edit | blame | history | raw

运维环境创建指南

创建人员:Codex
文件职责:指导项目管理员启用运维体系并建立项目本地文档、证据目录和角色依据。
管理规范/模板:../../体系创建流程.md;运维规范.md;运维审核规范.md。
引用文件:本目录全部运维模板。
记录方式:创建指南;目录或启用流程变化时更新。

1. 启用前确认

确认项目确有持续运行、部署、配置、数据库、任务、监控、备份恢复或事故处置需求。只有偶发只读查询时,可继续由项目管理员按项目规范处理,不必为了形式启用运维体系。

2. 最小目录

<project_root>/
  ops-doc/
    目录导读.md
    运维规范.md
    运维审核规范.md
    运维事项总纲.md
    运维事项计划.md
    运维执行日志.md
    运维变更记录.md
    运维审计报告.md
    运维问题记录.md
    运维操作手册.md
  ops-data/
    evidence/
    tmp/

3. 启用步骤

  1. 在工作区 system_templates 中确认 operations -> common/ops-doc 已注册。
  2. 在项目 mbx.project.yamlsystems 中增加 operations,状态为 enabled,登记上述目录和文档入口。
  3. 从 common 模板创建本地十个文档,并把本地 运维规范.md运维审核规范.md运维操作手册.md 校准为项目事实。
  4. 同步 项目配置清单.md,在项目执行日志和变更记录追加启用事实。
  5. 运行 UTF-8、目录、配置和 mbx validate --project <id> 检查。
  6. 只有出现实际岗位需求时才创建 operations.operatoroperations.reviewer 或更具体的角色;体系启用不自动创建会话。

4. 角色创建要求

运维角色必须绑定明确的项目、工作目录、写入范围和 Codex 任务。运维员默认只写 ops-doc/ops-data/ 及事项明确授权的目标;审核员默认只写 运维审计报告.md 和必要问题索引。真实生产、数据库、凭据、外部写入等权限按具体事项另行授予,不从角色名称自动继承。

5. 验收

目录、十个文档、机器配置和人类清单一致;本地规范明确项目边界;验证无新增阻断;未创建无需求的角色、会话、服务或运行态。