项目说明
项目定位
依据用户提供的平台能力图整理的实验性集成蓝图,将组件清单转化为职责边界、接入流程、巡检、故障分支和恢复验收手册。图中的连线表示能力与候选组件的对应关系,不代表这些服务已经部署、互联或通过安全评审。本项目没有独立代码仓库、发布版本或公开体验环境,全部目标环境操作仍需授权并执行验证。
十四项能力导览
先打开运维平台能力地图,按能力查看关联工具、场景和手册,再依下列目录深入阅读。
- 日志中心:ELK 接入、积压与检索隔离
- 监控告警:Zabbix、Prometheus 与 Grafana 分工
- 持续交付:Jenkins 凭据、流水线与发布停止点
- SQL 审计:Archery 审核、审批与数据恢复边界
- 接口管理:YApi 契约、Mock 与测试环境隔离
- 代码仓库:GitLab 权限、Webhook 与仓库恢复
- 项目管理:禅道需求、缺陷与发布追踪
- 认证中心:LDAP 目录接入与离职回收
- 编排平台:Kubernetes 工作负载与集群恢复
- 堡垒机:JumpServer 临时授权与会话审计
- 软件仓库:未选型能力与通用制品治理
- 镜像仓库:Harbor 摘要、扫描与回收治理
- Maven 仓库:Nexus 代理、发布与依赖可重现
- WIKI:Confluence 与语雀选型、权限和知识交接
图示的关键边界
日志 ELK 包含 Elasticsearch、Logstash 和 Kibana;监控告警组合包括 Zabbix、Prometheus 和 Grafana。LDAP 是目录访问协议,OpenLDAP 只是目录实现候选,不能由此承诺所有系统单点登录。图中软件仓库没有指定产品,Nexus 仅作为待论证候选;Confluence 与语雀是 WIKI 的候选选项,不要求同时部署。每个产品的版本、许可与登录集成能力都需按实际环境确认。
交付链与证据链
建议交付链为禅道需求及缺陷 → GitLab 提交评审 → Jenkins 构建验证 → Nexus 或 Harbor 制品 → Kubernetes 发布。YApi 提供契约校验,Archery 承接需批准的 SQL 变更,LDAP 与 JumpServer 分别约束身份和运维访问。故障证据链以统一发布编号关联告警、日志、构建、制品摘要、变更工单和 WIKI 复盘,不在公开站点存放真实凭据或生产审计原文。
实施阶段与验收
先完成选型、责任人与资产清单,再验证身份回收及独立恢复路径;随后用一个非生产服务贯通代码、制品、部署和观测,最后按业务域分批推广。每阶段必须记录正向与拒绝测试、证据位置、未完成项和停止条件,缺少业务数据恢复演练时不进入生产发布。具体清单见平台总览手册。