把多区服务器的日常操作,收进一个能查得清的后台

OpsManager 管理机器与区服配置,下发 Ansible 任务,对接 Jenkins 的构建制品,让一次灰度发布和一次回滚都是可重复、可追溯的标准动作。

部署形态私有化部署,代码与数据都留在自己机房

执行方式复用现有 Ansible Playbook,不改造既有脚本

操作留痕每条命令记录操作人、目标主机与完整输出

运维每天要做的六件事,都在同一个后台完成

不替换你已有的 Ansible、Jenkins 和监控,而是把它们串成一条有权限、有记录的操作链路。

资产与区服配置

机房、区服、主机、端口、负责人集中维护,字段可自定义,任何修改都留下前后对比。

批量任务下发

按区服或标签选目标机器,执行已有的 Playbook,日志实时回传,可中断、可只重跑失败主机。

构建制品管理

Jenkins 构建完成后把产物上报平台,下载走带签名的临时链接,每个版本知道从哪来、发去了哪。

灰度发布与回滚

分批推进,失败即停,健康检查不通过不放行;回滚就是选上一个可用版本再跑一次。

权限与审计

按角色和区服范围授权,谁在什么时间对哪台机器做了什么,连同完整输出一起存档可导出。

结果通知与告警

任务结果推送企业微信、钉钉或邮件,失败自动带上出错主机和现场日志,不用回后台翻。

技术架构

一套常规、可自己接手维护的技术栈,不引入需要额外学习成本的中间件。

接入层入口与防护
nginx 反向代理 TLS 证书自动续期 IP 白名单 静态资源分发
应用层前端与接口
Vite 前端 Django + DRF Gunicorn Supervisor
数据与任务状态与异步
MySQL Redis Celery 任务队列 对象存储或本地制品库
执行与对接已有工具
Ansible 控制机 Jenkins 区服主机组 告警通道

虚线框为对接的既有系统,平台只做调用方,不改变它们的使用方式。

一次发布经过的五步

每一步都有明确的负责人和退出条件,出问题时知道停在哪、回到哪。

制品上报

Jenkins 构建成功后把压缩包和版本信息推送到平台。

目标校验

核对版本与目标区服、主机清单和当前在线版本。

灰度一批

先发少量机器,健康检查通过才允许继续。

分批全量

按批次推进,任一批失败立即停住并保留现场。

异常回滚

选定上一个可用版本,沿同一条流程回退。

部署在你自己的机器上

一台 4 核 8G 的内网机器即可起步,支持完全离线安装,镜像与依赖可提前导入。

运行环境
Linux(AlmaLinux / Ubuntu 均可)、Docker 与 Docker Compose
依赖组件
MySQL 8、Redis 7,可使用已有实例或随平台一起启动
对外访问
nginx 统一入口,支持 HTTPS 与来源 IP 白名单
离线安装
提供镜像包与前端构建产物,无需连接公网仓库
数据备份
数据库与制品目录按天备份,附带恢复演练文档
# 1. 准备配置
cp .env.example .env && vi .env

# 2. 启动全部组件
docker compose up -d

# 3. 初始化数据库与管理员
docker compose exec web \
  python manage.py migrate
docker compose exec web \
  python manage.py createsuperuser

# 打开 https://ops.example.com 开始使用

想先看看它跑起来的样子

发一封邮件说明你的区服规模和现有工具链,我们安排一次 30 分钟的演示,并给出适合你环境的部署方案。