跳到主要内容

Grafana 架构与数据流

Grafana 由 Web 前端、后端服务、元数据库和插件系统组成。浏览器不会直接访问大多数内网数据源,而是经 Grafana 后端代理查询,因此 Grafana 的服务账号、网络策略和数据源权限需要按生产标准管理。

1. 整体架构​

Grafana 整体架构与数据流

前端负责 Dashboard 渲染和交互;后端负责认证、授权、查询代理、告警计算和 Provisioning;数据库保存用户、组织、Folder、Dashboard 元数据与部分告警状态;插件扩展数据源、面板和应用能力。

2. 工作流程​

用户访问流程:浏览器完成 HTTPS 与 SSO 登录,Grafana 根据用户、Team、Organization 和 Folder 权限展示资源。

查询执行流程:Panel 解析变量和时间范围,Grafana 后端以配置的数据源身份发起查询,结果返回前端并按可视化类型渲染。数据源查询失败、变量为空或查询成本过高,都会表现为面板无数据或加载缓慢。

3. 数据流设计​

组合主要用途设计重点
Grafana + Prometheus指标趋势、容量、SLOPromQL、记录规则、查询步长与标签范围
Grafana + Loki从指标异常下钻日志标签一致性、保留期、日志敏感数据
Grafana + Elasticsearch日志搜索与聚合索引、时间字段、查询权限与成本
Grafana + Trace 后端请求级根因分析TraceID 关联、采样率与下钻链接

不要把 Dashboard Folder 权限当作数据隔离。用户若能使用同一数据源的 Explore,通常仍能查询被数据源授权范围内的数据;多租户隔离必须在数据源、网络和身份层落实。