Skip to content

feat(devops): K8s 部署配置 + docker-compose 审查报告 - #43

Open
atoncooper wants to merge 1 commit into
mainfrom
feat/k8s-devops
Open

feat(devops): K8s 部署配置 + docker-compose 审查报告#43
atoncooper wants to merge 1 commit into
mainfrom
feat/k8s-devops

Conversation

@atoncooper

Copy link
Copy Markdown
Owner

概述

新增 K8s 部署配置 (12 files, 1972 lines) + docker-compose 安全性审查报告。

新增 devops/ 文件

文件 说明
基础 namespace / storage-class / secrets / configmap / rbac 命名空间、存储、凭据
应用 mindbase-app.yaml Backend + Frontend + Nginx
中间件 infra-statefulset.yaml MySQL + Redis + MongoDB + MinIO
向量库 milvus.yaml Milvus + etcd (initContainers)
数据平台 data-platform.yaml Kafka(Strimzi) + Spark + Flink + Iceberg
网络 ingress.yaml + kustomization.yaml 路由 + 一键部署

Docker Compose 审查

级别 数量 典型问题
CRITICAL 4 密码明文、Stateful 单点、硬编码默认密码
HIGH 5 无资源限制、无 depends_on、MinIO 版本过旧
MEDIUM 6 无日志轮转、无备份策略、无 digest pinning

部署

kubectl create -f 'https://strimzi.io/install/latest?namespace=mindbase'
kubectl apply -k devops/

🤖 Generated with Claude Code

**新增 K8s 部署配置 (devops/):**
- namespace.yaml: mindbase 命名空间 (PSS baseline)
- storage-class.yaml: SSD + HDD StorageClass (gp3, Retain)
- secrets.yaml: 凭据模板 (LLM/DB/MinIO/Kafka)
- configmap.yaml: 非敏感配置
- rbac.yaml: ServiceAccount + Spark driver RBAC
- mindbase-app.yaml: Backend + Frontend + Nginx (Deployments/Services/PVCs)
- infra-statefulset.yaml: MySQL + Redis + MongoDB + MinIO (StatefulSets)
- milvus.yaml: Milvus + etcd (StatefulSet + initContainers)
- data-platform.yaml: Kafka(Strimzi) + Spark + Flink + Iceberg REST Catalog
- ingress.yaml: nginx-ingress 路由 (SSE 支持 + TLS 预留)
- kustomization.yaml: kubectl apply -k devops/ 一键部署

**Docker Compose 审查 (devops/docker-compose-review.md):**
- 4 CRITICAL: 密码明文/硬编码, Stateful 单点
- 5 HIGH: 无资源限制, 无 depends_on, MinIO 版本过旧
- 6 MEDIUM: 无日志轮转, 无备份策略, 镜像无 digest
- K8s 迁移对照表

Co-Authored-By: Claude <noreply@anthropic.com>
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant