Skip to Content
自托管部署自托管总览

自托管总览

Argus(百目)社区版(Community Edition, CE)以 Apache 2.0 开源,完整全栈可自托管—— 数据留在你自己的机器上。当前经过实测的部署路径是 Docker Compose 单机 / 小型部署 (一台 VPS 跑通 16+ 容器全栈);Kubernetes Helm Chart 已有基础版(滚动升级 0-downtime 实测), Operator 与更完整的 K8s 形态在演进中。

架构组成

一套自托管 Argus 由 11 个后端服务进程 + 4 个基础设施组件 + 2 个 Console 前端组成, 数据流一句话:SDK → ingestion → ClickHouse → Console / MCP(详见平台架构)。

端上 / 后端 SDK ── HTTPS + HMAC ──▶ Caddy(自动 TLS)──▶ api-gateway ┌───────────────┬────────────────┬──────────────┤ ▼ ▼ ▼ ▼ ingestion identity observability-core config / feedback / (上报网关) (多租户) (查询聚合) recall / notification / │ mcp-server / copilot ClickHouse(events_*) PostgreSQL(元数据) Redis MinIO/S3(对象) └── 崩溃事件经 Redis Stream → symbolicator(异步符号化)

11 个服务与折叠能力

早期蓝图按”每能力一服务”规划了 14+ 个微服务;实际落地按逻辑能力折叠到物理服务—— billing / analytics / experiment / release 四项能力没有独立进程,折叠进既有服务 (这是正式架构决策,不是临时妥协)。下表是”某能力到底跑在哪个进程”的速查:

服务本职承接的折叠能力
api-gateway边缘路由(纯透传反向代理)
ingestion高性能上报网关(log/crash/apm/track/trace/feedback/experiment 写入 ClickHouse)计费配额热路径拦截、埋点 / 实验事件采集
identity多租户 / 认证 / RBAC / 2FA / 审计Billing 写侧(Stripe 订阅、plans、用量计数、配额定义)
observability-core日志 / 崩溃 / APM / Trace 只读查询层Analytics 读侧(漏斗/留存/分群)、Experiment 结果统计(显著性检验)、Release 健康度
config远程配置 / Feature Flag / 能力可见性Experiment 定义 + 分流Release 版本 + 灰度 + 回滚规则
feedback用户反馈与富媒体附件
recall日志回捞(设备 + 后端两源)
notification告警规则评估与通知投递
symbolicator崩溃栈异步符号化(dSYM / mapping)
mcp-serverMCP 协议 + REST 工具层(TypeScript)
copilotPlatform Copilot AI 助手(TypeScript)AI Verifier(Verify 模式)

权威落点映射(含代码级证据)见 docs/07-design/README.md §0

硬件要求

场景配置备注
评估 / 小型团队2 vCPU / 4 GB 内存 / 40 GB 磁盘实测一台入门级 VPS(Hetzner CX22 同档)可起完整栈
生产(单机)4 vCPU / 8 GB 内存起磁盘按事件量与保留期规划——ClickHouse 是主要存储消耗
软件Ubuntu 24.04 LTS + Docker / docker composebootstrap 脚本自动安装,详见部署指南

磁盘告急是自托管最常见的故障源(ClickHouse 写满会导致摄取失败)。上线后建议配置 argus-doctor 定期巡检与每日备份,见故障排查

CE / EE 边界

CE 不是 demo——按设计足够 5-50 人团队完整运营生产环境,且不故意残缺、不依赖云端、 无 License 也不会过期失效。EE 只放”企业特定 + 持续维护成本高”的能力:

CE(Apache 2.0)EE(商业许可)
数据采集 / 查询✅ 日志 / 崩溃(含符号化)/ APM / 埋点 / Trace 完整同 CE
SDK✅ 全部端上 + 后端 SDK同 CE
AI✅ MCP Server 完整(30+ 工具);Copilot 基础(自带 key)+ 企业级模型(Azure OpenAI / Bedrock / 私有 LLM)、私有部署
身份✅ Email + 密码 + 2FA TOTP、4 角色 RBAC、PAT+ SSO / SAML / OIDC / SCIM / AD、自定义角色
告警✅ Email + Webhook+ PagerDuty / 钉钉 / 企业微信 / 飞书、多渠道编排
审计✅ 基础(30 天保留)+ 365 天以上保留 + SIEM 导出
部署✅ Docker Compose + 基础 Helm Chart+ Air-gapped 离线部署 + License 离线验签
数据导出✅ JSON + Parquet,永远可用同 CE(不受 License 状态影响)

完整边界与划分原则以 docs/04-business/07-open-core-boundary.md 为唯一真相源。EE 授权机制见企业版 License