下载工作台
项目运维与部署

日常运维 SOP

试读上半部分 · 解锁后可读全文

第 5 章 · 日常运维 SOP

本章目标:沉淀 日/周/月巡检、结构化日志、容量信号、变更单 与值班升级路径;可直接作为 demo-mall 团队 SOP 模板;结合小紫 AI 运维助手 提升巡检效率。

学时建议:2~2.5 小时(含 1 小时跟练)

前置ops-deploy ch07 可观测性(可先读本章表格,ch07 补告警细节);小紫云计算 全菜单熟悉度。


5.1 场景说明

项目内容
背景demo-mall prod 已上线;运维需每日 09:00 巡检,避免「用户先于我们发现问题」
痛点巡检靠记忆,漏看备份;生产发布无变更单被审计点名
你的角色值班运维(第一周 On-call 见习)
本章任务完成一轮 8 项日检;用 AI 助手拉 ERROR 日志;填写完整变更单
约束prod 无变更单不发布;P0 15min 必须响应(详见 ch13)

5.2 学完你能

能力验收标准
日检 SOP独立完成 8 项并记录结果
日志规范说出 prod 四级日志策略与 JSON 字段
容量信号五项阈值对应动作与章节
变更单填写含回滚命令的完整变更单
值班升级P0~P3 定义与升级路径
AI 辅助用 AI 运维助手生成巡检 Markdown 表

5.3 SOP 体系总览

类型频率负责人产出
日检每日 09:00值班运维巡检表
周检每周一运维负责人容量+备份报告
月检每月SRE证书、配额、成本
变更按需执行人+复核人变更单
应急事件驱动On-call故障报告(ch06)

5.4 逐步跟练 · 第一步:每日巡检(约 40 分钟)

打开 运维 → 监控告警集群管理管理 → 备份恢复,按表逐项检查 prod-app:

#检查项入口正常标准异常处理
1节点 Ready集群管理 → 节点100% Readych06 节点剧本 / ch13
2核心 Deployment应用部署 → prod-appAvailable=Desired查 Events / 日志
3Pod 重启系统容器 → prod-app24h 重启 <3/服务OOM/探针 ch04
4PVC 使用率存储 / Longhorn<80%扩容 ch11
5未处理告警运维 → 监控告警P0/P1=0按 runbook ch07
6备份任务管理 → 备份恢复24h 内成功ch11
7证书过期Ingress TLS 详情>30 天cert-manager 续期
8镜像拉取Pod Events无 ImagePullBackOffRegistry / Secret

AI 辅助话术(控制台 AI 运维助手):

按 demo-mall 日检表巡检 prod-app Namespace,输出 Markdown 表格,列:检查项、结果、备注。

你应该看到:8 行表格,异常项标红或附注;P0/P1 告警为 0 或已有工单号。

记录模板

## 日检 2026-08-20 prod-app
| # | 项 | 结果 | 备注 |
|---|-----|------|------|
| 1 | 节点 | ✅ | 3/3 Ready |
| ... | ... | ... | ... |
| 签核 | 值班:张三 | 复核:李四 | |

5.5 逐步跟练 · 第二步:日志规范与排障(约 30 分钟)

prod 日志级别策略

级别用途prod 默认
ERROR需人工介入必采集
WARN需关注必采集
INFO业务关键路径采样或全量
DEBUG排障关闭(临时开需变更单)

结构化 JSON 示例

{
  "ts": "2026-08-18T10:00:00Z",
  "level": "ERROR",
  "service": "demo-api",
  "traceId": "a1b2c3d4",
  "msg": "payment timeout",
  "userId": "u***"
}

步骤

  1. 系统容器 → demo-api Pod → 日志 → 筛选 ERROR
  2. 复制一行含 traceId 的日志
  3. AI 助手:「统计 prod-app demo-api 最近 1 小时 ERROR Top5 消息」

你应该看到:ERROR 条数可计数;Top5 若含 payment timeout 可关联支付依赖(PaaS Redis/RabbitMQ)。

规范userId 脱敏;日志保留 ≥30 天(合规见 架构 ch17)。


以下内容需解锁后阅读

试读已结束。解锁本章 ¥5.00,或开通年度会员畅读全部教程。
年度会员 ¥199.00/年; 小紫 AI 工作台有效会员 ¥99.00/年

正文仅在服务端鉴权后下发,未付费无法获取下半部分内容。