DevOps(开发运维一体化)与可观测性
本文是知识图谱
3.3的稳定导航入口。机制、数据演绎、事故证据与完整面试答案以00至08分册为唯一责任来源;入口只维护统一框架、阅读路径、图形索引、项目入口与完成证据。项目实际版本均以部署、依赖和配置现场核对为准,不推断具体版本或指标。
1. 四闭环与九维框架
交付闭环把代码、依赖、配置和审批变成可追溯制品;运行闭环将期望副本、网络、资源与存储调和为实际状态;信号闭环以日志、指标和链路观察运行;可靠性闭环以用户结果、SLO(服务等级目标)和业务审计决定是否暂停、降级、回滚或复盘。
flowchart LR
A[交付闭环: 提交 制品 晋级] --> B[运行闭环: 调和 就绪 接流]
B --> C[信号闭环: 日志 指标 链路]
C --> D[可靠性闭环: SLI(服务等级指标) SLO(服务等级目标) 事故]
D --> E[复盘行动: 门禁 容量 告警]
E --> A
F[九维: 期望与实际] --> B
G[九维: 制品与配置] --> A
H[九维: 信号质量] --> C
I[九维: 业务结果 容量 审计] --> D- 节点: 四个闭环分别承担变更、收敛、观察和可靠性决策;九维为期望与实际、制品与配置、发布与回滚、日志、指标、链路、业务审计、容量成本、版本事实。
- 箭头: 交付意图经运行产生真实状态,真实状态被信号记录,可靠性决策再把行动项反馈到下一次交付。
- 前提: 制品摘要、配置修订、发布批次、受控关联键和业务权威记录均可追溯。
- 正常路径: 同一制品通过门禁后逐步发布,运行收敛,三类信号和业务结果共同证明观察窗稳定。
- 失败路径: 任一环出现制品不一致、未就绪、缺样、预算燃烧或业务差异时,停止扩大影响并保全证据。
- 业务结论: 发布绿色、容器存活或单一监控恢复都不是完成;闭环完成必须回到订单、库存、支付、轨迹或任务状态确认。
2. 分册阅读顺序
| 编号 | 分册 | 核心问题 | 审计摘要 |
|---|---|---|---|
3.3.0 | 知识图谱、迁移路线与交付观测框架 | 零迁移基线、四闭环、九维框架、信号边界与交付门禁 | 7 个知识小节、21 道六字段章节题、10 道综合口述题、7 张 Mermaid(图表语法)图、11 张表、4 组数据演绎 |
3.3.1 | Docker(容器技术)容器、镜像、隔离、网络与资源治理 | 镜像、隔离、网络、卷、资源、进程与运行时证据 | 13、39、30、15、13、12 |
3.3.2 | Kubernetes(容器编排平台)编排、调度、网络、存储与 Pod(容器组)生命周期 | 调和、调度、探针、服务、存储、扩缩容与平台证据 | 15、45、34、18、17、14 |
3.3.3 | Jenkins(持续集成工具)流水线、制品与 CI/CD(持续集成/持续交付)工程 | 构建、测试、签名、晋级、凭据与供应链证据 | 12、36、28、0、13、12 |
3.3.4 | 配置、发布、滚动策略与 GitOps(Git 运维模式)治理 | 配置、灰度、滚动、漂移、回滚与兼容性 | 13、39、30、18、14、13 |
3.3.5 | ELK(日志系统)日志采集、检索与治理 | 结构化日志、采集背压、检索、保留与合规 | 12、36、28、15、13、12 |
3.3.6 | Prometheus(监控系统)指标、告警与告警风暴治理 | 指标、标签基数、规则、抑制、路由与风暴治理 | 13、39、30、17、15、13 |
3.3.7 | OpenTelemetry(开放遥测标准)与 SkyWalking(链路追踪系统)链路追踪 | 上下文传播、跨度、采样、收集器与链路边界 | 12、36、30、16、14、12 |
3.3.8 | SLO(服务等级目标)、事故响应、容量、项目案例与综合题库 | SLO(服务等级目标)、事故、容量、项目闭环与综合口述 | 15、45、50、18、16、15 |
上表第六列起依次为知识小节、六字段章节题、综合口述题、Mermaid(图表语法)图、表和数据演绎。首次学习按 3.3.0 -> 3.3.8 推进;排障从第 4 节进入对应机制分册;项目串讲从 3.3.8 回链证据与工具边界。
3. 从交付与运行到日志、指标、链路与 SLO(服务等级目标)的闭环
sequenceDiagram
participant C as 提交与配置
participant J as Jenkins(持续集成工具)
participant K as Kubernetes(容器编排平台)
participant O as 日志 指标 链路
participant S as SLO(服务等级目标)决策
participant B as 业务审计
C->>J: 构建 测试 扫描 签名
J->>K: 同一制品摘要与环境声明
K->>O: 就绪 事件 资源与调用信号
O->>S: 带采样 聚合与缺样边界的证据
B->>S: 订单 库存 支付 轨迹或任务结果
alt 观察窗稳定且业务正确
S-->>J: 允许下一批晋级
else 信号回归或业务差异
S->>K: 暂停放量 隔离或回滚
S->>B: 查询未知态 对账或补偿
S-->>J: 将行动项回写门禁
end- 节点: Jenkins(持续集成工具)输出可追溯制品,Kubernetes(容器编排平台)负责运行收敛,三类信号负责技术观察,业务审计负责最终状态。
- 箭头: 摘要与环境声明进入运行层,运行层产生信号;SLO(服务等级目标)必须同时消费技术证据和业务结果。
- 前提: 同一制品可跨环境晋级,日志、指标和链路可关联发布批次,但它们不替代业务权威记录。
- 正常路径: 在观察窗内,运行健康、信号稳定且业务结果正确,才允许扩大批次。
- 失败路径: 出现未知结果、错误预算加速燃烧或业务差异时,优先停止扩散,再按权威状态对账与补偿。
- 业务结论: 交付完成的确认边界是用户路径和权威业务事实,而不是流水线、Pod(容器组)或单次接口返回。
4. 日志、指标、链路与业务审计边界
flowchart TB
A[日志: 单次上下文] --> E[排障假设]
B[指标: 全量聚合趋势] --> E
C[链路: 采样调用关系] --> E
E --> F[发布与运行证据]
F --> G[业务审计: 权威终态]
G --> H[SLO(服务等级目标)与事故结论]
A -.可能丢弃或重复.-> X[不能单独判账]
B -.可能聚合掩盖单笔.-> X
C -.可能采样缺失.-> X- 节点: 日志保存离散上下文,指标描述全量趋势,链路定位跨服务样本,业务审计保存订单、库存、支付、轨迹或任务终态。
- 箭头: 三类技术信号先形成可验证假设,再与发布、运行和业务审计证据交叉确认。
- 前提: 关联键需脱敏、受控并有时间窗;采样率、聚合粒度、采集丢弃与延迟必须同时记录。
- 正常路径: 用指标界定范围,用日志补上下文,用链路定位等待或重试,最后用审计记录核验影响单据。
- 失败路径: 日志丢弃、指标缺样、链路未采到或关联键错误时,结论必须降级为待验证,不能误报为业务成功或失败。
- 业务结论: 技术观测用于定位和决策,业务审计用于确认;两者冲突时保留事故并优先补齐权威事实。
5. 排障与项目入口
- 镜像拉取、资源节流、OOMKilled(容器内存杀死)、卷、网络与优雅停止:进入 3.3.1。
- Pending(等待调度)、探针、服务端点、网络策略、存储、扩缩容与任务调度:进入 3.3.2。
- 构建不稳定、依赖漂移、制品身份、签名、密钥与晋级:进入 3.3.3。
- 配置错误、金丝雀、滚动发布、漂移、回滚与数据库兼容:进入 3.3.4。
- 日志背压、解析失败、索引拒绝、检索延迟与保留治理:进入 3.3.5。
- 标签基数、抓取失败、告警路由、抑制与 IoT(物联网)报警风暴:进入 3.3.6。
- 上下文传播、采样偏差、追踪背压、异步任务与跨境物流调用链:进入 3.3.7。
- WMS(仓储管理系统)库存防超卖、支付资金一致性、跨境履约、Runner(执行器)与事故复盘:进入 3.3.8。
6. 正式 PNG(便携式网络图形)图形索引
- Docker(容器技术)隔离与资源治理
- Kubernetes(容器编排平台)调度、网络与存储
- Jenkins(持续集成工具)CI/CD(持续集成/持续交付)供应链
- GitOps(Git 运维模式)发布与回滚
- ELK(日志系统)日志流水线
- Prometheus(监控系统)告警风暴
- OpenTelemetry(开放遥测标准)与 SkyWalking(链路追踪系统)链路
- SLO(服务等级目标)、事故、容量与项目闭环
7. 精通级复习路径与完成证据
- 先用四闭环和九维框架画出一次变更从制品到业务确认的证据链,并说清每一层的失败可见性。
- 按
3.3.1 -> 3.3.4复习交付与运行,再按3.3.5 -> 3.3.7区分日志、指标、链路的可见性和缺失边界。 - 以
3.3.8的 WMS(仓储管理系统)、支付、跨境物流、Runner(执行器)和 IoT(物联网)案例连续口述“结论、证据、失败边界、止损、恢复与复盘”。 - 对版本、默认参数、阈值和项目真实指标一律回到现场配置、部署、依赖、运行输出和业务权威记录核对。
3.3.0 至 3.3.8 局部审计总计为 112 个知识小节、336 道六字段章节题、270 道综合口述题、124 张 Mermaid(图表语法)图(其中 61 张为时序图)、126 张表、107 组数据演绎、8 个 PlantUML(开源建模工具)源文件及 8 张正式 PNG(便携式网络图形)图。九篇分册的知识条目、章节题、口述题、图、表和数据演绎均已逐篇局部审计;根入口与 3.3.0 的全部 Mermaid(图表语法)图已真实渲染,八组 .puml(PlantUML 源文件)与 .png(便携式网络图形)图均已核验存在。
