--- url: /sre/planning/devops-theme-threads.md description: 渐进式 DevOps 路线的三条主题线索(数学化运维、云原生理念、多角色流程)及种子—回响写作纪律;逐篇细节写时再定。 --- # DevOps 系列主题埋线工作范式 本文只定「**怎么写**」,不定「每篇必须写什么」。逐篇埋线以附录草案为对照,**写某一篇时再细化**;与附录不符时,改该篇旁白与回指即可,不必回头改本范式。 适用范围:渐进式路线(基础 → 中级 → 高级)。Exception 专栏默认不埋;有需要再单点加。 *** ## 1. 三条主题 | 线 | 一句话 | 出场方式 | | --- | --- | --- | | ① 数学化运维 | $\forall x \in X,\ f(x)=c$;谈 $X$ 扩容 / $Y$ 拆层 / $f$ 闭合 | 02 立论;有实质跃迁才回指;阶段末收束 | | ② 云原生理念 | 不可变基础设施、容器化、微服务、声明式 API、基础设施即代码(IaC) | **先实践,后立名**;禁止空讲 | | ③ 多角色流程 | 发起 / 执行 / 审批 / 职责边界(项目管理视角) | **文末旁白**;不改技术正文 | 埋线策略:**种子—回响**(方案 1)。 * **种**:概念第一次有落点时出现。 * **回**:后续篇一句回指即可。 * **收**:阶段节点做收束(如基础 09、中级 17、高级 20 / 23)。 * 无实质跃迁的篇(如纯工具换皮)可不碰线 ①②。 *** ## 2. 线 ①:数学化运维 * **公理**(已在 02 立论):规范集合 $X$ 内,运维动作 $f$ 恒定。 * **演进动词**:只谈「$X$ 扩容」「$Y$ 拆层」「$f$ 仍闭合」。 * **禁**:不为写公式而写公式;无实质扩容的篇不硬插。 可选回指句式: > 相对上一篇,$X$ 因「……」扩容 / $Y$ 因「……」拆层;运维动作 $f$ 仍保持闭合。 *** ## 3. 线 ②:云原生理念(实践立名) 五块按出现顺序立名,不提前空讲: | 理念 | 首次立名(建议) | 深化收割(建议) | | --- | --- | --- | | 不可变基础设施 | 05(镜像替换进程) | 12 制品流水线 | | 容器化 | 05 | 08 / 14 | | 微服务(多服务协作心智) | 08 | 14–15 | | 声明式 API | 06 / 08(YAML 期望状态) | 17 GitOps | | 基础设施即代码 IaC | 06(Jenkinsfile) | 08 / 17 | *** ## 4. 线 ③:多角色流程(旁白式) * **固定位置**:文末独立小节,标题统一为「**流程旁白**」。 * **内容**:四项择要,总长约 80–150 字: 1. 谁发起 2. 谁执行 3. 谁审批(若无则写「本步无审批」) 4. 本步不该由谁决定 / 职责边界 * **纪律**:不改技术正文;不把旁白写成项目管理教材。 * **收束倾向**:权责从「默契」升级到「可写进流程的控制」(如 11、18–21)。 *** ## 5. 写作时怎么用 1. 开写某篇前:对照附录草案,决定本篇种 / 回 / 收 / 旁白要点。 2. 写完后:若实际跃迁与草案不符,改旁白与回指,**不改本范式**。 3. 索引页可加三行主题图例;正文不堆标签墙。 落地改动类型(执行某篇时): * **新增**:文末「流程旁白」。 * **微调**:阶段总结补对照表;关键收束篇加强回指。 * **少动**:02 数学段已立论,只统一用词与后文回指句式。 *** ## 附录:写作对照草案(非定稿) 图例:**种** = 首次出现或立名;**回** = 一句回指;**收** = 阶段性收束;**—** = 本篇可不碰。 ### 基础篇(01–09) | 篇 | 线 ① | 线 ② | 线 ③ 旁白要点(草案) | | --- | --- | --- | --- | | 00 导读 | 预告 | 预告 | 预告:每篇看「人与职责」 | | 01 Nginx | — | — | 开发交付静态产物 / 本地自验;无审批 | | 02 生产环境 | **种** | — | 首次上线:谁操作服务器;变更尚未成文 | | 03 Git | **回** | — | 谁 push、谁有仓库权限 | | 04 服务端部署 | **回** $Y$ 拆层 | — | 启动参数 vs 进程保活的责任归属 | | 05 Docker | **回** | **种** 容器化 + 不可变雏形 | 谁构建镜像、谁有权 `run` | | 06 流水线 | **回** | **种** 声明式动作链 + IaC 入门 | 谁写 Pipeline、谁 Review | | 07 Actions | — | **回** | Secrets / workflow 权限归属 | | 08 Compose | **回** | **种** 声明式拓扑;微服务心智;IaC 深化 | 多服务边界与编排文件维护者 | | 09 总结 | **收** | **收** 五理念对照 | **收** 基础篇角色演变一览 | ### 中级篇(10–17) | 篇 | 线 ① | 线 ② | 线 ③ 旁白要点(草案) | | --- | --- | --- | --- | | 10 环境变量 | — | **回** 配置与代码分离 | 配置值 vs 密钥保管 | | 11 CI/CD 分离 | **回** | — | **种** 权责成文 | | 12 CI 流水线 | **回** | **种/收** 不可变落地 | CI 失败:修代码 vs 修流水线 | | 13 Harbor | — | **回** | 仓库管理 vs 项目推送权限 | | 14 K3s | **回** | **种** 编排升级 | 集群运维 vs 应用部署 | | 15 CD 流水线 | **回** | **回** | 发布 / 回滚拍板 | | 16 灰度与边界 | — | — | 业务是否参与签字 | | 17 GitOps | **收** | **收** 声明式 API + IaC | Git 控制面:谁改 manifest | ### 高级篇(18–23)及加餐 | 篇 | 线 ① | 线 ② | 线 ③ 旁白要点(草案) | | --- | --- | --- | --- | | 18 质量门禁 | **回** 约束写入 $f$ | — | 标准谁定、谁有权放行 | | 19 SBOM | — | **回** | 安全 / 合规入场 | | 20 变更管控 | — | — | **收** 审批链显式化 | | 21 AI 防错 | **回** | — | AI 建议 vs 人终审 | | 22 平台反思 | — | **回** | 平台团队 vs 业务团队 | | 23 全局自动化 | **收** | **收** | **收** 三类发布的角色差异 | | 27 SRE 核心 | 可选回指 | 可选 | SRE 与 Dev / Ops 接口职责 |