Skip to content

运维总览 ​

面向平台/SRE:日常巡检、发布、告警响应、演练。 前提阅读:部署总览(双形态)与可观测性总览。

日常运维地图 ​

活动入口频率
看板Grafana rustsvc-overview(12 面板)持续
告警响应12 告警 → Runbook按触发
自动巡检svc-operator(滚加/异常/审计链/RBAC2)常驻
发布发布、升级与回滚按迭代
演练混沌与 DR(12 场景 + 4 DR 脚本)季度建议

三条黄金信号的平台对应 ​

promql
# 延迟
histogram_quantile(0.99, sum(rate(rustsvc_http_request_duration_seconds_bucket[5m])) by (le, service))
# 流量
sum(rate(rustsvc_http_requests_total[5m])) by (service)
# 错误
sum(rate(rustsvc_http_requests_total{code=~"5.."}[5m])) by (service)
# 饱和(infra):PG 连接 / JetStream pending / 副本数
pg_stat_activity_count / nats_consumer_num_pending / kube_deployment_status_replicas

关键运维事实(速记) ​

  1. /ready 语义按服务不同(矩阵)—— 网关 ready 恒 200,metering ready 含总线活性;
  2. RLS 违约与审计断链是 P0 安全事件,不是性能告警;
  3. 迁移永远先行(expand-contract + pre-hook Job + advisory-lock);
  4. 回滚 = revert values-gitops 提交(不是 helm rollback——GitOps 单向);
  5. indexer 永远 1 副本(单写者约束,values 注释「禁止 >1」);
  6. 单机形态是 fail-fast:局部故障 = 整体重启,不要按「部分降级」运维。

升级路径 ​

text
版本 N → 迁移 expand → 双版本安全 → 切流(金丝雀/蓝绿)→ 观察 → contract 清理

详见发布、升级与回滚。

相关页面 ​

以仓库代码为事实源构建 · RC Hardening 阶段