DATAOPS_PHASE3_BACKLOG.md 5.8 KB

数据运营平台第三阶段待办清单

1. 产品边界

第三阶段继续专注数据运营与治理,不扩展为分析开发平台:不建设 NL2SQL、在线分析、BI 报表开发、通用 ETL 开发 IDE 或无人值守业务决策平台。优先补齐企业身份、真实来源、 生产运营、安全交付和跨业务域规模化能力。

2. 待办台账

待办编号 来源模块 优先级 工作内容 启动条件 验收标准 依赖 目标阶段
P3-01 IAM-06~12、IAM-17 P0 企业单点登录:OIDC/OAuth 2.0、租户 IdP、Claims 映射、组织同步、账号生命周期、应急访问和认证审计 企业提供 IdP 测试租户、Issuer、Client、证书、Claims 和用户生命周期规则 同一用户完成登录、角色/域映射、转岗/离职回收、SSO 故障应急和完整审计 企业身份团队、安全负责人 第三阶段首批
P3-02 CON-06~15、CON-17~21 P0 企业数据源与边缘执行:Oracle/SQL Server/国产库、ERP/MES/API、流和客户内网边缘网关 选定企业只读数据源、网络区、脱敏与出站策略 至少两个新增连接器完成目录、增量、断点、失败恢复和凭据安全验收 企业网络、数据源负责人 第三阶段首批
P3-03 OBS-03~06、WFC-11~14、PLT-11~12 P0 生产可观测:APM、日志、告警、排班、邮件/协作/ITSM、容量和故障注入 企业监控、告警、排班和 ITSM 接口开放 SLO、事故、送达、值班、升级、容量和复盘在目标规模闭环 企业运维与平台团队 第三阶段首批
P3-04 P2-WP13 外部门禁 P0 第二业务域企业正式 UAT、培训、预生产升级/回滚和签字移交 真实用户、只读来源、正式配置和预生产环境到位 UAT 指标达标,P0 为 0,P1 有关闭或书面决定,培训及五方签字完成 产品、业务、技术、安全、运维负责人 第三阶段首批
P3-05 CAT、SEM、DQA、GOV、WFC P0 第三业务域复制和实施包工业化 第三业务域范围、责任人、来源和术语确定 不复制设备/物料专用服务完成十阶段治理,新增通用缺口有明确扩展契约 P2-WP12 实施包、企业领域团队 第三阶段
P3-06 IAM-14~15、PLT-30 P1 多租户底座:数据、配置、密钥、索引、任务、审计和配额隔离 明确 SaaS 与私有化混合交付模式 租户上下文全链传播,跨租户访问默认拒绝,备份恢复和审计可分租户 身份、安全、数据库架构 第三阶段
P3-07 SEC-04~07、SEC-14~22、MKT-09~18 P1 细粒度访问、动态脱敏、DLP/KMS/SIEM、法务保全和授权回收执行 企业数据分类、KMS/DLP/SIEM 与访问网关方案批准 行列字段策略真实执行,高敏出域拒绝,授权到期回收,法务保全可证明 企业安全与法务 第三阶段
P3-08 PLT-06~10、PLT-15、PLT-25~26 P1 Kubernetes/HA、签名制品、企业制品库、GitOps、灾备和版本兼容矩阵 目标基础设施、SLA、RPO/RTO 和发布流程批准 多实例、故障转移、签名验证、自动漂移门禁和灾备演练达到批准指标 企业基础设施与变更管理 第三阶段
P3-09 KAI-08、KAI-12~21 P1 模型网关、租户身份、预算配额、运行沙箱、异常处置及受治理插件/MCP 合规模型、预算、沙箱和工具白名单确定 模型/Prompt/用量可追溯,预算与沙箱强制生效,异常可暂停降级,插件经审核 企业 AI 与安全团队 第三阶段
P3-10 CAT-07~08、CON-13、KAI-09 P2 BI/AI 资产目录连接器与治理检索,不建设报表或模型开发器 选定 BI/AI 平台并开放只读元数据 API 数据集、报表、模型、Prompt、Agent 及依赖可发现、检索、授权和审计 企业 BI/AI 平台 第三阶段后续
P3-11 MKT-19~22、DFY-22、PLT-12 P2 使用量、资源、模型调用、成本归集、预算和 Showback 成本中心、计价口径和数据源明确 计量可对账、预算可预警、分摊可解释,不进行未经批准的财务结算 财务、平台运营 第三阶段后续
P3-12 PLT-19~21、CON-21、KAI-21 P2 连接器、通知、审批、质量和 Agent 插件 SDK、仓库与隔离 插件信任模型、签名、许可证和资源策略批准 插件声明权限、签名、扫描、沙箱、灰度和回滚均受治理 安全、架构、生态团队 第三阶段后续

3. 排序原则

P3-01~05 是企业验收与规模化的前置条件。单点登录只有在企业 IdP 信息和测试租户到位后 启动;不得用模拟 Claims 宣称企业认证完成。多租户、Kubernetes、成本治理和插件生态不应 阻塞单一企业私有化场景的真实 UAT,但其设计不得破坏现有业务域与权限边界。

4. 实施计划与进度入口

完整排期、工作包拆分、启动条件、定向测试、验收门禁和初始进度统一维护在 docs/DATAOPS_PHASE3_6_MONTH_DEVELOPMENT_PLAN_20260802.md。本待办清单继续作为需求来源, 不单独记录开发完成状态;状态变化必须同步到实施计划,并在工作包完成时按证据更新 264 项功能台账中的相关成熟度。

5. P3-WP14 处置引用

P3-WP14 的本地工程验收/移交基线已形成,状态为 ENGINEERING_BASELINE_COMPLETE_ENTERPRISE_UAT_BLOCKED。机器矩阵、稳定读取的 264 项审计、发布追踪和残留门禁见 docs/acceptance/P3_WP14_UAT_CASES.jsondocs/phase3/P3_WP14_264_MODULE_CLOSURE_AUDIT.jsondocs/validation/P3_WP14_ENTERPRISE_PILOT_EVIDENCE.md。这不是对 P3-01~P3-12 企业验收、生产部署或外部门禁的完成声明;待办定义和所有 TBD_EXTERNAL/BLOCKED_EXTERNAL 条件保持不变。