/ops/logs
日志与关联检索
在明确 retention、来源、脱敏和查询成本的前提下关联 Nginx、journald 与 Docker 日志
/ops/logsplatform-operations日志与关联检索 · 运营证据级页面任务包
在明确来源、14 天 retention、脱敏和查询预算的前提下,沿 request/run/entity/release 关联 Nginx、journald 与 Docker。
Alloy config + Loki filesystem + 4 Grafana dashboards
Loki /ready 200 · Grafana /api/health 200;产品查询 API 未实现
query-correlate · K15
组件证据、request ID、run/entity deep link 或 incident。
得到有界 SafeLogView 或明确 coverage gap;安全导出返回 receipt。
Scope/time → bounded query → stream/detail → correlation gaps → evidence/export target。
日志表支持键盘行导航、暂停 live tail、级别文本和字段定义;动态追加不移动焦点。
log_query_submit · query_budget_result · safe_export_result;query text 和 log payload 不进入 analytics。
- EC2 只读快照为 2026-07-18 02:36Z:256G XFS 根卷使用 159G/63%;未发现 failed systemd unit。进程、容器、readiness 与产品可用性必须保持分轨。
- Alloy 1.17.1、Loki 3.7.0、Grafana 13.1.0 与 Docker socket proxy 正在运行;socket proxy 当前 healthy,Loki /ready 与 Grafana /api/health 均为 200。
- Loki 是本机 filesystem 单节点、schema v13、14 天 retention;Alloy 采集 Docker JSON、Nginx access 与受筛 journald,Grafana 当前 provision 4 个 REITs dashboard。
- 当前没有面向产品的安全 explorer API、QueryBudget、资源级授权或 SafeLogExport。
- 全局 request_id/release/actor/entity/run 解析与 coverage canary 尚未证明。
- token、cookie、OTP、DSN、signed URL、原始 PII/内容必须 ingest 前移除。
九态必须改变对象、证据 lane、授权、查询、确认或回执区域,不用通用遮罩冒充真实完成
LogQuery
R14-LOG-READY→ 运行有界查询LogQuery evidence lanes
R14-LOG-LOADING→ 保持当前范围query result / safe next step
R14-LOG-EMPTY→ 调整范围或返回failed evidence lane only
R14-LOG-PARTIAL→ 只重试失败来源safe diagnostic
R14-LOG-ERROR→ 重新读取bounded snapshot
R14-LOG-OFFLINE→ 查看快照证据authorization decision
R14-LOG-FORBIDDEN→ 返回安全页面native confirmation
R14-LOG-CONFIRM→ 确认或取消receipt / verification
R14-LOG-SUCCESS→ 打开回执与验证platform-log-explorerIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 环境与时间范围
- LogQL/结构化查询
- 来源与保留
- 日志流
- 事件字段
- 关联对象
- 脱敏/导出
用户动作
- 运行查询
- 暂停 live tail
- 展开字段
- 定位 request/run/entity
- 创建 incident exercise
- 导出安全视图
必须状态
- 运营证据已就绪
- 多源证据聚合中
- 当前范围为空
- 部分证据源失败
- 运营视图读取失败
- 离线快照只读
- 资源或环境权限拒绝
- 高风险命令确认
- 命令与证据回执完成
数据契约
- LogQuery
- LogSource
- StructuredLogEvent
- CorrelationContext
- RedactionDecision
- QueryBudget
- SafeLogExport
TARGET MODULES
目标页面必须交付的模块
- 01safe query builder
- 02service/source labels
- 03trace/run/entity fields
- 04live tail pause
- 05event detail
- 06correlation gaps
- 07safe export
PRODUCT ROUTE INDEX
REITs Platform · Resource & Observability 的 8 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。