内部培训
01 第1周D1 业务全景与开发环境

D1 作业:业务架构图 + 环境搭建 + 规范小测

D1 作业:业务架构图 + 环境搭建 + 规范小测

目标

  • 验证:能画出公司业务链路、能完成环境搭建、理解操作分级。

场景

  • 本地开发机(macOS/Linux 均可);仓库 git@github.com:ChangUoo-insight/insightful-ops.git

任务

任务 1:搭建开发环境

  1. 生成 SSH key(已有可跳过):

    ssh-keygen -t ed25519 -C "你的名字@akria.net"
    cat ~/.ssh/id_ed25519.pub   # 把公钥发给负责人加白
  2. 安装工具链,逐个验证版本:

    git --version
    python3 --version
    node -v
    docker --version        # 如未装,本机装好并启动
    kubectl version --client
  3. 克隆公司仓库:

    git clone git@github.com:ChangUoo-insight/insightful-ops.git
    cd insightful-ops
  4. 用浏览器打开下面任一公司域名,确认能访问(只读):

    • https://kuma.akria.net(服务监控)
    • https://oneapi.akria.net(LLM 网关)
  5. 用 DNS 验证域名解析(理解"域名→服务器"的第一环,D4 会展开):

    nslookup kuma.akria.net

任务 2:画业务架构图

  • 用 draw.io / Mermaid / 手绘拍照均可,画出:
    1. 上游 → 中游 → 下游 三层,标注 sub2api / newapi / oneapi 角色;
    2. 一次客户请求的 7 步数据流(key → 鉴权 → 余额 → 选上游 → 转发 → 流式返回 → 计费),标出"计费"这步。

任务 3:规范小测(读 AGENTS.md/CLAUDE.md 后作答)

  1. 下列哪些操作属于 Class A(需批准)?请分类:git commitkubectl apply、编辑 yaml 配置、数据库写操作、创建新服务源文件。
  2. 新人想在生产集群 kubectl delete pod xxx,该不该做?为什么?
  3. 一次有运维价值的操作后,应该在哪个文件记录?

验收标准(讲师核验用)

  • SSH key 已生成,公钥已上报
  • 工具链五件套版本号输出齐全
  • 仓库 clone 成功,能 cd 进入
  • 至少一个公司域名能在浏览器打开(截图)
  • nslookup 输出了该域名的 A 记录
  • 架构图包含三层结构 + 7 步数据流 + 标出计费步
  • 规范小测三题作答正确(重点:Class A/B 分类正确、生产只读)

提交方式

  • 架构图(图片或 .mmd)与规范小测答案放仓库:

    docs/training/学员/<姓名>/D1/
      架构图.png(或 .mmd)
      规范小测.md
  • 按 D6 讲的 Git 流程提交 PR,提交信息中文,例如:D1 作业:业务架构图与环境搭建(姓名)

参考

  • 课程.md 第 1-7 节
  • 学习网站.md → D1 分组
  • CLAUDE.md 服务索引 / 安全规则

On this page