3.9 KiB
3.9 KiB
Файловая 1С: ClickHouse + Grafana + AI Investigator
Этот документ описывает целевой и уже подготовленный scaffold для файловой 1С.
Он нужен для случаев, когда:
- 1С работает как файловая база на Windows/RDP host;
- на сам RDP host не хочется ставить лишние тяжёлые сервисы;
- нужен не только KPI-обзор, но и audit/detection/investigation контур.
Почему не prometheus_1C_exporter
prometheus_1C_exporter полезен для серверной 1С с rac.
Для файловой 1С он не даёт нужного контекста:
- нет кластера
rac; - нет нормального session/license/runtime слоя как у серверной 1С;
- остаются только host-level и export-level данные.
Поэтому для файловой 1С правильный путь другой:
1С exports + reglog + host telemetry
↓
ETL / normalize
↓
ClickHouse
↓
Grafana + detections
↓
AI Investigator
Что входит в scaffold
clickhouse-1c/— новый каталог стека;- ClickHouse schema для raw/core/timeline/cases;
- ETL loader CSV/JSON выгрузок;
- detection catalog;
- Grafana dashboard catalog;
- AI Investigator API contract.
Основные таблицы
raw_1c_documentsraw_1c_postingsraw_reglograw_auditraw_host_metricsdocumentspostingsreglog_eventsaudit_eventshost_eventsentity_timelinedetectionscases
Что визуализировать в Grafana
Роли:
1C Executive Summary1C Operations Health1C Audit Overview1C Detections1C Investigation Timeline1C Data Quality
Полный каталог панелей:
clickhouse-1c/grafana/dashboard-catalog.mdclickhouse-1c/grafana/query-pack.sql
Detections
Первый production-набор правил:
- вход вне рабочего времени;
- всплеск failed logins;
- массовое перепроведение;
- изменение критичных объектов;
- аномальный рост ручных корректировок;
- аномальный рост возвратов;
- рост просроченной дебиторки;
- длительные операции;
- всплеск ошибок обмена;
- высокая задержка диска;
- stale backup;
- нетипичные проводки по счетам.
См.:
clickhouse-1c/detections/rules.ymlclickhouse-1c/detections/insert_detections.sqlclickhouse-1c/detections/build_entity_timeline.sqlclickhouse-1c/detections/open_cases_from_detections.sqlclickhouse-1c/ops/etl-cron.example
Операционный порядок
- На файловом/RDP host:
- выгрузить данные 1С в
CSV/JSON; - выгрузить журнал регистрации;
- снять host telemetry.
- выгрузить данные 1С в
- На utility VM:
- положить файлы в
clickhouse-1c/landing/*; - прогнать
etl/load_1c_exports.py; - прогнать
insert_detections.sql; - открыть Grafana dashboards;
- при необходимости построить AI summary поверх cases/timeline.
- положить файлы в
Где граница AI
AI не должен:
- писать обратно в 1С;
- выполнять произвольный SQL;
- менять case state без явного правила.
AI должен:
- объяснять detections;
- строить summary по case;
- связывать audit/reglog/documents в timeline;
- предлагать next steps.