Grafana 架构与数据流
Grafana 由 Web 前端、后端服务、元数据库和插件系统组成。浏览器不会直接访问大多数内网数据源,而是经 Grafana 后端代理查询,因此 Grafana 的服务账号、网络策略和数据源权限需要按生产标准管理。
1. 整体架构

前端负责 Dashboard 渲染和交互;后端负责认证、授权、查询代理、告警计算和 Provisioning;数据库保存用户、组织、Folder、Dashboard 元数据与部分告警状态;插件扩展数据源、面板和应用能力。
2. 工作流程
用户访问流程:浏览器完成 HTTPS 与 SSO 登录,Grafana 根据用户、Team、Organization 和 Folder 权限展示资源。
查询执行流程:Panel 解析变量和时间范围,Grafana 后端以配置的数据源身份发起查询,结果返回前端并按可视化类型渲染。数据源查询失败、变量为空或查询成本过高,都会表现为面板无数据或加载缓慢。
3. 数据流设计
| 组合 | 主要用途 | 设计重点 |
|---|---|---|
| Grafana + Prometheus | 指标趋势、容量、SLO | PromQL、记录规则、查询步长与标签范围 |
| Grafana + Loki | 从指标异常下钻日志 | 标签一致性、保留期、日志敏感数据 |
| Grafana + Elasticsearch | 日志搜索与聚合 | 索引、时间字段、查询权限与成本 |
| Grafana + Trace 后端 | 请求级根因分析 | TraceID 关联、采样率与下钻链接 |
不要把 Dashboard Folder 权限当作数据隔离。用户若能使用同一数据源的 Explore,通常仍能查询被数据源授权范围内的数据;多租户隔离必须在数据源、网络和身份层落实。