金融同城双活/两地三中心改造,最头疼的是故障定位。本文拆解跨机房日志割裂、链路断链、告警风暴三个痛点,给出统一上报、trace context 透传与告警降噪的落地方法。
金融核心系统做同城双活、两地三中心时,最头疼的不是应用改造,而是故障时"到底哪个机房、哪条链路出了问题"。跨机房日志割裂、链路 trace 断在网关上、告警风暴,是三个高频痛点。本文讲一套统一治理方法。
每机房部署一组采集器(OTel Collector + 本地缓存),统一上报到中心的 OBSERVE。采集器带本地磁盘队列,机房网络抖动时数据不丢、恢复后自动补传:
exporters:
otlphttp:
endpoint: https://ob.jjhub.cn/otel
sending_queue:
storage: file_storage
queue_size: 10000
extensions:
file_storage:
directory: /var/lib/otelcol
链路侧要求所有服务走统一 SDK,trace context 在网关和 MQ 上显式透传——不要只在 HTTP 头里传,MQ 消息头也要带上 traceparent,否则一笔交易跨到 MQ 就断链。
abs(rate_A - rate_B) / rate_B > 0.1 持续 5 分钟才触发。金融对数据留存和审计有硬要求:日志加密存储、按保留期自动归档、查询留痕。OBSERVE 支持字段级脱敏(卡号、身份证号自动掩码)和查询审计,满足等保与数据安全要求。这些要在方案设计阶段一并规划,别等验收前临时补——跨机房的数据流向、留痕范围、脱敏字段清单,评审时都要能说清楚。