docs: refine architecture diagrams and add CI/CD slides

- Scale overall architecture diagram to 100% and switch to horizontal layout
- Convert portal overview from flowchart to mindmap for clarity
- Remove subsystem integration and deployment architecture slides
- Rewrite Wayne positioning to emphasize multi-tenant K8s resource management
- Add CI/CD integration and GitLab CI workflow slides
- Refine qpass title to 七牛云统一运维平台
This commit is contained in:
2026-07-17 20:36:49 +08:00
parent 137932996b
commit ebdddfcb03
+93 -91
View File
@@ -552,10 +552,10 @@ layout: center
# 平台分层架构 — 总体分层
<div class="mt-4" style="transform: scale(0.8); transform-origin: top left;">
<div class="mt-4" style="transform: scale(1.0); transform-origin: top left;">
```mermaid
graph TB
graph LR
User["用户层<br/>LDAP SSO 统一认证"] --> Main["XINFRA 主系统层<br/>统一入口 + 资源纳管 + 交付 + 审计"]
Main --> Sub["专业子系统层<br/>Wayne / Apollo / CloudDM / 夜莺"]
Main --> Auto["自动化执行层<br/>Ansible 控制中心"]
@@ -579,62 +579,24 @@ graph TB
<div class="mt-4">
```mermaid
graph TB
Portal["统一入口<br/>SSO 登录 + 菜单聚合"]
subgraph 自建能力
Resource["资源纳管<br/>物理机 / 虚机 / 云主机 / K8s"]
Cluster["K8s 集群管理<br/>Namespace / 节点 / 配额 / 业务线"]
Delivery["基础服务交付<br/>标准模板 + Ansible 下发"]
SqlReview["数据库审核<br/>SQL 工单"]
Task["任务中心<br/>执行状态 / 日志 / 历史"]
Audit["审计中心<br/>登录 / 跳转 / 操作 / 审批"]
Monitor["监控概览<br/>夜莺聚合 + 业务线隔离"]
RBAC["权限中心<br/>业务线 / 角色 / 人员绑定"]
Config["配置接入<br/>Apollo 统一配置入口"]
end
subgraph 外部跳转
Biz["业务交付<br/>Wayne / CloudDM / Apollo"]
end
Portal --> Resource & Cluster & Delivery & SqlReview & Task & Audit & Monitor & RBAC & Config & Biz
mindmap
root((统一入口))
SSO 登录
菜单聚合
资源纳管
K8s 集群管理
基础服务交付
数据库审核
任务中心
审计中心
监控概览
权限中心
配置接入
业务交付
```
</div>
---
# 平台分层架构 — 子系统集成关系
<div class="mt-4">
```mermaid
graph LR
Main["XINFRA 主系统"]
subgraph 跳转子系统
Wayne["Wayne<br/>业务服务交付"]
CloudDM["CloudDM<br/>数据库开发管理"]
Apollo["Apollo<br/>配置中心"]
end
subgraph 监控与告警
Nightingale["夜莺<br/>告警收敛"]
end
subgraph 资源来源
CMDB["cndb / CMDB<br/>机器与资产来源"]
end
Main -.->|SSO 跳转| Wayne & CloudDM & Apollo
Main -->|资源同步| CMDB
Main -->|告警接入| Nightingale
```
</div>
---
# 自动化执行架构
@@ -663,42 +625,7 @@ graph TB
---
# 部署架构
<div class="mt-4">
```mermaid
graph TB
subgraph "XINFRA 运行环境"
FE["Nginx<br/>静态资源 + 反向代理"]
BE["Go API Server<br/>资源 / 交付 / 审核 / 审计"]
WS["WebSocket Gateway<br/>任务日志实时推送"]
end
subgraph "数据与状态"
DB[("MySQL<br/>主数据 / 审计 / 任务")]
Cache[("Redis<br/>会话 / 缓存")]
end
subgraph "外部系统"
Wayne["Wayne"]
CloudDM["CloudDM"]
Apollo["Apollo"]
Nightingale["夜莺"]
AC["Ansible 控制中心"]
end
LB["SLB / Ingress"] --> FE
FE --> BE
FE --> WS
BE --> DB
BE --> Cache
BE --> Wayne & CloudDM & Apollo & Nightingale & AC
```
</div>
---
# 监控与数据流
@@ -743,7 +670,7 @@ layout: center
<div>
### 定位
多集群 Kubernetes 容器管理平台,负责**业务容器发布**和**命名空间与配额管理**,复用 Wayne 原生多租户能力。
**多租户 K8s 资源管理平台**,提供命名空间与资源配额管理。RKE2 集群和 GitLab CI 通过 Wayne 进行 K8s 资源管控与业务容器发布。
### 核心能力
- **业务容器发布** — Deployment、StatefulSet 等工作负载的部署与回滚
@@ -956,7 +883,7 @@ graph LR
---
# 子系统 — qpass(七牛统一运维平台)
# 子系统 — qpass(七牛云统一运维平台)
<div class="grid grid-cols-2 gap-6 mt-4">
<div>
@@ -988,3 +915,78 @@ graph LR
</div>
</div>
---
# 子系统 — CI/CD 对接
<div class="grid grid-cols-2 gap-6 mt-4">
<div>
### 定位
**服务自动化部署流水线**,串联 GitLab CI、Wayne、qpass 等系统,实现从代码提交到服务上线的全自动化。
### 核心流程
1. 每个服务有独立的 GitLab CI 流水线
2. CI 将镜像版本号传给 Wayne API
3. Wayne 完成 Kubernetes 部署
4. 密码由 qpass 管理,部署后自动注入
5. 部署完成后,MySQL 和 Redis 自动注册到 CloudDM 和 CacheCloud
6. 对应的 Apollo 配置提前配置好
</div>
<div>
### 关键对接
```mermaid
graph LR
GitLab["GitLab CI"] -->|镜像版本| Wayne["Wayne API"]
Wayne -->|K8s 部署| RKE2["RKE2 集群"]
QPass["qpass"] -->|密码注入| RKE2
RKE2 -->|自动注册| CloudDM["CloudDM"]
RKE2 -->|自动注册| CacheCloud["CacheCloud"]
Apollo["Apollo"] -.->|配置就绪| RKE2
```
### 说明
- CI 流水线与服务一一对应,独立管理
- 部署完成后自动注册到对应的管理平台,无需人工干预
</div>
</div>
---
# CI/CD — GitLab CI
<div class="mt-4">
GitLab CI 是**自动化构建和部署的引擎**,每个服务通过独立的 `.gitlab-ci.yml` 文件定义完整的构建、打包和部署流程。
</div>
<div class="grid grid-cols-2 gap-6 mt-4">
<div>
### 为什么选 GitLab CI
- **与代码仓库集成**:代码和 CI 配置放在一起,版本同步,变更可追溯
- **分布式构建**:GitLab Runner 可以部署在任何地方,支持多平台构建
- **丰富的生态系统**:内置 Docker 构建、Kubernetes 部署、安全扫描等能力
</div>
<div>
### CI/CD 流程
```mermaid
graph TB
Code["代码提交"] --> Build["构建镜像"]
Build --> Test["运行测试"]
Test --> Scan["漏洞扫描"]
Scan --> Push["推送镜像"]
Push --> Deploy["部署到 K8s"]
```
</div>
</div>