Skip to content
跳到项目内容
全部项目
公司基础设施/持续建设

平台 CI 与持续交付

可信审查、隔离执行与业务验收

GitLab CIDockerKubernetes可观测性
制品晋级与发布信任边界01 / 01
01

核心业务

平台 CI 面向多服务与模型工程,统一代码验证、镜像构建和环境发布。应用代码更新频繁,模型权重体积大且更新节奏不同;国内与海外环境又使用不同云身份、镜像仓库和集群,单份流水线无法依靠共享管理员权限覆盖所有任务。

设计围绕三个问题展开:谁有权执行,实际发布的是哪个制品,发布后如何判断业务可用。MR 验证、测试发布和生产发布按信任区隔离;共享模板固定版本;部署验收把真实调用和精确回滚纳入流程。

可信审查
外部固定版本的审查模板组织回归、凭据检查和审查门禁,敏感路径进入指定版本的人审流程。
构建与制品
源码 SHA 与镜像 digest 对应,模型底座和业务运行镜像分开维护,控制并行构建的资源争用。
环境交付
受保护分支选择对应 Runner 与环境身份,测试验收后的提交和制品再晋级。
02

技术栈

验证与审查
GitLab CI · GitLab Runner · MR / Review Gate · 凭据检查
制品与发布
Docker · Registry · image digest · Kubernetes · 共享 CI 模板
区域身份
AWS EKS / ECR · 腾讯云 TKE / TCR · 受保护分支
运行验收
Prometheus · Grafana · Blackbox · 业务冒烟 · 日志
03

系统架构与部署

验证、测试与生产 Runner 分权,构建和部署承担不同职责;发布、回滚与运行验收绑定精确制品。

审查入口

GitLab MR / 固定版本共享模板

业务仓库接入可信的服务端审查入口,模板自身按不可变版本发布。

执行身份

验证 / Builder / Publisher Runner

MR 无生产写入权限;构建身份负责制品,发布身份仅操作指定区域和环境。

运行目标

Registry / Kubernetes / 模型资产

代码镜像与模型底座分开,目标部署记录 digest,环境配置与发布锁显式管理。

验收侧

真实 API / Prometheus / Blackbox / 日志

部署状态、公开请求与业务记录分别核对,故障后检查恢复状态。

04

核心业务链路

新服务接入统一 CI

确定分支与目标环境 → 接入固定模板 → 分配 Runner → 配置最小身份 → MR 与受保护分支验证

先确定服务职责、构建上下文和发布目标,再选择验证、构建及发布 Runner。云身份按区域和环境配置,共享模板以固定版本引用;分别验证 MR 不触发发布、受保护分支能够构建,以及发布任务仅能访问指定目标。

同一制品完成测试与晋级

源码 SHA → 构建 digest → 测试 rollout → 业务冒烟 → 精确晋级 → 观测

构建结果记录来源和不可变 digest,测试环境使用该制品验证。生产推广沿用已验收制品;出现问题时按旧 digest 与对应配置恢复,避免回滚时重新构建得到不同内容。

模型更新的真实业务验收

模型资产校验 → 模型底座 / 运行镜像 → 模型就绪 → 公网推理 → 失败恢复

权重留在资产存储,模型与代码按不同节奏发布。模型加载完成后继续执行实际业务请求:历史部署曾在 modelReady 后出现公网 504,因此 readiness 不能作为唯一通过条件。该类故障记录推动增加有界的公开就绪检查,候选改动与已部署行为分别记录。

05

关键机制与取舍

审查代码与发布权限分开

来自 MR 的代码与 CI 定义不能自然获得生产云凭据。

验证、构建与发布按 Runner 信任区分离,结合受保护分支、固定模板和环境身份限制执行。敏感路径审批对应精确源码版本,审批后仍执行既有回归与凭据检查。

审查边界在流水线运行阶段继续有效,审批不等于跳过技术验证。

将业务成功纳入发布合同

Pod Ready、页面可达和流水线成功分别只证明部分链路正常。

按服务检查 rollout、模型加载、实际接口、认证与账务关联,再独立核对部署 digest 和回滚结果。验收失败保留失败状态与恢复证据,不因恢复旧版本而把新版本发布标为成功。

发布结果能够解释“部署成功但业务失败”,恢复也有准确的制品归属。

06

实践成果与验证

分区 Runner

权限边界

验证、测试和生产使用不同身份,构建与集群发布职责分别设置。

SHA + digest

制品追溯

历史发布记录包含源码、镜像仓库与实际部署的独立核对。

调用 + 回滚

运行验收

部分服务有真实接口和精确回滚记录;完整国内生产与全部服务自动发布不作为已完成成果。

  • 形成多服务可复用的 CI 合同、可信审查入口与区域发布身份。
  • 应用与模型独立组织制品,验收和回滚对应到实际运行版本。

继续浏览

平台 CI 与持续交付 · 制品晋级与发布信任边界
100%
平台 CI 与持续交付放大预览

制品晋级与发布信任边界

别急,先让缓存热一下。