第 1 章 · 项目运维与部署全景
本章目标:建立 「开发完成 ≠ 上线完成」 的全景认知;从小紫云计算集群视角理解 代码 → 镜像 → 集群 → 监控 → 应急 闭环;对标 DevOps 成熟度模型,为后续 13 章跟练打地图。
学时建议:1.5~2 小时(含 30 分钟自检 + 可选 1 小时跟练)
前置:小紫云计算 ch01~ch04(集群与基础部署);PaaS ch11 CI/CD 可作延伸阅读。
1.1 场景说明
| 项目 | 内容 |
|---|---|
| 背景 | 虚构电商 demo-mall 已在 dev 跑通,团队准备 staging 预发布与 prod 上线 |
| 你的角色 | 初级 DevOps / 全栈,负责把「能跑」变成「可持续运维」 |
| 痛点 | 只会在界面点发布,出了故障不知查哪;dev 配置误连 prod 库 |
| 本章任务 | 画出运维全景图、熟悉小紫云计算运维入口、建立三环境心智模型 |
| 约束 | 本章以认知与地图为主,不要求完成真实 prod 变更 |
为什么从全景开始:企业招聘运维/SRE 时,第一问往往是「从 git push 到用户访问,中间经过哪些环节?」。本章让你 先见森林,再见树木。
1.2 学完你能
| 能力 | 验收标准 |
|---|---|
| 描述运维闭环 | 能口述 6 步:构建 → 部署 → 运行 → 观测 → 变更 → 应急 |
| 定位职责边界 | 说清研发 / DevOps / 运维在各阶段的产出物 |
| 使用运维入口 | 在小紫云计算找到 应用部署、系统容器、监控告警、备份恢复 |
| 三环境隔离 | 说出 demo-mall 的 dev / staging / prod Namespace 用途 |
| 成熟度自评 | 对照 L1~L4 模型, honest 勾选当前能力 |
| 规划学习路径 | 列出本课 14 章中最薄弱的两块并写入计划 |
1.3 运维与部署在贤紫生态中的位置
需求 / 设计 ──► 开发(SRX-V7 / 各语言课)──► 构建镜像 ──► 集群部署(小紫云计算)
│
◄──── 监控 / 日志 / 告警 ◄┘
│
日常运维 SOP / 变更 / 应急
| 阶段 | 谁负责 | 主要工具 | 产出物 |
|---|---|---|---|
| 开发 | 研发 | 贤紫 AI 工作台、SRX-V7 | 代码、单测、README |
| 构建 | 研发 + DevOps | Gitea、Jenkins、Docker | 镜像 tag、构建日志 |
| 部署 | 运维 / 全栈 | 小紫云计算 · 应用部署 | Deployment、变更单 |
| 运行 | 运维 / SRE | Prometheus、Loki、监控告警 | 巡检记录、SLO 报表 |
| 应急 | On-call | 回滚、扩容、复盘 | 故障报告、改进项 |
本课程定位:从「会点界面发布」提升到 可独立负责 staging/prod 发布与稳态运维,与《企业级架构运维》形成「设计 ↔ 落地」闭环。
1.4 逐步跟练 · 第一步:打开运维地图(约 20 分钟)
步骤 1 — 登录小紫云计算控制台
- 浏览器打开集群管理地址(由管理员提供)
- 确认当前集群名称,例如
demo-cluster
你应该看到:左侧导航含 应用部署、系统容器、集群管理、运维、管理 等一级菜单。
步骤 2 — 浏览 demo-mall 相关 Namespace
- 集群管理 → Namespace 列表
- 查找或创建:
dev-app、staging-app、prod-app(若尚未创建,记录「待 ch02 创建」)
你应该看到:
| Namespace | 状态 | 说明 |
|---|---|---|
| dev-app | Active | 开发联调 |
| staging-app | Active / 待建 | 预发布 |
| prod-app | Active / 待建 | 生产 |
步骤 3 — 应用部署入口
- 应用部署 → 工作负载 → 选择
dev-app - 查看是否已有
demo-api、demo-web等 Deployment
你应该看到:副本数、镜像 tag、最近事件(Events);若无工作负载,显示空列表——正常,后续章节会创建。
步骤 4 — 系统容器与日志
- 系统容器 → Pod 列表 → 筛选
dev-app - 点任一 Running Pod → 日志 页签
你应该看到:最近 INFO/WARN 日志流;若 Pod 非 Running,状态可能是 Pending / CrashLoopBackOff(记下,ch04/ch06 会处理)。
步骤 5 — 监控与备份入口
- 运维 → 监控告警 → 查看是否有 demo-api 相关 Dashboard
- 管理 → 备份恢复 → 查看 Namespace 导出能力
你应该看到:Grafana 或内置监控面板链接;备份页可选择 Namespace 导出 YAML。
1.5 逐步跟练 · 第二步:画 demo-mall 发布闭环(约 25 分钟)
在笔记或 docs/ops/overview.md 中,按下面模板填写 6 步闭环(可手绘或 Mermaid):
1. 研发 git push(feature → develop → main)
2. Gitea Webhook 触发 Jenkins(见 ch03)
3. Jenkins 构建镜像 push Registry,tag=BUILD-SHA
4. 部署到 staging-app,冒烟通过
5. 变更评审后部署 prod-app(滚动/金丝雀,见 ch04/ch09)
6. 监控告警观察 15min,关闭变更单(见 ch05/ch07)
demo-mall 三环境速查(贯穿全课):
| 环境 | Namespace | 中间件 Namespace | 核心服务 | 副本 |
|---|---|---|---|---|
| dev | dev-app | dev-middleware | api、web、worker | 1 |
| staging | staging-app | staging-middleware | 同上 | 2 |
| prod | prod-app | prod-middleware | 同上 | 3+ |
你应该看到:一张可给他人讲解的流程图;每步能对应到小紫云计算或 Jenkins 的具体入口。
1.6 逐步跟练 · 第三步:DevOps 成熟度自评(约 15 分钟)
| 级别 | 特征 | 典型组织 | 贤紫学院对应 |
|---|---|---|---|
| L1 手工 | SSH 部署、无监控 | 初创团队 | 小紫云计算入门 |