平台基礎設施策略路線圖
H2 2026 · 平台工程
H2 我們將平台整合為三大主軸:為開發者提供的抽象化自助服務、從 CI/CD、IaC 到安全政策的端到端宣告式自動化,以及涵蓋全系統的統一可觀測性。Backstage 成為唯一、零阻力的入口;其下的一切皆為程式碼。
01 · 開發者體驗與抽象化自助服務
部署 Backstage 作為零阻力的單一操作介面,將底層基礎設施的複雜性(Terraform、OpenTofu、Ansible 等)完全隱藏於直覺的 UI 表單與自助式軟體範本之後,實現一鍵資源佈建。
持續演進並擴展「Cogwork」桌面應用程式,處理複雜的本地操作自動化、開發者手動覆寫,以及日常在地化工程工作流程。
將 Kubernetes 叢集、命名空間與 Harvester 虛擬機作為自助式目錄項目開放於 Backstage。開發者只需填寫簡單表單,平台後端即透過 IaC 與 GitOps 管線自動佈建資源,並預設套用合理的組態、配額與所有權中繼資料。
建立標準化、合規且高度可見的變更管理追蹤流程,安全地記錄、審查與稽核系統發布。
02 · 進階 CI/CD 與 GitOps 引擎
部署 GitOps 引擎(如 ArgoCD 或 Flux),純粹由 Backstage 目錄操作或程式碼合併觸發,持續進行基礎設施調和。
全面翻修建置與部署管線,實作穩健的漸進式交付(金絲雀/藍綠部署)、自動回滾策略、平行化測試執行,以及嚴格的產物簽章以確保供應鏈安全。
03 · 底層基礎設施即程式碼(IaC)
將核心平台後端標準化於統一的基礎設施即程式碼框架(如 Terraform、OpenTofu 或 Pulumi),以確定性方式管理多雲、DNS 與裸機資源。
將資料庫實例佈建、預設組態與 schema 遷移程式碼化並納入自動化管線。開發者透過 Backstage 申請資料庫資源,平台後端則以 GitOps 在幕後處理複寫、備份排程與完整生命週期管理。
04 · 零信任安全與自動化治理
為資料庫、SSH 目標系統與雲端供應商 API 金鑰實作具嚴格短效 TTL 週期的自動化動態帳號,消除靜態憑證。
將網路安全轉型為政策即程式碼工作流程,自動產生、驗證並部署跨多叢集環境的防火牆規則,全程無需人工介入。
05 · 核心基礎設施與私有雲
以後端 IaC 供應器架構、部署並強化 Harvester 超融合基礎設施,建立具韌性的生產級私有雲運算基礎。
規劃並執行將既有 KVM 虛擬機遷移至 Harvester HCI 平台,包含工作負載盤點、分階段切換與驗證,待工作負載穩定後汰除舊有 Hypervisor 主機。
部署 Apache Airflow 作為平台的工作流程編排引擎,處理排程任務、資料管線與跨系統維運自動化,並以程式碼形式管理與版本控制(DAG 存於 Git)。
重新設計核心 DNS 拓撲以提升容錯能力、簡化內部網域路由,並完全透過自動化程式碼管線管理公有/私有區域組態。
在 routed(L3)伺服器 fabric 上建立新的 Kubernetes 叢集,MetalLB 採 BGP 模式;在兩個叢集並行期間分波將現有服務搬遷過去,最後一波切換完成後淘汰舊叢集。與 fabric 工作平行啟動;最終切換需等所有伺服器機櫃都切到 L3。
06 · 統一可觀測性與監控平台
建置或擴展高吞吐量管線,集中處理指標、分散式追蹤與結構化日誌。
部署企業級監控平台(如 Grafana LGTM 堆疊、Datadog 或 Prometheus),具備自動化智慧告警、即時服務水準指標(SLI/SLO)儀表板,以及完整的儀表板即程式碼管理。
07 · 建置稽核系統
建立端到端的建置稽核機制,完整記錄建置者、建置時間與來源版本,並將建置溯源、相依清單與管線日誌寫入不可竄改、可搜尋的稽核軌跡,以支援合規與事件鑑識。