运维总览
日常运维地图
| 活动 | 入口 | 频率 |
|---|---|---|
| 看板 | Grafana rustsvc-overview(12 面板) | 持续 |
| 告警响应 | 12 告警 → Runbook | 按触发 |
| 自动巡检 | svc-operator(滚加/异常/审计链/RBAC2) | 常驻 |
| 发布 | 发布、升级与回滚 | 按迭代 |
| 演练 | 混沌与 DR(12 场景 + 4 DR 脚本) | 季度建议 |
三条黄金信号的平台对应
promql
# 延迟
histogram_quantile(0.99, sum(rate(rustsvc_http_request_duration_seconds_bucket[5m])) by (le, service))
# 流量
sum(rate(rustsvc_http_requests_total[5m])) by (service)
# 错误
sum(rate(rustsvc_http_requests_total{code=~"5.."}[5m])) by (service)
# 饱和(infra):PG 连接 / JetStream pending / 副本数
pg_stat_activity_count / nats_consumer_num_pending / kube_deployment_status_replicas关键运维事实(速记)
- /ready 语义按服务不同(矩阵)—— 网关 ready 恒 200,metering ready 含总线活性;
- RLS 违约与审计断链是 P0 安全事件,不是性能告警;
- 迁移永远先行(expand-contract + pre-hook Job + advisory-lock);
- 回滚 = revert values-gitops 提交(不是
helm rollback——GitOps 单向); - indexer 永远 1 副本(单写者约束,values 注释「禁止 >1」);
- 单机形态是 fail-fast:局部故障 = 整体重启,不要按「部分降级」运维。
升级路径
text
版本 N → 迁移 expand → 双版本安全 → 切流(金丝雀/蓝绿)→ 观察 → contract 清理详见发布、升级与回滚。