DEPLOYMENT AGENT BLUEPRINT · 2026-08-04

问题偏差与解决方案

先从多个项目中抽取共性问题,再按四类部署模式进入一个统一安装按钮,最终形成“基础环境—自动联调—系统安装—完整自测—交付验收”的标准流水线。

Kangbite Digital Executive Soft-Minimal

核心结论

各项目看起来问题不同,本质上反复落在八类问题:客户协同、网络、服务器与部署形态、OS/中间件、访问权限、包/SQL/配置、外部联调、完整自测与验收。解决它们要靠统一的部署产品,而不是每个项目重新找人、重新写命令。

四类部署标准我们的云、客户云市场、政务云、本地化部署,各自有独立 profile 和门禁。
一个统一安装按钮先预检,再按联网/离线状态选择脚本;缺条件时自动 Hold。
一条强制流水线环境安装完成必须先联调,联调通过才装系统,系统安装后跑完整自测。

重要:“统一按钮”不代表绕过审批。网络、权限、安装包、配置或验收条件不完整时,Deployment Agent 必须停止并输出待办。

一、共性问题出现在哪些项目

共性问题具体表现代表项目造成的结果
A. 客户关系与协同客户技术方/跨部门不配合,责任人、权限、网络、验收预期没有对齐。四方达、三全、城市副中心、国康、滨州、国信现场等待、研发补位、客户不满、排期失真。
B. 网络、域名与外网无外网、弱网、DNS/80/443、代理/SNAT、无域名、局域网与公网资源不通。国康、四方达、城市副中心、国信包下不来,微信/AI/OSS超时,培训与上线失败。
C. 服务器与部署形态公司云、客户云、政务云、本地物理机/VMware及单/多机被混为一类。四方达、三全、城市副中心、国康、国信、滨州现场才调拓扑,脚本不可复用,服务器职责混乱。
D. OS与中间件兼容Windows/Linux/国产OS,PHP、MySQL、Redis、Nginx、OceanBase、EMQX版本差异。国康、四方达、三全、城市副中心重装OS、版本冲突、现场临时修改。
E. 权限与安全通道ToDesk、VPN、堡垒机、SSH、sudo、云账号和安全组未交接。四方达、三全、城市副中心人到现场仍无法操作,高权限账号临时流转。
F. 包、SQL、配置和版本正式包/SQL未冻结,测试配置进正式,客户配置口头传递,现场改动未回写。四方达、城市副中心、国信、国康及后续项目无法接手、回滚困难、环境漂移、重复踩坑。
G. 外部系统和硬件联调微信、支付、OSS、AI、人脸、MQTT、消费机、一卡通、咖啡机等上线后才测试。城市副中心、国信、滨州、重庆环卫、三全服务进程正常但业务链路失败。
H. 完整自测与验收只测进程或页面,没有覆盖核心业务、设备、任务、异常、高可用与客户签收。三全、城市副中心、国信、滨州、重庆环卫及后续项目安装完成被误判为项目完成,问题在客户使用时暴露。

二、每类问题的统一解决机制

问题统一机制Agent 输出人工责任
客户协同RACI、前置确认单、Go/Hold权限客户待办、owner、截止时间、升级记录销售/项目负责人协调;交付决定排期
网络源/目标、DNS、端口、代理、SNAT、带宽、域名/证书检查网络报告、端口矩阵、失败目标客户/云厂商/政务云网络负责人放通
部署形态先选四类 profile,再定单机/多机角色拓扑、资源基线、节点角色架构/产品负责人确认
兼容性OS×CPU×版本×中间件兼容矩阵manifest、兼容结论、日志研发维护支持矩阵
权限部署前验证远程通道和最小权限访问交接、只读预检客户授权,交付保管凭据
发布与配置包/SQL/profile/版本/SHA256一起冻结发布清单、配置差异、回滚点研发确认发布物,产品确认配置
外部联调连通、认证、成功、失败、回调五类检查联调报告、失败分类对接方提供账号/白名单/测试设备
自测验收环境、功能、异常边界、客户验收四层用例自动报告、缺陷、验收包测试/交付确认,客户签收

三、部署分层:四类部署 profile

1. 我们的云部署

我方云账号、标准网络与域名,适合标准 SaaS/租户部署。

  • 默认在线安装,从受控制品库拉取并校验。
  • 统一镜像、VPC、安全组、域名、监控和备份。
  • 客户差异进入租户/项目 profile,不复制分支。

2. 客户云市场部署

客户云账号,通过云市场镜像、私有镜像或引导脚本部署。

  • 客户提前确认区域、VPC、安全组、EIP、DB和域名。
  • 镜像提供基础环境,首次启动仍需配置和完整自测。
  • 输出云资源、运维、备份和续期责任清单。

3. 政务云部署

隔离网络、堡垒机、代理/白名单、国产化和安全审批场景。

  • 默认离线安装,先审查包和 SHA256。
  • 先通节点网络、DNS、代理/SNAT和80/443,再装系统。
  • 测试/正式配置逐项比对,凭据安全注入。

4. 本地化部署

客户物理机/VMware,单机、双机或多机高可用。

  • 同时支持联网和离线;现场不能预设一定有外网。
  • 前置锁定OS/CPU、磁盘、网络、账号、备份和节点角色。
  • 高可用必须增加文件、单例任务和故障切换测试。

四、统一安装按钮

Deployment Agent

读取项目部署参数表 → 部署前检查 → 判定可部署/暂缓 → 选择联网或离线安装 → 系统基础设置 → 中间件安装 → 环境联调 → 应用系统安装 → 完整自测 → 生成交付包

能上网:联网安装

  1. 按安装版本清单锁定OS、CPU、拓扑和版本。
  2. 从制品库/OSS拉取,不使用漂移的“最新版”。
  3. 逐包进行文件完整性校验。
  4. 缓存到安装目录,重装不再依赖网络。
  5. 下载或校验失败立即停止。

不能上网:离线安装

  1. 从标准安装文件夹精确匹配OS、CPU和版本。
  2. 中间件、系统包、SQL、配置和脚本都有安装版本清单。
  3. 逐包进行文件完整性校验。
  4. 缺包或版本不符自动输出缺件清单。
  5. 取包后与联网分支进入同一套安装和测试流程。

统一按钮内部的连续执行步骤

顺序执行阶段作用门禁
第一步部署前检查OS、CPU、磁盘、时间、权限、网络、端口失败即暂缓部署
第二步选择安装来源联网下载或从安装文件夹精确匹配,并检查文件完整性缺包或错包停止
第三步系统基础设置系统参数、目录、用户和安全策略失败恢复检查点
第四步中间件安装Nginx、PHP、数据库、Redis等失败不装业务系统
第五步环境联调网络、中间件、文件和外部连通全部通过才装系统
第六步应用系统安装系统包、SQL、项目配置和健康检查失败回退
第七步完整自测十类完整功能与异常测试失败禁止交付
第八步报告、培训与验收形成交付包并进入客户确认资料不全保持待验收

五、部署后强制流程

1. 基础环境OS与中间件安装Nginx/PHP/DB/Redis/Supervisor/EMQX
2. 自动联调端口、DB、缓存、文件、DNS、代理、节点互通失败时停止,不装系统
3. 系统安装锁版本、备份、包、SQL、配置、原子切换健康检查失败自动回滚
4. 完整自测十类系统功能、异常、设备与高可用不能只测首页或进程
5. 交付验收报告、问题、手册、培训、试用、客户签收范围明确后才算ACCEPTED

基础环境联调必须覆盖

联调域必测内容通过标准
主机与权限CPU/内存/磁盘/时间/用户/目录/sudo达到profile,运行用户可读写指定目录
节点网络节点端口、VIP/LB、DNS、代理/SNAT、域名必需链路可达,禁用端口保持关闭
Web/PHPNginx、PHP-FPM、健康页、上传和超时版本与配置一致,健康检查成功
DB/Redis/MQTT连接、事务回滚、认证、读写、发布订阅、主备测试成功并清理,无业务脏数据
文件与外部能力本地/共享/OSS读写,微信/AI/支付/人脸TLS连通文件测试完成;外部地址不超时、不返回000
运维基础日志、备份、Supervisor、Cron、监控定义可回读;未提前启用业务任务

六、系统完整自测清单

自测域必须覆盖
1. 访问与账号PC/H5/小程序/APP、登录退出、OAuth/验证码、超级管理员与普通角色权限。
2. 组织与配置企业、餐厅、档口、部门、人员、餐次、价格、功能开关与默认值。
3. 菜品与菜单菜品、图片、分类、菜单、日期、餐次、上下架、OSS/局域网图片。
4. 订餐与消费订餐、取消、取餐、刷卡/扫码/刷脸、余额/补贴、退款/冲正。
5. 数据与报表订单、消费、对账、补贴、报表、导出、定时统计和一致性。
6. 外部平台微信、支付、企业微信、OSS、AI、百度人脸、一卡通及回调。
7. 硬件设备消费机、称重台、咖啡机、门禁/闸机、MQTT设备,含超时、重试、离线。
8. 文件与任务上传下载、共享存储、Cron/Supervisor只执行一次并可恢复。
9. 异常与边界断网、弱网、超时、重复请求、余额不足、设备离线、磁盘不足、服务重启。
10. 高可用与运维节点故障、切换/回切、RTO/RPO、备份恢复、日志、监控与告警。

每项必须保留版本、数据前提、步骤、期望、实际、日志/截图、结果和owner。没有测试数据或通过标准时,只能标记“未测/待确认”,不能生成“测试通过”。

七、整体流程图

共性问题、四类部署、统一按钮、联网离线安装及部署后流程

允许的状态

暂缓部署环境就绪系统已安装自测未通过待交付验收已验收