Skip to content

04 · 角色分工(RACI)、排期、风险与开放问题

项目内容
文档编号HV-ADMIN-DOC-04
文档名称Harvester 虚拟机运维管理平台 · 分工 / 排期 / 风险 / 开放问题跟踪
版本v0.1(初稿,待评审)
关联文档00-评审导读、01-总体方案设计、02-需求规格说明书、03-数据模型与接口设计

RACI 说明:R=Responsible 执行、A=Accountable 负责/拍板、C=Consulted 咨询、I=Informed 知会。


1. RACI 矩阵(模块 × 角色)

#工作模块产品K8s专家K8s运维服务器运维网络运维应用运维监控中心CMDB平台研发
1需求定义与优先级基线A/RCCCCCCCI
2总体架构与技术选型CA/RCIIIIIR
3Harvester 能力基线核对(版本/CRD/backup-target)IARCIIIIR
4集群纳管与凭据管理(ServiceAccount、RBAC)ICA/RIIIIIR
5VM CRUD / 一键创建模板设计CCCICA/RIIR
6规格族(flavor)与镜像标准清单CICIIA/RIII
7cloud-init 初始化脚本标准(含 qemu-guest-agent)ICCICA/RIIR
8静态 IP 方案与网段/VLAN 规划CCIIA/RCIIR
9IPAM 权威源与 IP 台账迁移/对账IIIIA/RIICR
10热迁移策略与宿主机维护编排CA/RRRCCIIR
11备份策略、保留期、备份存储容量CCA/RRICIIR
12恢复演练机制(季度)CCA/RCIRIIC
13归属元数据字段规范(工号/服务名/成本中心)CIIIICIA/RR
14CMDB 字段映射、同步接口与对账规则IIIIICIA/RR
15组织架构/工号数据源接入IICIIIIA/RR
16权限模型(RBAC + 数据权限)与账号对接CCCIICCIA/R
17审批流设计与工单/OA 对接A/RICIICICR
18审计规范与留存策略CICIIIIIA/R(安全会签)
19监控指标/告警规则/大屏CCCCICA/RIR
20通知渠道(企微/钉钉/邮件/短信)CIIIICA/RIR
21报表与成本口径(部门/服务维度)A/RICIICICR
22平台部署与高可用(管理集群/DB/Redis)ICA/RCCIIIR
23存量 VM 元数据补录与数据清洗IICICRIA/RC
24试点验收与推广培训A/RCRCCRCCR
25安全评审与合规(等保)CICIIIIIA/R

2. 各角色职责与交付物清单

2.1 产品(R8 / 会议主持之一)

职责交付物时间
需求收集与优先级裁定、范围控制需求基线 v1.0(docs/02评审会后 3 工作日
原型与交互确认(列表页、创建向导、详情页、IPAM、看板)交互原型(Figma/低保真)Phase 1 启动前
验收标准与 KPI 定义、试点验收验收报告模板、KPI 看板口径Phase 1 结束
用户培训与推广材料用户手册(研发自助篇 / 运维篇)每阶段上线前
变更控制需求变更台账持续

2.2 K8s 专家

职责交付物
Harvester/KubeVirt 能力基线与版本兼容矩阵确认能力矩阵(01 §4.4 定稿)
CR 字段映射评审、YAML 生成规范评审映射表评审意见(03 §5)
热迁移可行性判定规则、失败原因分类模型迁移决策矩阵(01 §6.5)
静态 IP 技术路线选型(cloud-init vs Managed DHCP vs Kube-OVN)选型结论 + PoC 报告
PoC 主导与技术难题攻关PoC 报告(00 §7)
代码评审(K8s 交互层)Review 记录

2.3 K8s 运维

职责交付物
集群清单、版本、backup-target、StorageClass、镜像清单提供现状调研表(00 §8.1)
平台 ServiceAccount / RBAC / 网络打通 / 证书各集群凭据与最小权限清单
平台部署环境(管理集群或虚机)、DB/Redis、HA部署清单与运维手册
备份存储容量规划与扩容容量规划表
上线窗口、灰度与回滚预案上线方案
值班手册(平台故障时如何降级到原生 UI/kubectl)应急预案

2.4 服务器运维

职责交付物
宿主机维护流程与窗口规范维护 SOP(与平台排空功能对接)
节点标签规范(机架、区域、用途、维护中)标签规范
容量水位阈值与扩容触发线容量策略
排空演练与验收演练报告

2.5 网络运维

职责交付物
VLAN / 网段 / 网关 / DNS / NTP 清单网络台账导入文件(CSV/API)
静态 IP 分配规则、保留段、禁止段、回收规则IPAM 策略文档
存量 IP 台账清洗与导入导入结果与差异报告
IP 冲突处置 SOP 与值班响应SOP
交换机侧配合(MAC 学习、VLAN 放行、防火墙策略)变更单
DNS 联动(可选)接口接口文档

2.6 应用运维

职责交付物
服务目录(服务名编码规则)与 TOP 服务清单服务目录导入文件
规格族(flavor)标准与镜像标准flavor/镜像清单
cloud-init 初始化脚本标准(用户、SSH、agent、监控、日志、时区、内核参数)初始化脚本库
VM 命名规范落地与存量整改命名规范 + 整改计划
研发负责人 / 部门负责人工号补录元数据补录表
试点用户组织与反馈收集试点反馈报告

2.7 监控中心

职责交付物
Prometheus / Grafana 只读接入、指标清单接入配置
告警规则(集群失联、备份失败、迁移失败、IP 冲突、容量水位、无主 VM)告警规则表
大屏与值班视图大屏配置
通知渠道(企微/钉钉/邮件/短信)与值班表通知配置 + 值班表
告警闭环流程(认领/处置/复盘)流程文档

2.8 CMDB 管理员

职责交付物
CMDB 虚拟机 CI 字段模型与映射表字段映射表(03 §5.3)
CMDB 读写 API、认证、限流说明接口文档
组织架构 / 工号数据源接入同步接口与字段说明
对账规则(差异分级、处置责任方)对账规则文档
存量数据清洗与导入数据质量报告

3. 里程碑与排期(建议,评审会确认)

3.1 阶段划分

阶段周期目标关键交付出口标准
Phase 0 · PoC2 周消除技术不确定性PoC 报告、能力矩阵定稿、架构冻结00 §7 中 PoC-01~06/09/11/16 全部通过
Phase 1 · MVP6 周看得见 + 建得出 + 记得住集群纳管、VM 列表/详情、一键创建(单台+批量)、元数据与归属、RBAC、审计、通知试点集群 100% VM 纳管;一键创建成功率 ≥ 95%;元数据完整率 ≥ 90%
Phase 2 · 运维能力6 周迁得动 + 备得住 + IP 管得住热迁移(单机/批量/排空)、备份恢复与定时策略、IPAM 与静态 IP、CMDB 双向同步、审批流、配额备份覆盖率 100%(试点);排空演练成功;IP 冲突 = 0
Phase 3 · 多集群与运营4 周规模化与运营多集群统一视图、报表与成本、监控深度集成、开放 API/Webhook、自助门户优化、(可选)Operator全部生产集群纳管;KPI 达成(01 §10)
合计18 周(约 4.5 个月)

3.2 人力投入(建议)

角色Phase 0Phase 1Phase 2Phase 3说明
后端研发1222FastAPI + K8s 客户端 + 工作流
前端研发0111React + TS + AntD
K8s 专家10.50.50.3技术把关、PoC、评审
测试00.511含集群环境验证
产品0.50.50.50.5需求、验收、推广
项目经理0.30.50.50.5排期、风险、协调
各运维组接口人0.30.20.30.2环境、数据、评审、验收

3.3 关键路径与依赖

mermaid
gantt
    dateFormat  YYYY-MM-DD
    title Harvester 虚拟机运维管理平台 里程碑
    section Phase 0
    PoC 环境与集群准备        :p01, 2026-09-14, 5d
    能力矩阵与架构冻结        :p02, after p01, 5d
    section Phase 1
    集群纳管与同步            :p11, after p02, 10d
    VM 列表/详情/RBAC/审计     :p12, after p11, 10d
    一键创建与元数据          :p13, after p12, 10d
    试点上线与验收            :p14, after p13, 5d
    section Phase 2
    IPAM 与静态 IP            :p21, after p14, 12d
    热迁移与排空              :p22, after p14, 12d
    备份恢复与策略            :p23, after p21, 12d
    CMDB 同步与审批           :p24, after p22, 10d
    section Phase 3
    多集群与报表运营          :p31, after p23, 15d
    开放 API 与全量推广        :p32, after p31, 10d

关键路径:PoC → 集群纳管 → 一键创建 → IPAM/静态 IP → 备份恢复。其中 IPAM 依赖网络运维的网段台账(AI-02),备份依赖 backup-target 就绪(AI-03),CMDB 依赖接口文档(AI-04)——这三项若延迟将直接影响里程碑。


4. 风险登记册

ID风险类别概率影响等级应对策略(预防 + 应急)责任人状态
R-01Harvester 版本差异导致部分能力(快照、原生定时备份、热插拔、Managed DHCP)不可用,方案返工技术🔴 高预防:Phase 0 能力探测 + 版本兼容矩阵冻结;设计以「最低能力集」为基线,高版本能力用 feature flag 渐进开启。应急:功能降级为「跳转原生 UI + 平台记录」K8s 专家开放
R-02静态 IP 依赖 Guest OS(镜像无 cloud-init、用户在 OS 内改网络、Windows 支持差)技术/流程🔴 高预防:镜像准入标准(必含 cloud-init + qemu-guest-agent),非标镜像禁止选「平台静态 IP」;应急:IPAM 定期比对「期望 IP vs 实测 IP」,差异告警 + 人工处置工单网络运维 + 应用运维开放
R-03IP 冲突(存量 IP 未导入、外部系统并行分配、DHCP 与静态混用)业务🔴 高预防:IPAM 单一权威源(D4 决策)、保留段/禁止段、分配前 ARP/ICMP 探测、导入存量台账并对账;应急:冲突自动告警 + 一键定位涉事 VM 与负责人网络运维开放
R-04热迁移失败或不收敛(大内存高负载 VM、跨 CPU 型号、网络抖动)技术🟠 中预防:迁移前预检(CPU 型号一致性、目标节点资源、可迁移性)、并发限流、迁移窗口选低峰、必要时启用 auto-converge/限速;应急:失败自动告警 + 原因归类 + 支持中止回退(源 VM 继续运行)K8s 专家开放
R-05备份存储容量/带宽不足,导致备份失败或影响业务 IO资源🔴 高预防:容量规划与水位告警(80% 预警)、备份错峰调度、限制并发备份数;应急:暂停策略 + 清理过期备份 + 扩容流程K8s 运维 + 服务器运维开放
R-06平台成为新的单点/风险源(平台故障影响 VM 运维)架构🔴 高预防:平台 HA(≥2 副本)、DB 主备、平台故障不影响 Harvester 原生操作、值班降级手册(kubectl/原生 UI);应急:只读模式 + 任务暂停K8s 运维开放
R-07误操作生产 VM(误删、误覆盖恢复、误迁移)操作极高🔴 高预防:软删除 + 保留期 + 删除前强制快照、生产高危操作审批 + 二次确认(输入 VM 名)、保护级别(hard 禁删)、权限最小化;应急:从快照/备份恢复 + 事后复盘产品 + K8s 运维开放
R-08CMDB 数据质量差(工号失效、服务目录缺失、字段不规范)数据🟠 中预防:录入即校验(工号存在且在职、服务必须来自服务目录)、每日对账、完整率看板与治理任务;应急:差异清单派单到责任人限期整改CMDB开放
R-09组织架构/人员变动(离职、转岗导致负责人失效)数据🟠 中预防:每日同步 HR/AD,离职员工名下 VM 自动进入「待转移」清单并通知部门负责人;应急:批量转移负责人CMDB + 应用运维开放
R-10需求蔓延导致排期失控管理🟠 中预防:需求基线冻结 + 变更控制(S/M/L 分级)、MVP 范围锁定;应急:按优先级砍 P2、里程碑顺延评审产品 + PM开放
R-11跨集群网络与凭据管理复杂(多集群 kubeconfig、证书到期、网络不通)运维🟠 中预防:凭据加密集中管理 + 到期提醒(30/7 天)、连通性巡检、优先使用集群内 SA + Token 引用;应急:集群标记 offline,功能降级K8s 运维开放
R-12性能与规模(VM 数量增长、watch 风暴、列表查询慢)技术🟠 中预防:watch + 本地缓存 + 分页/索引优化、按集群分片同步、压测(PoC-18);应急:只读缓存模式 + 降低同步频率平台研发开放
R-13安全与合规(凭据泄露、越权、审计缺失)安全极高🟠 中预防:KMS/Vault 托管密钥、RBAC + 数据权限、全量审计、传输 TLS、生产账号双人复核、定期渗透测试;应急:凭据轮换 + 账号封禁 + 事件响应流程安全 + 平台研发开放
R-14用户不接受自助流程(研发仍走 IM 找人)推广🟠 中预防:试点共创、模板贴合真实需求、交付时长对比宣导、领导推动「无平台申请不受理」;应急:保留代客下单模式(运维代填,责任人为申请人)产品 + 应用运维开放
R-15人力投入不足/关键人依赖(K8s 专家仅 0.5 人力)管理🟠 中预防:知识文档化(本文档集)、结对开发、外部支持渠道(SUSE 支持/社区);应急:阶段目标下调PM开放
R-16Harvester 上游 Bug(如迁移已知问题:CD-ROM 弹出后迁移失败、MAC 多次漂移导致网络抖动)技术🟠 中预防:PoC 阶段记录已知问题清单与规避方案(如迁移前不弹出 CD-ROM、NAD 设置 disableContainerInterface: true);应急:提 issue/工单给厂商 + 平台内提示规避K8s 专家开放

等级说明:🔴 高(必须在 Phase 0/1 关闭或有明确应对)、🟠 中(Phase 2 前关闭)、🟡 低(持续观察)。风险每两周在例会复审一次。


5. 开放问题跟踪表(Open Issues)

ID问题关联决策选项推荐负责人截止状态结论
Q-01现网 Harvester 版本?是否多版本并存?D1K8s 运维会上开放
Q-02集群数量、节点数、VM 数、增长趋势?D1K8s 运维会上开放
Q-03backup-target 是否已配置(NFS/S3)?可用容量?是否需要异地备份?D11K8s 运维AI-03开放
Q-04VM 是否使用 VLAN 网络?是否使用 Kube-OVN overlay/VPC?D3若 overlay,静态 IP 需改走 Kube-OVN 子网方案网络运维 + K8s 专家AI-02开放
Q-05现有 IP 台账形式与准确率?是否允许平台成为 IPAM 权威源?D3/D4平台为权威 + 存量导入网络运维AI-02开放
Q-06镜像是否统一内置 cloud-init 与 qemu-guest-agent?Windows 占比?D3建立镜像准入标准应用运维AI-05开放
Q-07CMDB 是否提供读写 API?虚拟机 CI 字段模型?D5CMDBAI-04开放
Q-08工号/组织架构数据源(HR/AD/LDAP)与同步方式?工号格式?D6AD/LDAP + 手工兜底CMDBAI-04开放
Q-09服务目录是否已存在?服务名编码规则?D5/D8应用运维 + CMDBAI-05开放
Q-10审批是否必须对接现有 OA/工单?还是平台内置审批?D7平台内置 + OA 单点跳转产品会上开放
Q-11统一认证方式(LDAP/AD/OIDC/CAS)?是否要求 SSO?OIDC 优先,LDAP 兜底K8s 运维 + 安全会上开放
Q-12配额口径:按部门/命名空间/服务?谁审批超配额?D7按部门 + 命名空间双维度产品 + 应用运维会上开放
Q-13生产环境删除 VM 是否强制「快照 + 保留期 7 天」?D7强制K8s 运维 + 安全会上开放
Q-14宿主机维护窗口与最大并发迁移数?是否允许业务高峰迁移?并发 ≤ 3,低峰窗口服务器运维AI-07开放
Q-15监控告警对接协议(Webhook/企微/钉钉/短信)与值班表来源?监控中心AI-06开放
Q-16平台部署位置(管理集群/虚机)?资源规格?是否有 PostgreSQL/Redis 现成实例?D10管理集群 + 云原生 PG/RedisK8s 运维会上开放
Q-17是否需要多语言(中英文)?是否有信创(国产 CPU/OS/DB)适配要求?中文优先,预留 i18n产品会上开放
Q-18数据留存要求(审计、监控、状态历史)与合规依据(等保级别)?审计 ≥ 1 年,状态历史 90 天明细 + 聚合长期安全 + CMDB会上开放
Q-19试点集群与试点服务?试点验收标准由谁签?D12测试集群 + 2 个非核心服务产品AI-08开放
Q-20存量 VM(无元数据)如何补录?是否允许「无主 VM 限期认领,逾期冻结/回收」?分三批:TOP 服务 → 全量 → 无主治理应用运维 + CMDBPhase 1开放