
DataSight 是 CLS 独家首发的独立控制台,支持多种登录方式和内网访问限制,解决多人多团队共用 CLS 时的权限隔离与资源管理难题。本文详解 DataSight 的核心能力、典型应用场景和使用方法。
随着企业上云进程的深入,日志服务的使用场景从单人操作逐步扩展到多角色协作。运维人员需要管理日志采集和存储配置,开发人员需要查看应用日志进行排障,运营人员需要分析用户行为数据生成报表。当多个角色、多个团队需要共用同一套 CLS 资源时,传统的腾讯云控制台模式逐渐暴露出一些局限性。
首先是功能访问路径较深的问题。业务人员每次使用 CLS 都需要登录腾讯云控制台,经过多次跳转才能打开目标页面,操作链路较长。其次是与自建业务系统联动困难,常用的检索分析或仪表盘页面无法直接嵌入到内部系统中。最重要的是权限管理和资源隔离方面的挑战,部门之间的权限与资源容易混乱,误操作可能影响其他业务的正常运行。
DataSight 是 CLS 推出的独立控制台,旨在为多人多团队共用 CLS 提供更便捷的访问和管理方式。作为独立于腾讯云控制台的专用入口,DataSight 开箱即用,无需登录腾讯云主控制台即可访问 CLS 的各项功能。
DataSight 支持自定义账号密码登录和匿名登录等多种方式。这意味着团队成员无需每个人都拥有腾讯云账号,就可以使用 CLS 的功能。对于大型企业来说,这大大降低了账号管理的复杂度,也减少了因共享主账号带来的安全风险。
未来 DataSight 还将支持 LDAP 用户认证和 OAuth 单点登录等更多认证方式,进一步融入企业的身份管理体系。
DataSight 支持配置内网访问限制,确保只有企业内部网络中的用户才能访问控制台。这一特性对于对数据安全有较高要求的企业尤为重要,可以有效防止外部未授权访问。
在权限管理方面,DataSight 支持多角色机制,可以为不同角色的用户分配不同的权限级别。通过创建具有特定权限的子用户密钥,实现按部门的权限与资源隔离。即使出现权限错误,其影响范围也仅限于 CLS,不会波及其他云产品。
DataSight 提供了十几种 URL 参数,用户可以通过 URL 快速打开、分享和内嵌对应页面。这一能力使得 CLS 的检索分析页面可以轻松融入各种业务场景,例如嵌入到自建的运维管理平台或项目管理系统中。
在一个典型的互联网企业中,不同角色对 CLS 的需求各不相同:
运维人员负责管理日志采集配置、存储策略和告警规则,他们不希望非运维人员拥有腾讯云账号,同时要求不同业务线的资源相互隔离。通过 DataSight 的账号密码登录鉴权,可以为每个运维人员创建独立的子用户,并分配相应的管理权限。
开发人员的主要需求是查看应用日志进行故障排查,以及配置监控告警和分析图表。他们通常只需要对特定日志主题具有只读权限。通过 DataSight 的角色体系,可以为开发团队创建一个 Develop 角色,限定其只能查看指定范围内的日志数据。
运营人员关注的是用户行为日志的分析,需要统计 UV、PV 等指标并定时输出报表。他们不需要接触底层的日志采集配置,只需使用检索分析和仪表盘功能即可。可以为运营团队创建 Operate 角色,开放数据分析相关的功能权限。
很多企业在日常运营中已经搭建了自建的运维管理系统,这些系统需要将 CLS 的日志查询能力集成进来。典型的集成需求包括:
开发人员没有腾讯云账号,但需要在运维平台中直接查看 CLS 日志和仪表盘信息。通过 DataSight 的内网访问加匿名登录方式,可以实现免登录访问。匿名角色的权限可以限定为仅对指定日志主题具有只读权限,确保安全可控。
不同资源对应不同的日志主题,需要根据资源 ID 动态打开对应的日志页面并携带过滤条件。借助 DataSight 丰富的 URL 参数能力,可以通过 URL 传递资源标识等信息,直接定位到相关的日志数据和图表页面。
在项目制的组织结构中,经常需要临时组建跨团队的协作小组。传统模式下需要为临时成员申请腾讯云账号并配置权限,流程繁琐且存在安全隐患。使用 DataSight 后,可以快速为临时协作者创建受限的访问凭证,项目结束后随时撤销,大幅提升了协作效率。
想要了解 DataSight 的实际使用体验,可以通过官方提供的演示账号进行尝试。建议通过 PC 端浏览器打开体验地址,以获得最佳的操作感受。通过实际体验,可以直观地了解独立控制台在界面交互和功能组织上的设计思路。
相比于直接登录腾讯云控制台使用 CLS,DataSight 独立控制台在以下几个方面提供了改进:
在访问便捷性方面,DataSight 缩短了操作路径,用户无需经过多层菜单导航即可直达所需功能。在权限精细化方面,通过角色和子用户的组合,可以实现更细粒度的资源访问控制。在系统集成方面,URL 参数和内嵌能力让 CLS 更容易与企业现有的工具链融合。
当然,DataSight 并不是要替代腾讯云控制台,而是作为一种补充方式存在。对于需要进行全局资源管理、账单查询等操作的用户,仍然需要使用腾讯云主控制台。两者各有侧重,共同构成了完整的 CLS 使用体验。
在部署 DataSight 时,建议先梳理清楚组织内部的角色分工和权限需求,再据此设计角色体系。过于粗放的权限划分会带来安全隐患,而过于精细则会增加管理负担。找到适合自身组织规模的平衡点是关键。
对于需要将 CLS 页面嵌入到其他系统的场景,建议深入研究 URL 参数的用法。通过合理构造 URL,可以实现页面级别的深度集成,让用户在不离开当前工作环境的情况下完成日志查询和分析。
与所有权限管理系统一样,定期检查 DataSight 中的账号和权限配置是良好的安全实践。及时清理已离职人员的访问凭证,调整岗位变动人员的权限范围,确保权限体系的准确性和安全性。
如需了解更多详情或领取优惠,可访问 腾讯云 CLS 产品页 及 特惠活动页。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。