能力分工 · 组件选型 · 运维闭环

把组件连成方法,
把平台管成体系。

从日志、监控到研发交付与安全治理,沿着能力找到组件,沿着手册明确接入、巡检、故障处理与验收。

Service Catalog

14 类能力,各司其职

查看项目档案

找到 6 项能力 · 研发与交付

清除筛选

研发与交付

CI/CD

让构建、测试、审批、发布与回退具备可追溯的交付记录。

Jenkins 流水线

CI/CD:边界与检查重点

流水线成功不是业务验收;与 GitLab CI 的执行责任应择定,避免重复发布。

  • 提交、构建编号与制品摘要对应
  • 执行节点隔离和凭据最小权限
  • 人工门禁、停止条件与回退证据
阅读CI/CD手册

研发与交付

代码仓库

以提交和合并请求为源头,把需求、评审与发布制品连接起来。

GitLab 代码协作

代码仓库:边界与检查重点

GitLab 也有 CI/CD 能力;图中的 Jenkins 分工不代表必须同时启用两套流水线。

  • 保护分支与评审要求
  • Webhook、服务令牌与执行身份
  • 仓库、元数据、密钥的恢复一致性
阅读代码仓库手册

研发与交付

编排

在受控命名空间运行工作负载,核对声明状态与真实服务可用性。

Kubernetes / K8s

编排:边界与检查重点

编排不自动提供业务备份与容灾;应用、数据和集群状态需分别设计恢复。

  • 命名空间、RBAC 与资源预算
  • 镜像摘要、配置、探针和事件
  • 发布收敛、数据兼容与回退停止点
阅读编排手册

研发与交付

软件仓库

先定义软件包类型、上游来源、签名校验和保留策略,再进行产品选型。

原图未指定组件

先确认包格式、供应链要求与分发方式,再评审选型。

软件仓库:边界与检查重点

不能把软件仓库直接等同于 Harbor 或 Maven 仓库;Nexus 等方案需按格式与版本能力评审。

  • 包格式、镜像代理与离线分发范围
  • 可信来源、完整性与准入证据
  • 缓存清理、保留策略与可恢复性
阅读软件仓库手册

研发与交付

镜像仓库

用项目权限和不可混淆的制品身份,连接构建产物与运行环境。

Harbor 镜像治理

镜像仓库:边界与检查重点

扫描报告不等于绝对安全,复制也不等于备份;生产使用的摘要必须可追溯。

  • 推拉身份、Robot 账号和摘要
  • 扫描覆盖、复制任务与保留规则
  • 对象存储、元数据和恢复一致性
阅读镜像仓库手册

研发与交付

Maven 仓库

区分内部发布、上游代理和统一下载入口,保持依赖与构建可复现。

Nexus 制品管理

Maven 仓库:边界与检查重点

release 与 snapshot 应有不同策略;通用软件仓库与 Maven 格式配置要分开验收。

  • 仓库类型、坐标与发布权限
  • 依赖来源、校验和与缓存失效
  • Blob 与元数据备份、清理前引用检查
阅读Maven 仓库手册

Connected Workflows

跨组件协作,用证据接力

下面是建议验证的工作流程,不表示这些系统已经互通。先确定身份、数据契约和责任人,再逐段验证。

Before Integration

三个需要先澄清的边界

LDAP ≠ 完整统一登录

目录协议、单点登录、MFA 与会话回收分别评审。OpenLDAP 是这里补充的候选实现,不是原图已选产品。

仓库按制品类型分工

代码、镜像、Maven 依赖与通用软件包的身份、权限和清理策略不同;“软件仓库”保留待选型状态。

产品重叠不等于必须全装

GitLab 与 Jenkins 的流水线、多套监控、Confluence 与语雀的知识空间,均应明确主系统与维护责任。