可观测性总览
三条信号线 + 一条信任线:指标、日志、告警、审计哈希链。 现状:自采 Prometheus 文本 + tracing JSON 日志;OTLP/Trace 导出未接 (规划 M4)——不假装有 APM。
信号流全景
各信号的来源与去处
| 信号 | 产生 | 暴露 | 采集 | 消费 |
|---|---|---|---|---|
| 指标 | metrics::global 七族 + 各域指标 | /metrics(全部服务;operator 经网关聚合) | vmagent(pod 注解) | VM/Grafana/vmalert |
| 日志 | tracing_setup::init(JSON、EnvFilter、RFC3339 本地实现) | stdout | Promtail/Vector(部署面) | Loki(部署面) |
| Trace | trace_id 贯穿 problem/审计/日志字段 | 无导出器(无 OTLP) | — | 当前以 trace_id 关联排查(grep 三处) |
| 审计 | AuditEvent::seal(sha256 链) | PG audit_events 日分区 | — | operator 校验 + 合规证据 |
关联键:trace_id——网关 ① 段生成/透传,problem+json、审计事件、 结构化日志三处同值。W3C traceparent 常量已备(platform-grpc)但 未接导出链路。