自托管总览
Argus(百目)社区版(Community Edition, CE)以 Apache 2.0 开源,完整全栈可自托管—— 数据留在你自己的机器上。当前经过实测的部署路径是 Docker Compose 单机 / 小型部署 (一台 VPS 跑通 16+ 容器全栈);Kubernetes Helm Chart 已有基础版(滚动升级 0-downtime 实测), Operator 与更完整的 K8s 形态在演进中。
Docker Compose 从零到上线:DNS、.env、部署脚本、Caddy 自动 TLS、备份与恢复。
部署指南EE License 离线验签机制、状态机与 Console /license 页状态说明。
企业版 License架构组成
一套自托管 Argus 由 11 个后端服务进程 + 4 个基础设施组件 + 2 个 Console 前端组成, 数据流一句话:SDK → ingestion → ClickHouse → Console / MCP(详见平台架构)。
端上 / 后端 SDK ── HTTPS + HMAC ──▶ Caddy(自动 TLS)──▶ api-gateway
│
┌───────────────┬────────────────┬──────────────┤
▼ ▼ ▼ ▼
ingestion identity observability-core config / feedback /
(上报网关) (多租户) (查询聚合) recall / notification /
│ mcp-server / copilot
▼
ClickHouse(events_*) PostgreSQL(元数据) Redis MinIO/S3(对象)
▲
└── 崩溃事件经 Redis Stream → symbolicator(异步符号化)11 个服务与折叠能力
早期蓝图按”每能力一服务”规划了 14+ 个微服务;实际落地按逻辑能力折叠到物理服务——
billing / analytics / experiment / release 四项能力没有独立进程,折叠进既有服务
(这是正式架构决策,不是临时妥协)。下表是”某能力到底跑在哪个进程”的速查:
| 服务 | 本职 | 承接的折叠能力 |
|---|---|---|
api-gateway | 边缘路由(纯透传反向代理) | — |
ingestion | 高性能上报网关(log/crash/apm/track/trace/feedback/experiment 写入 ClickHouse) | 计费配额热路径拦截、埋点 / 实验事件采集 |
identity | 多租户 / 认证 / RBAC / 2FA / 审计 | Billing 写侧(Stripe 订阅、plans、用量计数、配额定义) |
observability-core | 日志 / 崩溃 / APM / Trace 只读查询层 | Analytics 读侧(漏斗/留存/分群)、Experiment 结果统计(显著性检验)、Release 健康度 |
config | 远程配置 / Feature Flag / 能力可见性 | Experiment 定义 + 分流、Release 版本 + 灰度 + 回滚规则 |
feedback | 用户反馈与富媒体附件 | — |
recall | 日志回捞(设备 + 后端两源) | — |
notification | 告警规则评估与通知投递 | — |
symbolicator | 崩溃栈异步符号化(dSYM / mapping) | — |
mcp-server | MCP 协议 + REST 工具层(TypeScript) | — |
copilot | Platform Copilot AI 助手(TypeScript) | AI Verifier(Verify 模式) |
权威落点映射(含代码级证据)见
docs/07-design/README.md§0。
硬件要求
| 场景 | 配置 | 备注 |
|---|---|---|
| 评估 / 小型团队 | 2 vCPU / 4 GB 内存 / 40 GB 磁盘 | 实测一台入门级 VPS(Hetzner CX22 同档)可起完整栈 |
| 生产(单机) | 4 vCPU / 8 GB 内存起 | 磁盘按事件量与保留期规划——ClickHouse 是主要存储消耗 |
| 软件 | Ubuntu 24.04 LTS + Docker / docker compose | bootstrap 脚本自动安装,详见部署指南 |
磁盘告急是自托管最常见的故障源(ClickHouse 写满会导致摄取失败)。上线后建议配置
argus-doctor 定期巡检与每日备份,见故障排查。
CE / EE 边界
CE 不是 demo——按设计足够 5-50 人团队完整运营生产环境,且不故意残缺、不依赖云端、 无 License 也不会过期失效。EE 只放”企业特定 + 持续维护成本高”的能力:
| CE(Apache 2.0) | EE(商业许可) | |
|---|---|---|
| 数据采集 / 查询 | ✅ 日志 / 崩溃(含符号化)/ APM / 埋点 / Trace 完整 | 同 CE |
| SDK | ✅ 全部端上 + 后端 SDK | 同 CE |
| AI | ✅ MCP Server 完整(30+ 工具);Copilot 基础(自带 key) | + 企业级模型(Azure OpenAI / Bedrock / 私有 LLM)、私有部署 |
| 身份 | ✅ Email + 密码 + 2FA TOTP、4 角色 RBAC、PAT | + SSO / SAML / OIDC / SCIM / AD、自定义角色 |
| 告警 | ✅ Email + Webhook | + PagerDuty / 钉钉 / 企业微信 / 飞书、多渠道编排 |
| 审计 | ✅ 基础(30 天保留) | + 365 天以上保留 + SIEM 导出 |
| 部署 | ✅ Docker Compose + 基础 Helm Chart | + Air-gapped 离线部署 + License 离线验签 |
| 数据导出 | ✅ JSON + Parquet,永远可用 | 同 CE(不受 License 状态影响) |
完整边界与划分原则以
docs/04-business/07-open-core-boundary.md为唯一真相源。EE 授权机制见企业版 License。