运维知识库:13 个方向与卡片组织规划
技术方向是入口,知识类型是正文归属,链接负责建立关系。
本规划依据上传的《运维知识点回顾20260709-超详细开源项目增强版.xmind》整理,保留用户指定的 Type 目录。不将图中的每个关键词自动变成一张空卡片。
一、原图盘点
原文件有 5 张画布、5,444 个主题节点;主图有 13 个技术方向及 1 个使用说明分支。13 个技术方向下有 94 个“深度扩展”模块,另有历史记录与补充分支。其他画布提供 26 周路线、17 个实战项目、26 个独立故障剧本、59 条专门开源项目索引。
数量来自结构统计,不代表已掌握或都已验证。详细来源与节点定位见 导入统计。
二、13 个主方向
| 方向入口 | 原图节点 | 深度模块 | 知识范围 | 应沉淀的产出 |
|---|---|---|---|---|
| SRE 与运维治理 | 232 | 6 | 服务目录与所有权、SLI/SLO/SLA、错误预算、On-call、事件指挥、无责复盘、变更治理、容量与成本。 | 服务目录、SLO 定义、值班升级路径、复盘与行动项。 |
| Linux | 459 | 8 | 启动与 systemd、进程线程与调度、内存与 NUMA、磁盘与文件系统、Linux 网络栈、性能剖析、权限审计、故障恢复。 | 主机基线、巡检检查、性能实验、资源异常排障。 |
| 网络 | 355 | 7 | Ethernet/VLAN/STP/LACP、CIDR/路由/NAT、TCP/UDP、DNS、HTTP/TLS、代理与负载均衡、防火墙、Kubernetes CNI。 | 包路径说明、双端抓包证据、网络故障实验和排障流程。 |
| 自动化与 IaC | 286 | 6 | Shell、Python 运维开发、Ansible、OpenTofu/Terraform、镜像与初始化、事件驱动自动化和 ChatOps。 | 幂等脚本、CLI/API 客户端、配置基线、IaC 模块和自动化工作流。 |
| 应用与中间件 | 309 | 6 | Nginx/OpenResty/HAProxy、JVM/Tomcat/Spring Boot、Kafka、RabbitMQ、Elasticsearch/OpenSearch、Envoy 与服务网格。 | 应用链路排障、线程与 GC 证据、消费积压分析、配置变更验收。 |
| 数据库与存储 | 378 | 7 | 数据库通用能力、MySQL/InnoDB、PostgreSQL、Redis、MongoDB、块/文件/对象存储、CSI;原图另有 Oracle 历史记录。 | SQL 与等待分析、复制诊断、备份恢复演练、存储故障排查。 |
| 虚拟化与云原生 | 448 | 9 | OCI/容器运行时、Kubernetes 控制面、Pod 生命周期、调度与扩缩、网络、存储、RBAC、配置治理、升级与备份;另保留 OpenStack 等原节点。 | 对象生命周期说明、Pod 排障、升级预检、集群恢复和配置交付。 |
| CI-CD | 318 | 7 | Git 与制品追溯、CI Pipeline、缓存与构建、镜像/SBOM/供应链、发布策略、数据库变更、GitOps、门禁和自服务平台。 | Jenkins/GitOps 流水线、制品证据、发布与回退检查、自服务模板。 |
| 可观测性 | 432 | 9 | Metrics/Logs/Traces/Profiles/Events、OpenTelemetry、Prometheus/PromQL、Loki、Tempo/Jaeger、持续剖析、告警、RCA、混沌与 GameDay。 | 信号字典、跨信号关联、告警治理、故障调查与混沌实验。 |
| 安全与合规 | 275 | 7 | 身份认证授权、最小权限、PKI/TLS/密钥、漏洞补丁基线、容器运行时安全、供应链、安全事件与数据审计。 | 权限矩阵、证书台账、漏洞处置流程、策略测试和审计证据。 |
| 备份容灾 | 195 | 5 | 业务影响分析、RPO/RTO、备份策略、数据库一致性备份与 PITR、Kubernetes 备份、灾备切换与回切。 | 恢复目标、备份链检查、隔离恢复演练、切换及回切检查。 |
| 架构与容量 | 251 | 6 | 需求与 ADR、高可用与韧性、容量模型、负载测试、缓存队列异步化、成本与效率。 | 架构决策记录、依赖与数据流、容量与压测报告、成本分解。 |
| AI Infra | 565 | 11 | GPU 硬件拓扑、驱动/CUDA/容器兼容、Kubernetes GPU 调度、模型推理、LLMOps、RAG、AIOps 数据与检测、运维 Agent/MCP、Agent 评测。 | GPU 故障证据、推理压测、模型与请求观测、只读调查助手及安全评测。 |
三、Type 目录承担什么
| 目录 | 内容与边界 | 本次实际交付 |
|---|---|---|
| 00-Inbox | 尚未校核的输入与来源快照 | 全部主题及备注的文本快照、待核查清单、图片引用和文本附件 |
| 10-Maps | 方向、专题、故障入口、项目和路线导航 | 13 个主方向,以及 MySQL、Kubernetes、GPU、RAG 等快捷专题 |
| 20-Concept | 一个可独立解释的认识 | 26 张来源整理卡,不是一节点一空文件 |
| 30-Troubleshooting | 从现象开始的证据与分支 | 26 个原图故障诊断提纲 |
| 40-Runbook | 满足前置证据后才执行的动作 | 8 份未验证草稿,无生产就绪承诺 |
| 50-Incident | 真实发生的完整事件 | 目录说明;0 篇虚构或推断的事故 |
| 60-Reference | 模块资料、命令线索、参数与出处 | 94 份深度模块资料、59 份开源项目条目和 4 份补充资料 |
| 70-HowTo | 有目标与验收的建设任务 | 17 个实施提纲,非完整部署教程 |
| 90-Templates | 七种正文与导航模板 | Concept、Troubleshooting、Runbook、Incident、Reference、HowTo、Map |
| 99-Assets | 已审查附件与规则 | 审查规则;未把未检查图片标记为已审查 |
四、物理目录
MyWIKI-Card-Vault/
├── 首页.md
├── 开始使用.md
├── 知识库规范.md
├── 00-Inbox/
│ ├── 导入统计与来源说明.md
│ ├── 待核查内容清单.md
│ ├── 图片与附件待审清单.md
│ └── 源图/
├── 10-Maps/
│ ├── SRE 与运维治理.md
│ ├── Linux.md
│ ├── 网络.md
│ ├── 自动化与 IaC.md
│ ├── 应用与中间件.md
│ ├── 数据库与存储.md
│ ├── 虚拟化与云原生.md
│ ├── CI-CD.md
│ ├── 可观测性.md
│ ├── 安全与合规.md
│ ├── 备份容灾.md
│ ├── 架构与容量.md
│ ├── AI Infra.md
│ ├── MySQL.md
│ ├── MySQL-锁等待与事务.md
│ ├── Kubernetes.md
│ ├── Linux 与网络.md
│ ├── GPU 与推理.md
│ ├── LLMOps 与模型网关.md
│ ├── AIOps 与运维 Agent.md
│ ├── RAG 与向量数据库.md
│ ├── 故障现象导航.md
│ ├── 实战项目阶梯.md
│ ├── 26周技能路线.md
│ ├── 开源项目索引.md
│ └── 运维知识总览.md
├── 20-Concept/
├── 30-Troubleshooting/
├── 40-Runbook/
├── 50-Incident/
├── 60-Reference/
├── 70-HowTo/
├── 90-Templates/
└── 99-Assets/该目录展示主要入口,不逐一列出全部生成文件。MySQL 等是快捷专题,不与 13 个主方向重复计数。
五、原图标准模块如何转写
| 原图部分 | 首选落点 | 注意事项 |
|---|---|---|
| 目标 | Map / HowTo | 写清需要解决的问题与产出 |
| 知识拆解 | Reference → Concept | 先作为资料保存,形成完整认识才拆卡 |
| 命令、配置、关键对象 | Reference | 并列缩写不等于完整可执行语句 |
| 高频故障与风险、排障路径 | Troubleshooting | 先现象后证据,区分假设和根因 |
| 实战练习、验收标准 | HowTo | 验收目标不等于验收已通过 |
| 对应开源项目 | Reference | 保留来源日期,不冒充当前推荐 |
| 处置动作 | Runbook | 需要补环境、授权、停止与回退证据 |
| 真实执行与恢复结果 | Incident | 没有原始事实就不补造 |
六、用三个专题检验组织方式
MySQL
MySQL 入口 → 数据库慢排查 → MySQL 模块资料 → 取得具体等待证据 → 阻塞事务处置草稿 → 真实事件记录。通用慢查询提纲不能直接推断为死锁。
Kubernetes
Kubernetes 入口 → Pod Pending → 资源与约束证据 → 调度配置纠正草稿 → 调度、就绪与业务验证。
AI Infra
GPU 与推理 → GPU 不可用 → 驱动/运行时/容器/资源边界 → 拟定已审批处置 → GPU 平台验收提纲。AIOps 另管理数据、推理证据、工具权限与评测,不与算力故障混为一层。
七、属性与维护
正文最少保持 type、domains、status、publish;整理出的内容再保留 source_file、source_nodes、source_paths 与 source_kind。一次内容可跨多个 domains,但只维护一份正文。
来源快照是只读导入档案;Reference 是带出处的查阅材料;Concept 是后续持续修订的认识。它们角色不同,不需要把修改同步回历史快照。
八、第一轮怎么用
先挑 MySQL 锁等待、Kubernetes Pod 故障和 GPU 可用性三个已有材料的主题。每个主题只求跑通一次“现象—证据—受控处置—恢复验证”的链路;用你的真实结果填充,避免同时扩写所有 94 个模块。
如果只是在查命令,使用 Reference;形成了独立认识,再增加 Concept。反复遇到相同问题则更新旧卡片,不机械新建。
九、迁移与发布边界
本次保留全部主题结构及 plain 备注;图片仅保留 14 个引用,没有解释图中文字;原文件未修改。已识别的一处数据库口令已遮蔽,但没有声称完成全面脱敏。
所有内容默认草稿、不发布;source_kind 明确区分来源、整理、提纲和模板。没有在线核验当前版本、项目维护情况,也没有运行源图命令。公开前需人工审查账号、地址、附件、授权和技术有效性;自建站发布规则须由真实构建器实现。
十、来源
原文件:运维知识点回顾20260709-超详细开源项目增强版.xmind。以 ZIP 内 content.xml 的主题树为依据,节点数包含各画布根节点。原文件 SHA-256 为 114402e5d5d4343ff73d68c7ae19e49ff197f270e163b5126504c951d68424c8。每份导入笔记均提供对应来源路径或节点锚点。