UModel 是日志审计2.0的核心能力之一,通过标准化的实体提取与关联分析,将碎片化的日志记录重构为一张跨域互联的资产图谱。它覆盖三大核心域的实体关系:云产品域(ACS)基于操作审计日志还原资源操作链路,从 AK 身份凭证追踪到 OSS、VPC、ECS 等具体云资源;主机域(Infra)基于系统与运行时日志,以主机为锚点解析进程活动,关联文件读写与 IP 网络连接;容器域(K8s)基于容器事件与运行时日志,自顶向下解析集群、节点、命名空间,最终通过 Pod 与工作负载关联至容器内进程与文件。UModel 基于日志上下文自动识别并连接不同层级的同一实体,例如 ACS 层的 ECS 实例即 Infra 层的主机,Infra 层的主机即 K8s 层的节点,让审计人员能跨越日志源边界快速完成溯源任务。




