cache
|
||||
BE --> Wayne & CloudDM & Apollo & Nightingale & AC
|
||||
```
|
||||
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# 监控与数据流
|
||||
|
||||
@@ -743,7 +670,7 @@ layout: center
|
||||
<div>
|
||||
|
||||
### 定位
|
||||
多集群 Kubernetes 容器管理平台,负责**业务容器发布**和**命名空间与配额管理**,复用 Wayne 原生多租户能力。
|
||||
**多租户 K8s 资源管理平台**,提供命名空间与资源配额管理。RKE2 集群和 GitLab CI 通过 Wayne 进行 K8s 资源管控与业务容器发布。
|
||||
|
||||
### 核心能力
|
||||
- **业务容器发布** — Deployment、StatefulSet 等工作负载的部署与回滚
|
||||
@@ -956,7 +883,7 @@ graph LR
|
||||
|
||||
---
|
||||
|
||||
# 子系统 — qpass(七牛统一运维平台)
|
||||
# 子系统 — qpass(七牛云统一运维平台)
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||
<div>
|
||||
@@ -988,3 +915,78 @@ graph LR
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# 子系统 — CI/CD 对接
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||
<div>
|
||||
|
||||
### 定位
|
||||
**服务自动化部署流水线**,串联 GitLab CI、Wayne、qpass 等系统,实现从代码提交到服务上线的全自动化。
|
||||
|
||||
### 核心流程
|
||||
1. 每个服务有独立的 GitLab CI 流水线
|
||||
2. CI 将镜像版本号传给 Wayne API
|
||||
3. Wayne 完成 Kubernetes 部署
|
||||
4. 密码由 qpass 管理,部署后自动注入
|
||||
5. 部署完成后,MySQL 和 Redis 自动注册到 CloudDM 和 CacheCloud
|
||||
6. 对应的 Apollo 配置提前配置好
|
||||
|
||||
</div>
|
||||
<div>
|
||||
|
||||
### 关键对接
|
||||
|
||||
```mermaid
|
||||
graph LR
|
||||
GitLab["GitLab CI"] -->|镜像版本| Wayne["Wayne API"]
|
||||
Wayne -->|K8s 部署| RKE2["RKE2 集群"]
|
||||
QPass["qpass"] -->|密码注入| RKE2
|
||||
RKE2 -->|自动注册| CloudDM["CloudDM"]
|
||||
RKE2 -->|自动注册| CacheCloud["CacheCloud"]
|
||||
Apollo["Apollo"] -.->|配置就绪| RKE2
|
||||
```
|
||||
|
||||
### 说明
|
||||
- CI 流水线与服务一一对应,独立管理
|
||||
- 部署完成后自动注册到对应的管理平台,无需人工干预
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
---
|
||||
|
||||
# CI/CD — GitLab CI
|
||||
|
||||
<div class="mt-4">
|
||||
|
||||
GitLab CI 是**自动化构建和部署的引擎**,每个服务通过独立的 `.gitlab-ci.yml` 文件定义完整的构建、打包和部署流程。
|
||||
|
||||
</div>
|
||||
|
||||
<div class="grid grid-cols-2 gap-6 mt-4">
|
||||
<div>
|
||||
|
||||
### 为什么选 GitLab CI
|
||||
- **与代码仓库集成**:代码和 CI 配置放在一起,版本同步,变更可追溯
|
||||
- **分布式构建**:GitLab Runner 可以部署在任何地方,支持多平台构建
|
||||
- **丰富的生态系统**:内置 Docker 构建、Kubernetes 部署、安全扫描等能力
|
||||
|
||||
</div>
|
||||
<div>
|
||||
|
||||
### CI/CD 流程
|
||||
|
||||
```mermaid
|
||||
graph TB
|
||||
Code["代码提交"] --> Build["构建镜像"]
|
||||
Build --> Test["运行测试"]
|
||||
Test --> Scan["漏洞扫描"]
|
||||
Scan --> Push["推送镜像"]
|
||||
Push --> Deploy["部署到 K8s"]
|
||||
```
|
||||
|
||||
</div>
|
||||
</div>
|
||||
|
||||
Reference in New Issue
Block a user