01
Planner 强制隔离
把组织范围改写进 SQL Plan,隔离不依赖 Stream 前缀。
通过 Planner 级组织隔离、配额、审计、角色与可扩展运行组件,从一个遥测平面安全服务多个团队。

多租户不仅需要一个 tenant 标签,还需要强制、身份、限制与运维。
把组织范围改写进 SQL Plan,隔离不依赖 Stream 前缀。
使用 JWT、带范围 API Token、OIDC/SAML、角色与变更操作审计。
应用组织级接入 QPS、查询 QPS 与存储限制,并提供健康和 Prometheus 指标。
根据工作负载扩展 router、ingester、querier、compactor、alert-manager 与 connector。
工作流
部署模型逐步增长,但操作人员学习的遥测模型保持不变。
通过一个进程验证接入、查询、关联、告警与 Web UI。
当吞吐或可用性需要时迁移为多角色部署。
在不复制平台的前提下,为团队提供有边界的访问。
通过 Readiness Probe 与指标监控 WAL、对象存储、缓存、接入与压缩。
交付证明
组织管理、IAM、角色、Service Account、配额、SSO Provider、审计与节点视图均已出现在 Web 与 API。
通过 Planner 级组织隔离、配额、审计、角色与可扩展运行组件,从一个遥测平面安全服务多个团队。