with one click
infrastructure
云原生基础设施(K8s/Helm/Operator/GitOps/ArgoCD/Flux/IaC/Terraform)。
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
云原生基础设施(K8s/Helm/Operator/GitOps/ArgoCD/Flux/IaC/Terraform)。
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Based on SOC occupation classification
CCG Skills - Quality gates, documentation generator, and multi-agent orchestration. Auto-installed by CCG workflow system.
变更校验关卡。分析代码变更,检测文档同步状态,评估变更影响范围。当用户提到变更检查、文档同步、代码审查、提交前检查、diff分析时使用。在设计级变更、重构完成时自动触发。
模块完整性校验关卡。扫描目录结构、检测缺失文档、验证代码与文档同步。当用户提到模块校验、文档检查、结构完整性、README检查、DESIGN检查时使用。在新建模块完成时自动触发。
代码质量校验关卡。检测复杂度、重复代码、命名规范、函数长度等质量指标。当用户提到代码质量、复杂度检查、代码异味、重构建议、lint检查、代码规范时使用。在复杂模块、重构完成时自动触发。
安全校验关卡。自动扫描代码安全漏洞,检测危险模式,确保安全决策有文档记录。当用户提到安全扫描、漏洞检测、安全审计、代码安全、OWASP、注入检测、敏感信息泄露时使用。在新建模块、安全相关变更、攻防任务、重构完成时自动触发。
从近期开发会话中萃取可复用的模式 / 决策 / 教训。当用户提到提取教训 / 复盘 / lessons learned / 知识沉淀 / 经验萃取 / 提炼模式时使用。会扫 .context/ 决策日志 + git log 提交语义。
| name | infrastructure |
| description | 云原生基础设施(K8s/Helm/Operator/GitOps/ArgoCD/Flux/IaC/Terraform)。 |
| license | MIT |
| user-invocable | false |
| disable-model-invocation | false |
| context | fork |
GitOps 控制平面
|
+-----------------+-----------------+
| | |
ArgoCD/Flux Kubernetes IaC 层
| | |
Git Repo ------> Helm/Kustomize --> Terraform/Pulumi
| | |
声明式配置 容器编排 云资源管理
标准结构:Chart.yaml + values.yaml + templates/ + charts/
核心要点:
apiVersion: v2, dependencies 声明子 Chart(condition 控制启用)_helpers.tpl 定义 fullname / labels / selectorLabelschecksum/config: {{ include ... | sha256sum }} 触发滚动更新runAsNonRoot: true, runAsUser: 1000关键命令:
helm lint / helm template --debug 验证helm install -f values-prod.yaml 部署helm upgrade --reuse-values 升级helm rollback <release> <revision> 回滚helm push <chart>.tgz oci://registry 推送 OCI目录结构:base/ + overlays/{dev,staging,production}/
核心能力:
kubectl apply -k overlays/production / kubectl diff -koperator-sdk init → create api → make manifests → make install| 策略 | 实现方式 | 适用场景 |
|---|---|---|
| 滚动更新 | strategy.rollingUpdate maxSurge/maxUnavailable | 默认策略 |
| 蓝绿部署 | 两个 Deployment + Service selector 切换 | 零停机切换 |
| 金丝雀 | stable(9) + canary(1) 共享 Service | 渐进式验证 |
| Flagger | Canary CRD + 自动分析指标 | 自动化金丝雀 |
minAvailable 防止滚动更新中断| 特性 | ArgoCD | Flux |
|---|---|---|
| Web UI | 功能强大 | 无(可用 Weave GitOps) |
| 多租户 | Projects + RBAC | 需额外配置 |
| 多集群 | 原生支持 | 原生支持 |
| 镜像自动更新 | 需 Image Updater | 原生支持 |
| 渐进式交付 | Argo Rollouts | Flagger |
| CNCF | Graduated | Graduated |
automated(prune: true, selfHeal: true) + retry/spec/replicasargocd cluster add 注册集群Canary CRD + steps(setWeight/pause) + AnalysisTemplate(Prometheus 查询)interval: 1m, ref branch, secretReffleet-infra/
├── clusters/{dev,staging,production}/ # 每集群入口
├── infrastructure/base + overlays/ # 基础组件
└── apps/base + overlays/ # 应用配置
kubeseal 加密 → 提交 Git → Controller 解密| 工具 | 语言 | 状态管理 | 云支持 | 学习曲线 |
|---|---|---|---|---|
| Terraform | HCL | 显式(S3/TF Cloud) | 全平台 | 中等 |
| Pulumi | Python/TS/Go | 自动(Pulumi Cloud) | 全平台 | 较低 |
| AWS CDK | Python/TS | CloudFormation | AWS | 中等 |
项目结构:modules/{vpc,eks,rds}/ + environments/{dev,staging,prod}/
required_providers + default_tagsvariable → resource → output,环境通过 module 引用data "terraform_remote_state" 跨模块引用init → validate → fmt → plan -out=tfplan → apply tfplanstate list/show/mv/rm / import 导入现有资源workspace new/select 多环境隔离pulumi.Config() 读取 stack 配置pulumi.export() 导出值preview → up → stack output / destroyStack,使用 L2 Constructs(ec2.Vpc / eks.Cluster)synth → diff → deploy --all / bootstrap| 层级 | 工具选择 | 原则 |
|---|---|---|
| 应用部署 | Helm + Kustomize | 模板化 + 环境差异 |
| 持续交付 | ArgoCD / Flux | Git 为唯一真相源 |
| 基础设施 | Terraform / Pulumi | 声明式 + 状态管理 |
| 配置管理 | External Secrets | 密钥外部化 |
| 可观测性 | Prometheus + Grafana | 指标 + 可视化 |
Kubernetes、K8s、Helm、Kustomize、Operator、CRD、GitOps、ArgoCD、Flux、IaC、Terraform、Pulumi、CDK、基础设施即代码