平臺預(yù)覽
基礎(chǔ)運維系統(tǒng)平臺預(yù)覽圖如下:
從支撐業(yè)務(wù)角度來串聯(lián)圖中的圖示:
支持業(yè)務(wù)域名. 需要使用"域名管理(解析)"來注冊域名.
承載業(yè)務(wù)高并發(fā)請求. 需要"負(fù)載均衡/網(wǎng)關(guān)轉(zhuǎn)發(fā)"分流到上游服務(wù)器.
加速業(yè)務(wù)性能. 需要"就近接入/區(qū)域加速".
支持業(yè)務(wù)方便高速下載. 需要提供分布式存儲, 并打通CDN作為分發(fā)源站.
其他如"應(yīng)用部署", "數(shù)據(jù)源/高速緩存", "設(shè)備/網(wǎng)絡(luò)管理". 則提供快捷自助式運維操作.
其他如"CMDB", "監(jiān)控", "運維Agent", "預(yù)警系統(tǒng)", "用戶管理/集中授權(quán)"則為業(yè)務(wù)與運維提供更底層的數(shù)據(jù)與服務(wù).
上圖涉及的運維系統(tǒng)從里往外可以看作由4個弧道:
核心: 運維規(guī)范集合
凡事"先有規(guī)矩, 才成方圓", 基礎(chǔ)運維更要注重建設(shè)規(guī)范體系!
所有運維系統(tǒng)的用戶操作與流程設(shè)計必須兼容運維規(guī)范(流程). 如果某些領(lǐng)域尚無相關(guān)規(guī)范或操作流程, 應(yīng)該聯(lián)系運維同學(xué)共同商榷制定.
網(wǎng)絡(luò)操作規(guī)范
服務(wù)器操作規(guī)范
帳號管理規(guī)范
項目部署規(guī)范
數(shù)據(jù)源操作規(guī)范
云平臺操作規(guī)范
其他
內(nèi)層: 最基本的運維系統(tǒng)或運維工具.
CMDB: CDMB記錄基礎(chǔ)設(shè)備的配置與參數(shù), 可以看作是運維平臺的靜態(tài)配置(參數(shù))數(shù)據(jù)庫. 涉及IT運維的資產(chǎn)審計和容量管理都以CMDB作為基礎(chǔ)數(shù)據(jù)庫.
監(jiān)控: 監(jiān)控采集基礎(chǔ)設(shè)備或網(wǎng)絡(luò)流量的各項性能(狀態(tài))數(shù)據(jù), 可以看作是運維平臺的動態(tài)性能(狀態(tài))數(shù)據(jù)庫. 涉及動態(tài)性能的系統(tǒng)"預(yù)警系統(tǒng)"都以"監(jiān)控數(shù)據(jù)"作為來源.
用戶管理/集中授權(quán): 運維平臺管理用戶與權(quán)限相關(guān)的系統(tǒng):
"用戶管理/集中授權(quán)"是基礎(chǔ)運維平臺集中管理安全的"核心", 健全與完善可以大大地減少由于疏忽帶來的帳號權(quán)限漏洞.
提供用戶ssh公鑰查詢或下載等功能, 幫助運維快速增刪服務(wù)器帳號.
提供OAuth2驗證接口, 幫助其他運維系統(tǒng)的權(quán)限校驗, 就像OpenStack的keystone組件一樣.
運維Agent工具: 實現(xiàn)自動化運維的基本工具. 主要有2種實現(xiàn)方式: