一个人也能扛起整个基础设施:一套 AI 手搓的运维管理平台 一、背景说明我们公司的 IT 基础设施并不算小近百台服务器、多套数据库MySQL / MariaDB / ClickHouse / Redis / MongoDB、一堆交换机路由器等网络设备、分散在多个云厂商的账户与账单还有域名、SSL 证书、CDN、ICP 备案这些平时不出事、一出事就是大事的东西。问题是——这一切由一个人负责运维。一个人盯全公司的网络、服务器、数据库、云平台最大的痛点不是不会做而是信息太散。域名到期在注册商后台证书到期要一个个openssl去连服务器负载要 SSH 上去top账单在各家云控制台网络设备日志在 syslog 里……没有一个地方能一眼看全。全靠脑子记。哪个域名快到期了哪张证书还有几天哪台机器磁盘要满了靠人肉记忆迟早出事。重复操作多。批量巡检、批量下发证书、批量执行脚本纯手工既慢又容易错。出了事没人替。没有告警、没有简报问题往往是用户先发现、我后知道。市面上的商业监控平台要么太重、要么太贵、要么每一块都要单独采购和拼接对一个人 有限预算的场景并不友好。于是就有了这套系统的诉求用一个统一的平台把网络、服务器、数据库、云平台、域名证书、CDN、安全巡检、告警通知全部收拢进来集中管理、集中监控、集中告警。而它的实现方式本身也很有意思——借助 AI 一点点手搓出来。从数据表结构、后端接口、定时任务到前端每一个页面和交互都是在 AI 辅助下逐模块迭代完成的。没有庞大的团队一个人加一个 AI 助手也能把一套覆盖十几个板块的运维平台落地并持续演进。二、功能简介驾驶舱仪表盘全局概览把服务器、网络、数据库、域名证书等关键状态和风险点汇总在一屏。运行简报每天早晚自动生成的运维简报晨报 / 日报统计告警与恢复、列出未恢复风险点并可推送到通知渠道。晨报中还并入了CDN 昨日主要域名流量概览。域名管理域名到期时间登记域名WHOIS 自动检测到期时间与剩余天数临期变色预警。主体管理 / 备案管理登记 ICP 主体与备案信息避免备案信息散落无人管。证书管理证书监控登记对外域名定期主动连接抓取 SSL 证书到期时间临期预警。证书文件库集中保管证书链fullchain与私钥加密存储、不回显支持一键下发到服务器。证书下发记录每次下发的审计留痕成功 / 失败 / 回滚。服务器管理服务器列表登记服务器与 SSH 凭据自动采集 CPU / 内存 / 磁盘 / 操作系统超阈值标预警支持端口可达性探测。服务器分组按业务或机房分组管理。脚本管理批量执行、巡检脚本、远程 Shell / Python 脚本、脚本执行记录、定时任务台账与收集——把重复操作自动化、留痕化。费用管理余额管理接入各云账户余额低余额提醒、余额异动记录。账单管理账单归集与每日消费月环比预警。数据库管理MySQL / MariaDB / ClickHouse / Redis / MongoDB多类型实例统一纳管基础可达性与指标监控。操作审计数据库相关操作留痕。网络管理设备台账交换机 / 路由器等设备登记SNMP 采集状态与接口流量。设备日志Syslog/ 网络拓扑图 / 长 Ping 监测日志集中检索、拓扑可视化、关键链路持续连通性监测。敏捷云 CDN域名管理 / 日志下载 / 日志分析 / 流量监控 / 证书推送 / 账号凭据对接敏捷云 OpenAPI自动下载并解析访问日志Top 应用 / IP / 状态码 / 命中率以统计接口为权威口径绘制流量曲线并能把证书推送绑定到 CDN 域名。其他服务自助服务 / 外部系统常用自助入口与外部系统链接的统一门户。知识库运维文档、处置手册沉淀。工具箱常用运维小工具集合编解码、网络排查等。入侵检测SSH 暴力破解 / 反弹 Shell / 提权 / 网络连接异常 / 关键文件完整性FIM/ 持久化后门主机侧轻量入侵检测定时巡检并告警。告警管理告警规则 / 告警日志 / 维护窗口统一的告警规则与记录维护窗口内可静默。网络设备告警通断性、日志关键字、接口流量三类专项告警。通知渠道 系统设置通知渠道企业微信 / 钉钉 / Webhook 等告警与简报统一走此出口。系统设置用户管理、角色权限、值班排班、界面设置系统名 / Logo / 主题色。三、使用说明下面挑域名管理、证书管理、服务器管理三个最常用的模块说明如何配置与使用。所有写操作都受权限控制对应domain:write/certificate:write/server:write只读账号会看到按钮置灰。3.1 域名管理域名到期时间目标把公司所有域名登记进来由系统自动盯到期时间临期提前预警。配置步骤左侧进入域名管理 → 域名到期时间点右上角「添加域名」。在弹窗中填写域名必填如example.com注册商如阿里云 / 腾讯云 / GoDaddy可留空便于分类到期时间可手动填也可先留空由系统 WHOIS 自动补全自动续费已开通自动续费的域名打开此开关便于区分备注用途说明等。点「确认」保存。日常使用列表会展示剩余天数并自动变色≤14 天红色、≤30 天橙色、其余绿色一眼看出哪些要续费。系统每天定时做一次 WHOIS 检测刷新到期时间也可对单条点「检测」立即刷新。状态分为正常 / 预警 / 紧急 / 已过期可用顶部状态下拉快速筛选。临期会通过告警 运行简报提醒不必天天盯。主体管理 / 备案管理同在域名管理分组下用于登记 ICP 主体与备案号配置方式类似新增 → 填写 → 保存也支持导入导出主要就是方便领导需要统计信息的时候快速统计。此处不再展开。3.2 证书管理证书管理分两层证书监控盯别人/自己对外域名的证书到期和证书文件库保管并下发自己的证书。3.2.1 证书监控目标主动连接对外域名抓取其 SSL 证书到期时间并预警。配置步骤进入证书管理 → 证书监控点「添加证书」。填写域名必填要监控的对外域名端口默认443特殊服务可改备注用途说明。点「确认」——系统会自动发起一次检测抓取颁发机构、到期时间、剩余天数并回填。日常使用剩余天数同样临期变色状态含正常 / 预警 / 紧急 / 已过期 / 异常连接失败会标异常方便发现配置问题。可对单条点「检测」立即复检定时任务也会周期性自动复检。3.2.2 证书文件库与下发目标把自己申请的证书集中保管并一键下发到 Nginx 服务器自动备份→写入→nginx -t校验→reload失败自动回滚。配置步骤进入证书管理 → 证书文件库点「上传证书」。填写 / 粘贴名称必填如example.com或业务名证书链 (fullchain)叶子证书在前、含中间证书支持选择.pem/.crt/.cer文件或直接粘贴私钥 (key)支持.key/.pem文件或粘贴不支持带密码的加密私钥备注。私钥会加密存储、永不回显证书与私钥会做配对校验。保存后在列表点该证书的「下发」选择目标范围全部服务器 / 指定分组 / 指定服务器确认下发。系统会 SFTP 备份原证书 → 写入新证书 →nginx -t校验 →reload任一步失败自动回滚并在「证书下发记录」留痕。证书到期前用「更新」粘贴新的 fullchain 与私钥替换再次「下发」即可。3.3 服务器管理目标把服务器登记进来自动采集资源使用率、探测端口超阈值预警。配置步骤进入服务器管理 → 服务器列表点「添加服务器」。填写连接信息名称 / IP 地址必填SSH 端口默认22SSH 用户名root/ubuntu等认证方式密码或私钥PEM 格式支持 RSA / Ed25519 / ECDSA未加密。密码 / 私钥均加密入库编辑时可选保持不变不改凭据分组归入对应业务 / 机房分组操作系统 / 备注操作系统会在采集后自动覆盖。点「确认」再点该行「立即检查」验证连通并采集首批指标。日常使用列表展示CPU / 内存 / 磁盘使用率达到或超过阈值时该数值红色高亮、服务器状态转为「预警」。右上角「自定义预警值」可分别设置 CPU / 内存 / 磁盘 阈值默认 80%改动在下次检查后重算。「批量导入」下载xlsx模板按表头填写后上传名称 / IP 必填分组按名称匹配IP 重复自动跳过。端口点某行的「端口」可登记要探测的端口如80 nginx、3306 mysql支持批量添加系统定期探测开放 / 关闭 / 超时状态。点服务器名称进入详情页查看资源监控曲线等更细粒度信息。结语从一个人、一堆分散的后台、全靠脑子记到一个平台、一屏看全、自动告警每日简报这套系统解决的其实是运维的确定性问题该盯的有人盯、该提醒的会提醒、该留痕的都留痕。更重要的是它证明了一件事——在 AI 的辅助下一个人也能手搓出一套覆盖十几个板块、持续演进的运维平台。工具在变能扛事的方式也在变。