文档导航与搜索

ChronoOps 产品文档

从安装平台、接入第一台主机,到执行巡检和处理故障。按实际任务查找操作方法、注意事项和排查步骤。

适合: 运维工程师、平台管理员与评估团队内容核对:
本页目录

ChronoOps 是什么

ChronoOps 时序云枢是企业运维管理平台。它把资产清单、远程连接、作业执行、Kubernetes 巡检、应用发布和故障分析放到同一平台,让您从具体资源进入相应的操作和记录。

平台可以连接已有的监控、日志、身份和通知系统,不要求全部替换。AI 用于辅助分析和提出处理建议;是否执行操作仍取决于用户授权、权限和团队策略。

系统架构

下图展示控制台、后端、数据存储与被管理环境之间的主要关系。平台可以私有化部署;云平台、监控、身份和模型服务等外部系统按需接入,并非首次安装的必备条件。

ChronoOps 系统架构Web 控制台通过 API 和 WebSocket 访问 Go 后端。后端包含权限、资产、作业等模块及 Agent Gateway,连接 PostgreSQL 和文件存储。主机 Agent 主动连接内置网关;堡垒机访问经过独立的 Access Gateway,远程桌面使用 guacd。外部系统按需通过 API 或适配器接入。可选事件链路从同一个 PostgreSQL 的 Outbox 经发布进程进入 NATS JetStream,再由消费进程处理。下方表格提供详细文字说明。Web 控制台Vue 3 · TypeScript · Web 入口HTTP API · WebSocketChronoOps 后端 · Go统一 API 与访问检查资产 · 作业 · 巡检 · 应用发布远程访问 · 成本 · AI 辅助分析租户与项目权限 · MFA · 审计Agent Gateway内置于后端上述功能为后端模块不代表独立微服务PostgreSQL业务数据 · 审计记录pgvector 向量检索SQL持久文件存储输出 · 录像 · 制品按部署配置持久卷随包配套 Redis不替代业务数据库gRPC · mTLSAgent 主动建立连接主机 Agent注册 · 心跳 · 主机信息获准任务 · 输出与结果HTTPS · mTLS授权路由与会话Access Gateway独立的堡垒机访问网关远程桌面配套 guacd已授权的目标资源SSH · SFTP · RDP/VNCAPI / adapter外部系统 按需接入Kubernetes · 云平台数据库 · 身份系统监控 · 日志 · 通知模型服务凭据与连接分别配置事件处理 按部署启用PostgreSQL同库 Outbox 事件表Publisher发布进程NATS JetStream事件消息传输Consumers事件消费进程配置就绪后的主要通信按需接入或启用
主要逻辑组件与通信关系,不代表固定服务器数量。窄屏可横向滚动,下表提供文字说明。
组件职责与连接方式
Web 控制台Vue 3 与 TypeScript 构建的操作界面,通过 Web 入口访问后端 API,交互会话使用 WebSocket。生产入口应配置 HTTPS;浏览器不直接连接平台数据库。
ChronoOps 后端Go 后端包含资产、作业、巡检、发布、远程访问、成本和 AI 等功能模块,以及身份、租户与项目权限和审计。图中的功能分组不是独立微服务,Agent Gateway 也运行在后端内。
主机 Agent 与 Agent Gateway主机上的 Agent 主动连接网关,完成注册、心跳、信息上报及获准任务的接收和结果回传。生产执行通道使用 gRPC 与 mTLS;Agent 在线不代表已获准执行作业。
堡垒机 Access Gateway独立访问网关按后端下发的授权路由连接目标,提供 SSH、SFTP 等会话;远程桌面配套 guacd。它与 Agent Gateway 是不同组件,连接资源前仍需资产、托管账号、授权和适用的 MFA 或审批。
PostgreSQL 与持久文件PostgreSQL 保存业务数据与审计记录;知识检索使用 pgvector。作业输出、会话录像和发布制品分别保存到配置的持久存储,不能只备份数据库。All-in-One 配套 Redis,但它不替代业务数据库,也不能据此推断全部会话和任务都存储在 Redis。
外部系统与适配器Kubernetes、云平台、数据库、监控日志、身份、通知和模型服务按实际使用的功能,通过对应 API 或适配器连接。每项集成单独配置地址、凭据和权限;连接或读取权限不等于修改权限。
可选事件处理配置事件链路时,发布进程读取同一 PostgreSQL 中的 Outbox 事件表,发送到 NATS JetStream,再由消费进程处理。它不是 Web 请求和 Agent 作业必经的同步链路,也不是 All-in-One 首次启动的必备组件。多副本作业的 NATS 会话转发属于另一项需要单独配置的用途。

一次主机作业的路径是:用户提交请求,后端检查权限和执行条件,通过已有 Agent 通道派发任务,Agent 返回状态与输出,后端保存记录并向控制台提供结果。AI 建议不会跳过这些检查。

部署图与网络端口需要按实际安装包确认。All-in-One 可先验证登录和基础功能;Agent 执行、外部集成及事件处理分别启用。Helm 的副本、持久卷、证书和网络入口也须单独配置,图中连线不代表高可用或生产验收已经完成。

按您的任务开始

您的任务建议阅读顺序
第一次体验平台快速入门 → 接入 Agent → 远程访问 → 作业与模板
准备私有化部署部署准备 → 快速入门或高级部署 → 用户与权限 → 备份与升级
排查主机或集群异常资产清单 → Kubernetes 巡检或进程诊断 → 巡检问题跟进
安排应用发布资产清单 → 发布与变更 → 可观测与值班

先理解几个常用概念

概念含义
租户与项目租户隔离组织数据;项目进一步限定成员可以查看和操作的资源范围。
资产与 Agent资产是被管理对象的记录;Agent 是安装在主机上的程序。看到资产不代表 Agent 已在线。
作业定义与执行记录定义记录要做什么;每次执行记录目标、进度、输出和结果。修改定义不会改写历史执行。
执行结果与检查结论命令运行成功不代表检查项健康。缺少数据、不支持或无法判断应与正常区分。

社区版与企业版

社区版免费授权使用,提供软件安装包,不开放源代码。按单租户授权,最多管理 50 个节点和 1 个 Kubernetes 集群,提供基础资产、作业、平台内审计和 AI 辅助诊断功能。

企业版的节点规模、功能和支持范围以购买的授权为准。社区版和企业版都包含 AI 辅助诊断,使用前需接入模型服务(例如企业模型网关或私有模型),告警事件诊断基于可观测与值班接入的告警;成本治理与信创适配属于企业版功能。社区版转企业版通过更换授权文件完成,不需要为此重装或迁移业务数据。

先验证一个小范围场景

  1. 选择一台获准用于评估的主机或一个测试集群,记录目标名称、所属项目和负责人。
  2. 先验证登录、资产可见性和只读检查,再评估远程连接、作业和发布等操作。
  3. 同时用权限受限的普通账号检查资源边界,不只用管理员账号验收。
  4. 保留执行记录与结果,列出不满足的条件,确认后再扩大接入范围。
遇到与文档不一致的情况

请提供部署版本、页面和脱敏后的现象,我们会协助核对并更新文档。

weiwendi@aiops.red