跳到正文
molesignal
解决方案 · 平台工程

让所有团队获得上下文,而不是每个团队部署一套栈。

通过 Planner 级组织隔离、配额、审计、角色与可扩展运行组件,从一个遥测平面安全服务多个团队。

解决方案 · 平台工程
按平台、服务、数据库、成本和安全团队组织的 molesignal 仪表盘库
组织隔离
Planner 级
已实现 SSO
OIDC + SAML
个组织配额维度
3
个运行角色
6

面向共享内部平台的控制能力。

多租户不仅需要一个 tenant 标签,还需要强制、身份、限制与运维。

01

Planner 强制隔离

把组织范围改写进 SQL Plan,隔离不依赖 Stream 前缀。

02

身份与审计

使用 JWT、带范围 API Token、OIDC/SAML、角色与变更操作审计。

03

配额与健康

应用组织级接入 QPS、查询 QPS 与存储限制,并提供健康和 Prometheus 指标。

04

独立运行角色

根据工作负载扩展 router、ingester、querier、compactor、alert-manager 与 connector。

工作流

从本地评估走到共享服务。

部署模型逐步增长,但操作人员学习的遥测模型保持不变。

  1. 101 · 验证

    运行 standalone

    通过一个进程验证接入、查询、关联、告警与 Web UI。

  2. 202 · 拆分

    分离有状态接入与无状态角色

    当吞吐或可用性需要时迁移为多角色部署。

  3. 303 · 治理

    增加组织、角色、Token 与配额

    在不复制平台的前提下,为团队提供有边界的访问。

  4. 404 · 运维

    监控平台自身

    通过 Readiness Probe 与指标监控 WAL、对象存储、缓存、接入与压缩。

交付证明

控制平面已经属于当前产品。

组织管理、IAM、角色、Service Account、配额、SSO Provider、审计与节点视图均已出现在 Web 与 API。

  • OIDC 与 SAML 已实现
  • API Token 支持角色、过期与最后使用时间
  • 审计日志与字段级加密
  • Docker Compose 与 Kubernetes 部署路径
解决方案 · 平台工程

让所有团队获得上下文,而不是每个团队部署一套栈。

通过 Planner 级组织隔离、配额、审计、角色与可扩展运行组件,从一个遥测平面安全服务多个团队。