UModel 是云监控2.0日志审计中的核心数据建模能力,通过标准化的实体提取与关联分析,将碎片化的日志记录重构为一张跨域互联的资产图谱。它覆盖三大核心域的实体关系:**云产品域(ACS)**基于操作审计日志,从 AK 身份凭证出发追踪云产品接口调用,落地到 OSS、VPC、ECS 等具体资源,审计「谁在何时动了什么资源」。**主机域(Infra)**基于系统与运行时日志,以主机为锚点向下解析进程活动,关联文件读写与 IP 网络连接。**容器域(K8s)**基于容器事件与运行时日志,自顶向下解析集群、节点、命名空间,关联 Pod 与工作负载至具体容器内进程与文件。UModel 基于日志上下文自动识别并连接不同层级的同一实体,使审计人员能跨越日志源边界完成复杂溯源。




