Module Document
基础架构 · 备份 / 监控 / 审计产品文档
基础架构 · 备份 / 监控 /
审计产品文档
版本: v0.1
日期: 2026-07-06
归属: 基础架构 / 备份 / 监控 / 审计
1. 产品定位
为试产期业务系统提供统一备份策略、监控告警、日志追踪和审计证据,支撑故障恢复、问题复盘和安全合规。
先让关键数据可恢复、关键链路可观测、关键操作可追责,再逐步提高自动化和平台化程度。
| 定位维度 |
v0.1 口径 |
| 建设阶段 |
试产期最小可运营底盘,不做过度平台化。 |
| 事实源原则 |
飞书做协同入口,可靠性与证据底座的配置、记录和审计进入结构化系统。 |
| 180 天目标 |
先跑通核心闭环,再按容量、安全和自动化逐步增强。 |
2. 使用对象与核心诉求
| 使用对象 |
核心诉求 |
| 运维/IT |
统一看服务健康、资源水位、备份状态和告警闭环。 |
| 研发负责人 |
能按 trace/log/metric 定位线上问题。 |
| 质量/售后 |
能回溯设备、订单、用户和版本相关操作。 |
| 管理层 |
看到核心系统风险、恢复能力和重大事故复盘。 |
3. 系统边界
| 负责 |
不负责 |
| 数据库备份、对象存储备份、监控指标、日志采集、链路追踪、告警策略、审计日志、恢复演练。 |
业务流程审批、详细 BI 分析、数据仓库建模、法律合规制度文本。 |
4. 核心场景
- 数据库误操作后按 RPO/RTO 恢复到指定时间点。
- 设备云异常时通过指标、日志、trace 快速定位入口、服务、MQTT
或数据库问题。
- 管理员修改用户、设备、订单或权限后保留审计证据。
- 每月对备份成功率、告警噪音、故障恢复和审计缺口做复盘。
5. 功能清单
| 功能 |
说明 |
| 备份策略 |
按系统等级定义备份频率、保留周期、异地副本和恢复演练。 |
| 监控指标 |
服务健康、资源水位、接口延迟、错误率、队列堆积和业务关键指标。 |
| 日志追踪 |
统一 trace_id、结构化日志、日志保留和敏感字段脱敏。 |
| 告警闭环 |
告警分级、值班通知、确认、处理、恢复和复盘。 |
| 审计证据 |
关键操作记录人、时间、对象、前后值、来源 IP 和审批关联。 |
6. 业务流程
- 定义系统等级
- 配置备份和监控
- 接入日志/trace
- 配置告警和审计
- 定期演练恢复
- 输出月度风险报告
7. 权限与运营规则
- 备份删除、恢复、审计日志查询属于高危操作,需要双人确认或审批。
- 日志平台默认脱敏 SN、手机号、邮箱、密钥和支付相关字段。
- 审计日志不可由业务服务直接修改,采用追加写和保留策略。
- 飞书用于告警通知和复盘协同,备份、日志、审计数据不以飞书为事实源。
8. 验收指标
| 指标 |
验收口径 |
| 备份成功率 |
核心数据库每日备份成功率不低于 99%,失败 30 分钟内告警。 |
| 恢复演练 |
核心系统每季度至少完成一次恢复演练并记录 RTO/RPO。 |
| 告警闭环 |
P1 告警 15 分钟内确认,所有 P0/P1 有复盘记录。 |
| 审计覆盖 |
管理员高危操作 100% 记录前后值和操作者。 |
9. 里程碑
| 阶段 |
交付物 |
| 0-30 天 |
完成系统分级、备份策略、基础监控、日志规范和审计字段规范。 |
| 31-90 天 |
接入核心业务系统、数据库、K8S、入口层和告警通知。 |
| 91-180 天 |
开展恢复演练、告警降噪、审计报表和跨系统 trace 串联。 |
10. 风险点
| 风险 |
应对 |
| 备份不可恢复 |
备份成功不等于可恢复,必须做抽样恢复和季度演练。 |
| 告警过多无人看 |
v0.1 只配置少量高价值告警,逐步调阈值和路由。 |
| 审计日志被篡改 |
审计单独存储、追加写、权限隔离和定期导出。 |