Deploy

🚀 可靠交付:从 CI/CD 到零停机部署

devops榜 #42

覆盖 CI/CD、零停机部署、灰度发布、数据库迁移等全链路交付实践,强调可回滚、可观测的工程纪律。

收藏
7k
安装
2.3k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Deploy 技能面向云原生与 DevOps 场景,提供从代码提交到生产发布的完整部署规范。核心围绕「Build once, deploy everywhere」理念,将流水线拆分为:构建 → 制品固化 → 多环境晋升 → 健康检查 → 流量切换 → 监控验证。支持容器、Serverless、静态站点三种运行时,并给出 Rolling、Blue-green、Canary 三种部署策略的选择依据。

显著优点

1. 风险前置:强制要求 CI 通过、回滚方案就绪后才可部署;Feature flags 机制允许「先部署、后发布」,降低变更 blast radius。
2. 零停机保障:健康检查前置、优雅关闭、会话外置、数据库向后兼容等细节,确保部署期间用户无感知。

3. 可观测闭环:部署后 15 分钟窗口期监控错误率、延迟基线对比、日志关联追踪,形成「部署-验证-回滚」完整反馈环。

4. 数据库安全:迁移分阶段(nullable → backfill → constraint)、禁止重命名列、要求回滚脚本,避免 schema 变更导致的事故。

潜在缺点与局限性

  • 资源成本:Blue-green 需要 2x 基础设施,Canary 需要复杂流量路由能力,对小团队或预算受限场景不友好。
  • 冷启动与超时陷阱:Serverless 章节提及但未深入,开发者仍需自行调优 bundle size 与 provisioned concurrency。
  • 多云抽象不足:规范以通用原则为主,缺乏 AWS/GCP/Azure/K8s 的具体配置示例,落地需补充平台专属知识。
  • 人为纪律依赖:「周五不部署」等规则属于文化约束,无法通过工具强制执行。

适合人群

SRE、DevOps 工程师、后端技术负责人,以及希望从「手动上线」向「自动化交付」转型的中小团队。对需要支撑高可用 SaaS、金融级合规发布场景尤其适用。

常规风险

  • secret 泄露:虽建议用 secret manager,但未提及 rotation 自动化与最小权限原则。
  • 数据库回滚幻觉:文档强调「设计迁移以不需要回滚」,但现实中仍需面对数据订正脚本,此处易生误解。
  • 缓存击穿:静态站点 CDN 刷新策略未详述缓存雪崩防护。

Deploy 内容

手动下载zip · 2.2 kB
SKILL.mdtext/markdown
请选择文件