能力分工 · 组件选型 · 运维闭环

把组件连成方法,
把平台管成体系。

从日志、监控到研发交付与安全治理,沿着能力找到组件,沿着手册明确接入、巡检、故障处理与验收。

Service Catalog

14 类能力,各司其职

查看项目档案

找到 14 项能力

观测与响应

监控告警

组织基础设施监测、指标采集与看板,明确规则和通知的负责人。

分工与边界需评审

监控告警:边界与检查重点

看板正常不等于通知已送达;多套监控需划分责任,避免重复告警。

  • 采集新鲜度与缺失目标
  • 规则、路由、测试通知及恢复通知
  • 静默到期、值班响应与容量趋势
阅读监控告警手册

研发与交付

CI/CD

让构建、测试、审批、发布与回退具备可追溯的交付记录。

Jenkins 流水线

CI/CD:边界与检查重点

流水线成功不是业务验收;与 GitLab CI 的执行责任应择定,避免重复发布。

  • 提交、构建编号与制品摘要对应
  • 执行节点隔离和凭据最小权限
  • 人工门禁、停止条件与回退证据
阅读CI/CD手册

安全与治理

SQL 审计

把 SQL 申请、审核、授权执行和变更后验证纳入同一条证据链。

Archery 审核入口

SQL 审计:边界与检查重点

规则审核通过不代表 SQL 无风险;不可逆变更必须单独评审恢复方案。

  • 实例与库表范围、查询权限
  • 审批记录、执行账号与影响行数
  • 锁等待、执行结果与恢复点
阅读SQL 审计手册

协作与知识

接口管理

用版本明确的接口契约协调开发、联调和变更验收。

YApi 接口契约

接口管理:边界与检查重点

接口管理不是生产网关;Mock 与测试结果不能替代生产鉴权和兼容性验证。

  • 契约版本与实际实现的差异
  • 项目权限、测试数据与令牌脱敏
  • 备份恢复、维护状态与升级评审
阅读接口管理手册

研发与交付

代码仓库

以提交和合并请求为源头,把需求、评审与发布制品连接起来。

GitLab 代码协作

代码仓库:边界与检查重点

GitLab 也有 CI/CD 能力;图中的 Jenkins 分工不代表必须同时启用两套流水线。

  • 保护分支与评审要求
  • Webhook、服务令牌与执行身份
  • 仓库、元数据、密钥的恢复一致性
阅读代码仓库手册

协作与知识

项目管理

将需求、缺陷、验收标准和变更责任沉淀为可交接的工作记录。

禅道 需求与缺陷

项目管理:边界与检查重点

项目状态是流程记录,不是发布系统或生产健康状态的自动证明。

  • 需求、缺陷与发布记录关联
  • 角色权限、责任人与验收标准
  • 数据库、附件与配置恢复演练
阅读项目管理手册

安全与治理

认证中心

明确目录身份来源、组映射与账号生命周期,再评审各组件的接入方式。

LDAP 协议 · 实现待选

认证中心:边界与检查重点

LDAP 是目录访问协议,不等于完整 SSO、MFA 或全平台会话即时撤销。

  • TLS、受限绑定账号与目录范围
  • 组到角色的映射及本地应急账号
  • 停用后的令牌、会话与权限回收
阅读认证中心手册

研发与交付

编排

在受控命名空间运行工作负载,核对声明状态与真实服务可用性。

Kubernetes / K8s

编排:边界与检查重点

编排不自动提供业务备份与容灾;应用、数据和集群状态需分别设计恢复。

  • 命名空间、RBAC 与资源预算
  • 镜像摘要、配置、探针和事件
  • 发布收敛、数据兼容与回退停止点
阅读编排手册

安全与治理

堡垒机

把人工运维访问纳入资产授权、会话留痕和到期回收流程。

JumpServer 受控访问

堡垒机:边界与检查重点

堡垒机不替代目标系统权限;必须评审绕过通道和应急访问的审计边界。

  • 人员、资产、账号与访问授权
  • 会话审计可读性及保留权限
  • 授权到期和目标侧权限复核
阅读堡垒机手册

研发与交付

软件仓库

先定义软件包类型、上游来源、签名校验和保留策略,再进行产品选型。

原图未指定组件

先确认包格式、供应链要求与分发方式,再评审选型。

软件仓库:边界与检查重点

不能把软件仓库直接等同于 Harbor 或 Maven 仓库;Nexus 等方案需按格式与版本能力评审。

  • 包格式、镜像代理与离线分发范围
  • 可信来源、完整性与准入证据
  • 缓存清理、保留策略与可恢复性
阅读软件仓库手册

研发与交付

镜像仓库

用项目权限和不可混淆的制品身份,连接构建产物与运行环境。

Harbor 镜像治理

镜像仓库:边界与检查重点

扫描报告不等于绝对安全,复制也不等于备份;生产使用的摘要必须可追溯。

  • 推拉身份、Robot 账号和摘要
  • 扫描覆盖、复制任务与保留规则
  • 对象存储、元数据和恢复一致性
阅读镜像仓库手册

研发与交付

Maven 仓库

区分内部发布、上游代理和统一下载入口,保持依赖与构建可复现。

Nexus 制品管理

Maven 仓库:边界与检查重点

release 与 snapshot 应有不同策略;通用软件仓库与 Maven 格式配置要分开验收。

  • 仓库类型、坐标与发布权限
  • 依赖来源、校验和与缓存失效
  • Blob 与元数据备份、清理前引用检查
阅读Maven 仓库手册

协作与知识

WIKI

用可维护的知识空间保存架构、运行手册、值班交接和复盘行动。

Confluence / 语雀 候选方案

WIKI:边界与检查重点

两者是候选选择,不默认双写;托管与自建的身份、导出和恢复责任需分别确认。

  • 内容负责人、复核日期与版本
  • 空间、附件和分享权限
  • 导出完整性、恢复验证与失效链接
阅读WIKI手册

Connected Workflows

跨组件协作,用证据接力

下面是建议验证的工作流程,不表示这些系统已经互通。先确定身份、数据契约和责任人,再逐段验证。

Before Integration

三个需要先澄清的边界

LDAP ≠ 完整统一登录

目录协议、单点登录、MFA 与会话回收分别评审。OpenLDAP 是这里补充的候选实现,不是原图已选产品。

仓库按制品类型分工

代码、镜像、Maven 依赖与通用软件包的身份、权限和清理策略不同;“软件仓库”保留待选型状态。

产品重叠不等于必须全装

GitLab 与 Jenkins 的流水线、多套监控、Confluence 与语雀的知识空间,均应明确主系统与维护责任。