主题
K8s 多集群管理平台
面向运维团队的 Kubernetes 多集群管理平台方案,以**"域(Zone)"**为核心调度模型,通过 Node Label + NodeAffinity 实现应用按业务属性自动调度。平台内置 AI 智能体(Copilot),提供智能排障、调度推荐、异常检测、告警降噪等辅助能力。
版本:v2.1 | 状态:待评审 | 日期:2026-07-31
📚 文档导航
| 文档 | 内容 | 篇幅 |
|---|---|---|
| 需求规格说明书 v2.1 | 14 大功能模块、60+ 需求项、验收标准、性能/飞书/LDAP 需求详述 | 629 行 |
| 系统设计文档 v2.1 | 架构设计、CRD 模型、8 大功能模块、数据库 DDL、API 设计、AI 模块、前端架构 | 1874 行 |
🎯 平台核心能力
集群 & 域管理
- 多集群注册:录入 kubeconfig,自动校验连通性,AES-256 加密存储
- 域(Zone)模型:将节点按业务属性分组(核心域 / 批处理域 / 隐私域),通过 NodeAffinity 自动调度
- 标签治理:平台维护标签字典,防止标签漂移,AI 推荐标准化命名
应用全生命周期
- 从模板 / 镜像创建应用,RollingUpdate 发布可视化(暂停 / 继续 / 回滚)
- ConfigMap / Secret 版本化管理,Pod 日志 & Web 终端,K8s Events 时间线
- 应用负责人绑定:多负责人 + 飞书 / 邮件通知 + 降级策略
智能看板 & 监控
- 全局总览 → 域详情 → Pod 级明细,三级下钻
- 三级缓存:L1 本地内存 5s → L2 Redis 30s → L3 K8s API + Watch 增量
- WebSocket 实时推送,事件到渲染延迟 < 500ms
- 告警风暴防护:时间窗口合并 + AI 聚合,告警量下降 70%
AI 智能体(Copilot)
- 智能排障:覆盖 Pod Pending / CrashLoop / OOM / 节点 NotReady / 网络不通 / DNS 异常 6 大类
- 调度推荐:根据应用特征推荐域和资源配额
- 自然语言查询:
"核心域过去 24h OOM 最多的 5 个应用"→ AI 生成 PromQL - 排障知识库:历史案例沉淀,developer 角色可查阅
性能优化
| 优化点 | 方案 | 预期收益 |
|---|---|---|
| 列表分页 | K8s Limit + Continue 游标分页 | 单次请求 MB → KB |
| 字段裁剪 | ?fields=summary 只返回 12 字段 | 单条 ~50KB → ~2KB |
| 虚拟滚动 | vue-virtual-scroller | DOM 恒定 < 50 节点 |
| 三级缓存 | L1 内存 / L2 Redis / L3 API | 90%+ 命中率 |
| 详情页懒加载 | Tab 点击时才加载 | 首屏 < 500ms |
安全 & 合规
- RBAC 四级角色:super_admin / zone_admin / developer / readonly
- LDAP 集成:主备服务器 + Group → Role 映射 + 本地账号兜底
- 全量审计:所有操作(含 AI 操作)记录到审计日志
- 隐私域三重隔离:独立集群 + NetworkPolicy Deny All + 节点污点
🏗️ 技术架构概览
┌─ Frontend (Vue3 + 虚拟滚动 + WebSocket) ─────────────────────┐
│ 全局看板 │ 应用管理 │ 域管理 │ AI Copilot 侧边栏 │ 知识库 │
├─ API Layer (Go + Gin) ───────────────────────────────────────┤
│ Cluster Mgr │ App Lifecycle │ Scheduler │ AI Orchestrator │
│ Auth/RBAC │ Monitoring │ Notification Router (飞书) │
├─ Cache (L1 内存 5s → L2 Redis 30s → L3 K8s API + Watch) ──┤
├─ Data (PostgreSQL + VictoriaMetrics + Loki/ES) ──────────────┤
├─ Multi-Cluster Plane ────────────────────────────────────────┤
│ 普通集群 (Zone Labels) │ 隐私集群 (独立 ETCD) │
└──────────────────────────────────────────────────────────────┘📋 实施路线图
| 阶段 | 周期 | 核心交付 |
|---|---|---|
| P1 · MVP | 第 1-4 周 | 集群注册 + 域管理 + 应用发布 + 基础看板 |
| P2 · 智能化 | 第 5-8 周 | AI 排障 + 看板三级缓存 + 飞书通知 |
| P3 · 增强 | 第 9-12 周 | 知识库 + LDAP + 标签漂移 + 自然语言查询 |
📖 推荐阅读顺序
- 先读需求规格说明书:了解平台"做什么",14 个功能模块的需求项与验收标准
- 再读系统设计文档:了解"怎么做",架构设计、数据模型、API 接口、数据库表结构
- 重点关注:域(Zone)模型设计(§3.1)、性能优化方案(§5)、AI 模块设计(§9)