فلوی 4SO Platform Factory: کشف، مدل‌سازی، ترکیب، ساخت، استقرار، عملیات.

PLATFORM ENGINEERING / PRIVATE CLOUD

4SO Platform FactoryBuild, Import and Operate Application Platforms

Platform Factory سرورهای خام یا محیط‌های Kubernetes موجود را به پلتفرم‌های استاندارد و قابل‌اداره تبدیل می‌کند؛ Catalog، Fleet، Release، Policy، Delivery و بازیابی زیر یک Product Control Plane قرار می‌گیرند.

RKE2OKDExisting KubernetesCatalog & Fleet

اجزای 4SO Platform Factory: از زیرساخت خام تا پلتفرم‌های هدف

  1. ۱زیرساخت خامسرورهای خام یا Kubernetes موجود به‌عنوان هدف وارد چرخه‌ی عمر محصول می‌شوند.
  2. ۲Management Planeمستقل روی RKE2؛ Factory خودش را به پلتفرم هدف منتقل نمی‌کند.
  3. ۳PostgreSQL و Platform APIمرجع محصول: سازمان و پروژه، کاتالوگ، Fleet، Release، عملیات ماندگار و Audit.
  4. ۴Forgejo و Argo CDForgejo وضعیت مطلوب را نگه می‌دارد و Argo CD آن را اعمال و Drift را تشخیص می‌دهد.
  5. ۵zot OCI Registryمخزن کانونی Artifact؛ تحویل Disconnected با oc-mirror v2 و zot.
  6. ۶حلقه‌ی Reconciliationوضعیت مشاهده‌شده با وضعیت مطلوب مقایسه می‌شود؛ موفقیت UI جای شواهد Runtime را نمی‌گیرد.
  7. ۷RKE2 مدیریت‌شدهپلتفرم کاربردی استاندارد که Factory آن را می‌سازد و در چرخه‌ی عمر نگه می‌دارد.
  8. ۸OKDساخت آگاه از توزیع با openshift-install و oc؛ رفتار بومی OKD حفظ می‌شود.
  9. ۹Kubernetes موجودImport و Capability Discovery بدون نصب پشته‌ی تکراری پلتفرم.
۰۱PROBLEM & OUTCOME

مسئله‌ی محصول

Private Cloud از کنار هم‌چیدن ابزارها ساخته نمی‌شود.

Kubernetes، Registry، Identity، Monitoring، Backup، Policy، Upgrade و بازیابی اگر جداگانه اداره شوند، پیچیدگی از Developer به تیم Platform منتقل می‌شود. Factory این اجزا را پشت یک مدل محصولی واحد قرار می‌دهد.

۰۱STANDARDIZATION

پلتفرم‌ها باید تکرارپذیر باشند

Blueprint، Template و Policy جای ساخت دستی و تنظیمات وابسته به افراد را می‌گیرند.

۰۲MULTI-DISTRIBUTION

Distribution یک Capability است

RKE2، OKD و Existing Kubernetes پشت یک مدل Target قرار می‌گیرند، بدون پاک‌کردن تفاوت‌های واقعی.

۰۳DAY-2

Fleet بعد از نصب زنده می‌ماند

Health، Drift، Maintenance، Upgrade، چرخه‌ی عمر نود و بازیابی از همان مدل محصول اداره می‌شوند.

۰۴SUPPLY CHAIN

Release باید قابل ردیابی باشد

Catalog، Artifact، Registry و وضعیت مطلوب با Identity و Provenance مشخص وارد محیط اجرا می‌شوند.

۰۲CAPABILITY SNAPSHOT

نمای قابلیت‌ها

از زیرساخت خام تا پلتفرم کاربردی.

Factory فقط یک نصب‌کننده نیست؛ چرخه‌ی کامل Platform Engineering را از ایجاد Target تا تحویل Workload و Day-2 Operations پوشش می‌دهد.

۰۱CREATE / IMPORT

ساخت یا Import پلتفرم

راه‌اندازی Target مدیریت‌شده یا اتصال Kubernetes موجود به مرجع محصول.

۰۲CATALOG

Catalog و Blueprint

تعریف Platform Capability، Template و نسخه‌ی قابل‌استفاده برای تیم‌ها.

۰۳FLEET

Fleet Operations

Health، Drift، Maintenance و چرخه‌ی عمر برای مجموعه‌ای از Targetها.

۰۴GITOPS

وضعیت مطلوب و Reconciliation

Forgejo تاریخچه‌ی وضعیت مطلوب را نگه می‌دارد و Argo CD آن را Reconcile می‌کند؛ هر دو زیر مرجع واحد محصول.

۰۵REGISTRY / DISCONNECTED

Registry و تحویل Disconnected

Artifact، Image و Provenance در مرزهای مشخص؛ Acquisition و Delivery برای محیط‌های متصل و مستقل از اینترنت.

۰۶APPLICATION PLATFORM

Workload Delivery

Application Release و Environment Binding روی قابلیت‌های مشاهده‌شده‌ی Platform.

۰۷DATA PROTECTION

Backup و بازیابی

Policy، Backup Run، Restore و Drill برای Targetهای مدیریت‌شده.

۰۸DAY-2

Node و Upgrade

Drain، Replace، Maintenance و Upgrade آگاه از Distribution.

۰۳TARGET / DISTRIBUTION MODEL

مدل Target

یک Factory، چند نوع Platform Target.

Management Plane ثابت می‌ماند؛ تفاوت Distribution در Target boundary حل می‌شود تا هر محیط فقط Stack لازم خودش را دریافت کند.

Targetروش ورودOwnershipکاربرد
Managed RKE2ساخت توسط Factoryچرخه‌ی عمر پلتفرم زیر Product Control PlanePrivate Cloud استاندارد و self-contained
Existing KubernetesImport و Discoveryمحیط اجرا موجود + مرز چرخه‌ی عمر محصولآوردن کلاسترهای موجود زیر مدیریت
Managed OKDساخت آگاه از DistributionOKD مالک قابلیت‌های Native خودشOpenShift-compatible platform روی زیرساخت مدیریت‌شده
Existing OKDImport و Capability DiscoveryNative OKD + فرایندهای محصول 4SOمدیریت بدون تکرار پشته‌های داخلی OKD
۰۴ARCHITECTURE

معماری

مرجع محصول، وضعیت مطلوب و محیط اجرا هرکدام یک نقش جدا دارند.

Factory مرزها را ادغام نمی‌کند: مرجع محصول تصمیم و چرخه‌ی عمر را نگه می‌دارد، تاریخچه‌ی وضعیت مطلوب ثبت می‌شود، Reconciler آن را اعمال می‌کند و محیط اجرای Target نتیجه را نشان می‌دهد.

EXPERIENCEOperator Console / API / MCPفرایندهای انسانی و اتوماسیون روی مرجع محصول مشترک.
↓
AUTHORITYPlatform Control PlaneOrganization، Project، Catalog، Template، Target و Durable Operation.
↓
DELIVERYFleet Agent / Reconciliation / Registryانتقال Intent و Artifact به Target با مرزهای مشخص.
↓
TARGETمحیط اجرای RKE2 / OKD / KubernetesPlatform و Workload واقعی؛ Health و Drift از همین محیط اجرا خوانده می‌شوند.
لایهComponent / Authorityمسئولیتمرز
Product AuthorityPostgreSQL + Platform APIOrg/Project، Catalog، Blueprint، Fleet، Release، Durable Operations و Auditمرجع محصول و lifecycle؛ نه runtime target
Desired StateForgejoDesired configuration و release inputs نسخه‌دارDesired state است؛ runtime truth نیست
ReconciliationArgo CDاعمال Desired State و تشخیص DriftReconciler است؛ Source of Truth مستقل نمی‌سازد
Artifact Planezot OCI RegistryImage/Artifact delivery، mirror و disconnected inventoryArtifact identity و provenance باید حفظ شود
Management PlaneSelf-contained RKE2Control services، Identity، PostgreSQL، Git/Registry و Operator APIsبا Target distribution یکی نمی‌شود
TargetsRKE2 · OKD · Existing KubernetesCapability Discovery، workload runtime و day-2 lifecycleDistribution-native capabilities حفظ می‌شوند؛ stack تکراری تحمیل نمی‌شود
TECH

Target & Delivery Contract. Factory یک abstraction مبهم روی Kubernetes نمی‌سازد؛ authority محصول، desired state، reconciliation، artifact plane و distribution-native runtime مرزهای مستقل دارند.

حوزهComponent / Mechanismرفتار
Managed OKDopenshift-install / oc + Redfish Boot MediaProvisioning bare metal و Cluster lifecycle از Distribution contract خود OKD عبور می‌کند.
Disconnected OKDoc-mirror v2 → zotAcquisition، inventory و mirror قبل از install بسته و قابل‌بررسی می‌شوند.
Application runtime traitOptional Dapr sidecar capabilityDapr می‌تواند برای service invocation/pubsub/bindings/resiliency استفاده شود، اما Product state/workflow/secret authority را تصاحب نمی‌کند.
۰۵LIFECYCLE

چرخه‌ی عمر

چرخه‌ی عمر پلتفرم از Discover تا Recover ادامه دارد.

Target فقط ساخته نمی‌شود؛ کشف، برنامه‌ریزی، ساخت یا Import، بررسی قابلیت‌ها، تحویل، بهره‌برداری، ارتقا و بازیابی همه بخشی از چرخه‌ی عمر آن هستند.

۰۱کشفDiscover
۰۲برنامه‌ریزیPlan
۰۳ساخت یا ImportProvision / Import
۰۴بررسی قابلیت‌هاVerify
۰۵تحویلDeliver
۰۶بهره‌برداریOperate
۰۷ارتقاUpgrade
۰۸بازیابیRecover
۰۶PLATFORM PROFILES

پروفایل پلتفرم

Factory فقط Cluster نمی‌سازد؛ Distribution، Capability و Delivery Contract را به Platform Profile تبدیل می‌کند.

هر Profile ترکیبی از Distribution Identity، Capability Discovery، Policy، Supply Chain و چرخه‌ی عمر است؛ OKD و RKE2 عمداً به یک implementation مصنوعی تبدیل نمی‌شوند.

RKE2 PlatformMANAGED

پلتفرم Kubernetes سبک و self-contained.

  • چرخه‌ی عمر مدیریت‌شده
  • Catalog-driven add-ons
  • Fleet operations
OKD PlatformDISTRIBUTION-AWARE

استفاده از قابلیت‌های Native خود OKD.

  • OVN / OLM / SCC awareness
  • No duplicate platform stacks
  • Managed or imported
Imported KubernetesADOPT

Cluster موجود بدون بازسازی بی‌دلیل.

  • Identity discovery
  • Capability assessment
  • پذیرش چرخه‌ی عمر
پلتفرم کاربردیWORKLOAD

لایه‌ی تحویل Application روی Target.

  • Application Release
  • Environment Binding
  • شواهد استقرار مشاهده‌شده
DisconnectedSOVEREIGN

Acquire، Mirror و Install بدون وابستگی محیط اجرا به اینترنت.

  • Controlled acquisition
  • Local registry
  • Verified inventory
FleetDAY-2

مدیریت مجموعه‌ی Targetها پس از ساخت.

  • چرخه‌ی عمر نود
  • Upgrade / maintenance
  • Diagnostics / بازیابی
۰۷ACTION & WORKFLOW CONTRACT

فلو و Operation State

Operation از Plan تا Verification و Rollback یک state machine صریح دارد.

Operation Class، risk، sealed request payload، approval، retry policy و observed verification بخشی از مدل محصول‌اند؛ تغییر پرریسک از مسیر کوتاه و پنهان اجرا نمی‌شود.

۰۱PlanDRAFT → PLANNING
۰۲ApprovalAWAITING_APPROVAL
۰۳QueueAPPROVED → QUEUED
۰۴ExecuteRUNNING
۰۵RetryRETRY_WAIT
۰۶VerifyVERIFYING
۰۷SuccessSUCCEEDED
۰۸RecoveryROLLING_BACK / NEEDS_OPERATOR
APPROVAL GATE

Deploy با Plan و Human Gate

Action پرریسک تا Approval مستقل به Execution نمی‌رسد.

REQUEST
↓
PLAN
↓
APPROVAL?
EXECUTE
↙ ↘
BLOCKED
VERIFY
RECONCILIATION LOOP

Desired State ↔ Observed Runtime

Forgejo Intent و Argo Reconcile بدون ساخت Authority دوم.

FORGEJO
→
ARGO CD
↓
OBSERVE
↑
TARGET
←
DRIFT
DISCONNECTED SUPPLY CHAIN

Acquire → Verify → Mirror → Admit

Artifact identity قبل از نصب sealed می‌شود.

ACQUIRE
↓
DIGEST VERIFY
↓
OC-MIRROR V2
ZOT
TARGET ADMIT
ADDITIONAL OPERATIONAL FLOWS

فلوهای عملیاتی تکمیلی

Drift و Data Protection نیز باید مانند Provision مسیر قابل‌مشاهده داشته باشند.

Action / FlowAdmission / PreconditionsExecution / LockSuccess CriterionFailure / Recovery
Create PlatformDistribution/Profile، provider/target inputs و Blueprint resolution باید قابل برنامه‌ریزی باشندRequest payload sealed؛ عملیات mutating/destructive با exact-target fence اجرا می‌شودTarget به desired profile همگرا و observed health از runtime خوانده شودPLAN_FAILED قبل از اجرا؛ failure بعد از side effect وارد retry/rollback/operator path می‌شود
Import Existing ClusterIdentity discovery، access و capability inventory معتبرCluster بازسازی نمی‌شود؛ discovery/classification به Product authority متصل می‌شودTarget registered و capabilities مشاهده‌شده و lifecycle eligibility روشنImport ناقص enrolled/ready تلقی نمی‌شود؛ conflict نیازمند operator resolution است
Application DeployImmutable ApplicationRelease + EnvironmentBinding + exact artifact admissibleapproval-gated deploy با target RBAC و bounded executorDeployment/Service observed evidence با binding/release مورد انتظار match کندUnknown outcome خودکار redispatch نمی‌شود؛ recovery read-only ابتدا نتیجه واقعی را پیدا می‌کند
Node ReplaceTarget/node identity، failure-domain و safety admissionLease/fence از اجرای هم‌زمان یا stale worker جلوگیری می‌کندعضو جدید observed-ready و عضو قدیمی safely removed/drainedLease loss یا conflict می‌تواند RETRY_WAIT یا NEEDS_OPERATOR ایجاد کند
Platform UpgradeCompatibility/admission، backup/evidence و health اولیهمرحله‌ای و distribution-aware؛ RKE2 و OKD semantics یکی فرض نمی‌شوندObserved version/health و capability state پس از هر مرحلهRollback فقط وقتی workflow underlying آن را پشتیبانی کند؛ در غیر این صورت recovery صریح
Disconnected DeliverySource lock، inventory، digest و mirror inputs قبل از target mutationacquire → verify → transfer/mirror → target admissionArtifact identity در zot/target mirror با inventory sealed برابر باشدMismatch/absence fail-closed؛ دانلود یا artifact جایگزین بی‌صدا مجاز نیست
FLOW

Stateهای شکست شامل PLAN_FAILED / FAILED / ROLLBACK_FAILED / NEEDS_OPERATOR / CANCELLED هستند. Retry فقط برای failure classهای مجاز انجام می‌شود؛ rollback یک ادعای عمومی نیست و باید توسط همان workflow پشتیبانی شود.

۰۸OPERATIONS CATALOG

کاتالوگ عملیات

عملیات Platform در سطح Intent، نه دستورهای پراکنده.

اپراتور با Target، Blueprint، Release و چرخه‌ی عمر کار می‌کند؛ جزئیات ابزار زیرین پشت فرایند محصول باقی می‌مانند.

Create Platformساخت Target مدیریت‌شده بر اساس Distribution و Profile.
Import ClusterDiscovery، Capability assessment و پذیرش Cluster موجود.
Publish Blueprintنسخه‌بندی و انتشار Platform Template قابل‌استفاده.
Deploy ApplicationBinding یک Application Release به Environment مشخص.
چرخه‌ی عمر نودAdd، Drain، Remove، Replace و Remediation.
Upgrade PlatformAdmission، اجرای مرحله‌ای و Observed health.
Backup / RestorePolicy، Run، Drill و بازیابی روی Target.
Diagnose / Reconcileبررسی Drift، خرابی و بازگرداندن Target به وضعیت مطلوب.

از Cluster Management عبور کنید؛ Platform Engineering را محصول کنید.

4SO Platform Factory برای ساخت پلتفرم‌هایی است که بعد از تحویل هم استاندارد، قابل‌مشاهده و قابل‌اداره می‌مانند.

بازگشت به محصولات 4SO ←