在麒麟 V10 操作系统、鲲鹏 ARM 服务器、达梦数据库组成的信创环境里私有化部署炬鲸 OBSERVE,逐步拆解依赖适配、建库、启动、自检与验收,附完整配置、选型对比与排错记录。
政企客户对可观测平台有两条硬要求:一是数据不出内网,必须私有化部署;二是软硬件全栈国产化,要跑在国产 ARM 服务器、国产 Linux 和国产数据库上。可观测平台承载的是日志、链路、告警这些敏感运维数据,一旦数据外流或依赖国外组件,在等保和信创测评里就是硬伤。
炬鲸 OBSERVE 基于轻量 Go 架构、依赖少,交付物是单二进制,天然适合这类环境。下面是一套真实落地组合:麒麟 V10(ARM 版)+ 鲲鹏 920 + 达梦数据库 DM8。
达梦提供兼容 MySQL 协议的能力,炬鲸 OBSERVE 走标准 SQL,只需准备一个专用账号和库,不需要改任何应用代码。这一点在信创迁移里很关键——很多时候「国产化」的阻力不在于平台本身,而在于业务系统要改代码去适配新数据库。
信创环境里数据库选型主要看三点:测评要求、现有运维能力和数据量。
三者对炬鲸 OBSERVE 来说都是标准 SQL,切换只改连接串。拿不准的话,先用达梦,它是信创项目里最稳的默认选择。
在达梦里建一个专用表空间和账号,并开启兼容模式,保证字符串排序、大小写行为与 MySQL 一致,避免日志检索结果错乱:
CREATE TABLESPACE observe_ts DATAFILE 'observe.dbf' SIZE 512;
CREATE USER observe IDENTIFIED BY "Observe@2024" DEFAULT TABLESPACE observe_ts;
GRANT DBA TO observe;
启动时用达梦的连接参数即可:
export DB_DRIVER=dm
export DB_HOST=10.0.0.12
export DB_PORT=5236
export DB_NAME=OBSERVE
export DB_USER=observe
export DB_PASSWORD='Observe@2024'
下载 aarch64 单二进制,直接以 systemd 方式托管,开机自启、崩溃自动拉起:
chmod +x observe
./observe --config ./env
启动后做三项自检:日志检索能否查出数据、链路追踪能否按 trace id 串链、告警规则能否正常触发。数据全部落在内网,无任何外发。
ARM 服务器单核性能通常弱于同代 x86,调优重点放在并发和内存上:
DB_DRIVER=dm 且驱动包在运行目录,或改用达梦的 MySQL 协议端口(默认 5236 支持)CASE_SENSITIVE 与排序规则是否与平台预期一致对照等保要求逐项核:权限最小化(平台只跑必要进程、数据库账号最小授权)、审计日志留痕(登录、查询、导出全记录)、多租户隔离(不同部门数据互不可见)。这三点齐了,才算真正落地。建议把验收项整理成一张清单,上线前逐条打勾,避免临验收才发现缺项。