DEPLOYMENT AGENT BLUEPRINT · 2026-08-04
问题偏差与解决方案
先从多个项目中抽取共性问题,再按四类部署模式进入一个统一安装按钮,最终形成“基础环境—自动联调—系统安装—完整自测—交付验收”的标准流水线。
Kangbite Digital Executive Soft-Minimal核心结论
各项目看起来问题不同,本质上反复落在八类问题:客户协同、网络、服务器与部署形态、OS/中间件、访问权限、包/SQL/配置、外部联调、完整自测与验收。解决它们要靠统一的部署产品,而不是每个项目重新找人、重新写命令。
重要:“统一按钮”不代表绕过审批。网络、权限、安装包、配置或验收条件不完整时,Deployment Agent 必须停止并输出待办。
一、共性问题出现在哪些项目
| 共性问题 | 具体表现 | 代表项目 | 造成的结果 |
|---|---|---|---|
| A. 客户关系与协同 | 客户技术方/跨部门不配合,责任人、权限、网络、验收预期没有对齐。 | 四方达、三全、城市副中心、国康、滨州、国信 | 现场等待、研发补位、客户不满、排期失真。 |
| B. 网络、域名与外网 | 无外网、弱网、DNS/80/443、代理/SNAT、无域名、局域网与公网资源不通。 | 国康、四方达、城市副中心、国信 | 包下不来,微信/AI/OSS超时,培训与上线失败。 |
| C. 服务器与部署形态 | 公司云、客户云、政务云、本地物理机/VMware及单/多机被混为一类。 | 四方达、三全、城市副中心、国康、国信、滨州 | 现场才调拓扑,脚本不可复用,服务器职责混乱。 |
| D. OS与中间件兼容 | Windows/Linux/国产OS,PHP、MySQL、Redis、Nginx、OceanBase、EMQX版本差异。 | 国康、四方达、三全、城市副中心 | 重装OS、版本冲突、现场临时修改。 |
| E. 权限与安全通道 | ToDesk、VPN、堡垒机、SSH、sudo、云账号和安全组未交接。 | 四方达、三全、城市副中心 | 人到现场仍无法操作,高权限账号临时流转。 |
| F. 包、SQL、配置和版本 | 正式包/SQL未冻结,测试配置进正式,客户配置口头传递,现场改动未回写。 | 四方达、城市副中心、国信、国康及后续项目 | 无法接手、回滚困难、环境漂移、重复踩坑。 |
| G. 外部系统和硬件联调 | 微信、支付、OSS、AI、人脸、MQTT、消费机、一卡通、咖啡机等上线后才测试。 | 城市副中心、国信、滨州、重庆环卫、三全 | 服务进程正常但业务链路失败。 |
| H. 完整自测与验收 | 只测进程或页面,没有覆盖核心业务、设备、任务、异常、高可用与客户签收。 | 三全、城市副中心、国信、滨州、重庆环卫及后续项目 | 安装完成被误判为项目完成,问题在客户使用时暴露。 |
二、每类问题的统一解决机制
| 问题 | 统一机制 | Agent 输出 | 人工责任 |
|---|---|---|---|
| 客户协同 | RACI、前置确认单、Go/Hold权限 | 客户待办、owner、截止时间、升级记录 | 销售/项目负责人协调;交付决定排期 |
| 网络 | 源/目标、DNS、端口、代理、SNAT、带宽、域名/证书检查 | 网络报告、端口矩阵、失败目标 | 客户/云厂商/政务云网络负责人放通 |
| 部署形态 | 先选四类 profile,再定单机/多机角色 | 拓扑、资源基线、节点角色 | 架构/产品负责人确认 |
| 兼容性 | OS×CPU×版本×中间件兼容矩阵 | manifest、兼容结论、日志 | 研发维护支持矩阵 |
| 权限 | 部署前验证远程通道和最小权限 | 访问交接、只读预检 | 客户授权,交付保管凭据 |
| 发布与配置 | 包/SQL/profile/版本/SHA256一起冻结 | 发布清单、配置差异、回滚点 | 研发确认发布物,产品确认配置 |
| 外部联调 | 连通、认证、成功、失败、回调五类检查 | 联调报告、失败分类 | 对接方提供账号/白名单/测试设备 |
| 自测验收 | 环境、功能、异常边界、客户验收四层用例 | 自动报告、缺陷、验收包 | 测试/交付确认,客户签收 |
三、部署分层:四类部署 profile
1. 我们的云部署
我方云账号、标准网络与域名,适合标准 SaaS/租户部署。
- 默认在线安装,从受控制品库拉取并校验。
- 统一镜像、VPC、安全组、域名、监控和备份。
- 客户差异进入租户/项目 profile,不复制分支。
2. 客户云市场部署
客户云账号,通过云市场镜像、私有镜像或引导脚本部署。
- 客户提前确认区域、VPC、安全组、EIP、DB和域名。
- 镜像提供基础环境,首次启动仍需配置和完整自测。
- 输出云资源、运维、备份和续期责任清单。
3. 政务云部署
隔离网络、堡垒机、代理/白名单、国产化和安全审批场景。
- 默认离线安装,先审查包和 SHA256。
- 先通节点网络、DNS、代理/SNAT和80/443,再装系统。
- 测试/正式配置逐项比对,凭据安全注入。
4. 本地化部署
客户物理机/VMware,单机、双机或多机高可用。
- 同时支持联网和离线;现场不能预设一定有外网。
- 前置锁定OS/CPU、磁盘、网络、账号、备份和节点角色。
- 高可用必须增加文件、单例任务和故障切换测试。
五、部署后强制流程
基础环境联调必须覆盖
| 联调域 | 必测内容 | 通过标准 |
|---|---|---|
| 主机与权限 | CPU/内存/磁盘/时间/用户/目录/sudo | 达到profile,运行用户可读写指定目录 |
| 节点网络 | 节点端口、VIP/LB、DNS、代理/SNAT、域名 | 必需链路可达,禁用端口保持关闭 |
| Web/PHP | Nginx、PHP-FPM、健康页、上传和超时 | 版本与配置一致,健康检查成功 |
| DB/Redis/MQTT | 连接、事务回滚、认证、读写、发布订阅、主备 | 测试成功并清理,无业务脏数据 |
| 文件与外部能力 | 本地/共享/OSS读写,微信/AI/支付/人脸TLS连通 | 文件测试完成;外部地址不超时、不返回000 |
| 运维基础 | 日志、备份、Supervisor、Cron、监控 | 定义可回读;未提前启用业务任务 |
六、系统完整自测清单
| 自测域 | 必须覆盖 |
|---|---|
| 1. 访问与账号 | PC/H5/小程序/APP、登录退出、OAuth/验证码、超级管理员与普通角色权限。 |
| 2. 组织与配置 | 企业、餐厅、档口、部门、人员、餐次、价格、功能开关与默认值。 |
| 3. 菜品与菜单 | 菜品、图片、分类、菜单、日期、餐次、上下架、OSS/局域网图片。 |
| 4. 订餐与消费 | 订餐、取消、取餐、刷卡/扫码/刷脸、余额/补贴、退款/冲正。 |
| 5. 数据与报表 | 订单、消费、对账、补贴、报表、导出、定时统计和一致性。 |
| 6. 外部平台 | 微信、支付、企业微信、OSS、AI、百度人脸、一卡通及回调。 |
| 7. 硬件设备 | 消费机、称重台、咖啡机、门禁/闸机、MQTT设备,含超时、重试、离线。 |
| 8. 文件与任务 | 上传下载、共享存储、Cron/Supervisor只执行一次并可恢复。 |
| 9. 异常与边界 | 断网、弱网、超时、重复请求、余额不足、设备离线、磁盘不足、服务重启。 |
| 10. 高可用与运维 | 节点故障、切换/回切、RTO/RPO、备份恢复、日志、监控与告警。 |
每项必须保留版本、数据前提、步骤、期望、实际、日志/截图、结果和owner。没有测试数据或通过标准时,只能标记“未测/待确认”,不能生成“测试通过”。
七、整体流程图
允许的状态
暂缓部署环境就绪系统已安装自测未通过待交付验收已验收