通用监控与自动处置平台:架构落地审查
日期:2026-09-29。性质:文档设计与一致性走查,不是实现验收、REQ阶段验收或生产授权。
第二轮研究与设计精化(后续增量)
用户反馈已有单量无法驱动增援,并指出平台仍过于简单。本轮在上一轮可达路径修正之后重新研究能力组合;以下为新设计增量,后文原检查记录只证明其当时范围。
研究证据及限制
- 蓝鲸官方监控架构支持“底层服务可复用、上层场景组合”的推导;代码分层区分应用、通用资源和依赖适配。资料是overview,不据此声称掌握最新蓝鲸全部页面或版本兼容性。
- SOPS官方说明把流程编排、自助使用、插件及参数组合分开。本项目采用维护者编排/客服绑定的交互分工,是项目设计取舍,不声称部署SOPS或复用其执行保证。
- Prometheus函数说明说明increase处理counter重置并作区间外推,结果可能非整数。由此限制把它直接当作精确商业单据累计的做法;精确口径归源Owner。
- 蓝鲸文档站部分页面未能稳定读取,因此本轮不引用未读的策略/分派操作细节,也不混用BlueKing Lite或商业衍生版能力冒充腾讯蓝鲸事实。
实际修正与反证
| 反例 | 设计修正 | 尚未完成的证据 |
|---|---|---|
| 每分钟累计快照求和,得到错误日单量 | QueryRevision明确统计函数、窗口、精度与水位;禁止不支持组合 | 查询执行器与真实源核验 |
| 200单增援被要求降至恢复阈值才能结束 | 持续异常、边沿、周期首次三模式;工单按任务完成依据核验 | 三模式通用编辑器及确定性时钟测试 |
| 日切自动结束昨日增援,旧样本触发今日任务 | 周期身份与样本归属检查,响应独立生命周期 | 迟到/跨日/更正与去重保留期验证 |
| 同场景包可任意运行套餐,跨包兼容能力却不能复用 | 按Schema、目标能力、权限和风险决定兼容 | 替换原型package相等判断,受控插件验证 |
| 单量字段写死人员和通知方式 | 查询、检测、事件模式、响应四轴独立;模板只提供建议 | 无鼎味词汇的通用累计量案例 |
| 通知成功被展示为增援完成 | ResponseInstance协调独立投递、工单及执行义务,分别核验 | 真正渠道回执、人员身份和超时竞争 |
模块设计补齐三个核心工作面八项设计卡、策略布局草图、权限使用分层及UI-M01至UI-M12清单;三场景目前为纸面推演,不是运行证明。平台新增M-13至M-16,D-15引用同步。
检查记录:verify-source-authority.mjs通过既有62架构文件、361本地链接及7类已知冲突回归(completeSemanticProof=false);另外核对本轮6文件的51个本地路径,无缺失,不含锚点渲染验证;git diff --check通过。原型文档资源清单重新生成35项指纹,没有重启或部署服务。未运行新设计的浏览器或引擎测试,因为页面和执行器尚未实现;不得以这些文档检查替代UI-M02至UI-M12与M-13至M-16的运行证据。
本轮没有改页面代码、原型本地记录、真实监控组件或业务机制。保留现有页面作为新设计实现前的体验基线,不将旧测试转移为新方案验收。研究和文档维护责任为主架构/设计会话;运行负责人和真实通知预算仍未确定,继续阻断无人值守生产副作用。
范围与交付
用户要求先构思不依赖业务的通用监控系统,再接入鼎味场景;Prometheus可为引擎,普通客服不能被要求直接配置PromQL。本轮将这一方向写入架构,不改原型、程序、Runtime、REQ或部署。
- 平台主讲:边界、核心对象、接入与质量、扩展、规范策略/转译/发布、独立生命周期、通知值班工单、自愈、可靠性与验证范围。
- 鼎味场景包:业务词汇、来源Owner、模板、获准动作与源证据;不会把业务规则塞进内核。
- 同步总设计、阅读入口、事实源索引、OWNERSHIP、CONTEXT-MAP、B-12边界、Analytics BC/模型及07/08入口;契约/运行未决统一登记D-15,原业务D-01至D-14保留。
发现与修正
| 发现 / 可能推翻设计的反例 | 本轮处理 | 剩余验证 |
|---|---|---|
| Analytics“分析告警”与Platform都拥有告警 | Analytics保留信号语义,平台拥有检测/事件/响应;修改原正文,不只增加免责声明 | 后续事件/接口合同验证 |
| 专用状态列表被称为通用平台 | 新建业务无关主讲,场景包单列;HTTP、设备、作业三类推演无需改内核 | 三类真实运行场景尚未实现 |
| 配置界面、PromQL与底层规则成为多个权威 | PolicyRevision为权威,编译产物带版本/摘要,漂移检测;不双开平台和Alertmanager路由 | 编译器及引擎协议能力验证未执行 |
| 来源断流导致告警自动恢复 | 质量与命中独立,触发/恢复窗口必须有有效覆盖,断流独立告警 | 乱序、水位、重启窗口测试待实现 |
| 新旧规则或人工/自愈重复操作 | 激活代际、处置权、原动作身份、源门禁与fence分层保护 | 数据库竞争及外部幂等不由文档证明 |
| 脚本成功或外部工单关闭被当作恢复 | 执行、事件、工单分别验收;未决外部效果阻止无依据关闭 | 精确迁移/错误合同待D-15 |
| 监控关闭正常业务规则缺口 | 到期/取消/核算仍归原Owner,自愈仅用合法恢复命令;退款政策不在套餐内定案 | D-05/07/08等原未决不销项 |
| 平台故障后无人知道、恢复后重做动作 | 外部探针和备用路由;持久检查点、原目标查询、恢复后分阶段开放写入 | 人员、HA、RPO/RTO和演练未完成 |
本轮检查记录
执行位置为项目根目录:
node docs/architecture/state/verify-fresh-delivery.mjs:6机器、41迁移、280拒绝、54有序竞争探针、3拒绝变异;businessGuards=NOT_IMPLEMENTED,productionConcurrency=NOT_TESTED。仅检查既有鲜配模型未受文档增量破坏,不验证新平台。node docs/architecture/state/verify-confirmation-policy.mjs:35探针;生产guard和数据库时间/并发未验证,退款政策仍未决。node docs/architecture/state/verify-source-authority.mjs:62架构文件、361本地链接及7类已知旧表述检查通过;这是已知冲突回归,不是新平台完整语义证明。- 对13份本轮架构文件额外检查155个本地路径链接:无缺失;不包含Markdown锚点渲染验证。
git diff --check通过。 - 手工对照M-01至M-12检查设计中是否给出对应行为或明确未决;实际数据接入、规则评估、通知和自动化系统没有运行,不能声称运行闭环已验证。
取舍、风险与恢复
本轮选择规范策略+引擎适配+场景包,而不是直接暴露PromQL、专用业务告警或自研所有基础设施。代价是编译等价、发布一致性和插件治理成为必须交付的责任。
文档整理与后续精化由主架构会话维护;生产平台/安全/运行负责人尚未指派,见D-15,是自动执行上线阻断项,不伪装已有人负责。业务等待与值班政策仍归D-07及各源Owner。未决时可继续设计和只读试验,不授权无人值守副作用。
无产品迁移或本地原型记录变更。后续方案调整通过修改主讲、引用和决策项收敛;保留本审查的历史结论,不以重写旧报告制造已验证记录。运行期回退规则须遵守平台主讲,不把配置回退当成现实动作回滚。