Skip to main content
以下概念贯穿采集、查询、告警、自动化与管理。

信号

MoleSignal 处理四类遥测信号:
  • 日志是离散的结构化事件。
  • 指标是按标签时间序列组织的数值样本。
  • 链路是通过 trace_id 与父子关系连接的 Span。
  • 性能剖析以调用栈描述 CPU、分配、堆或锁竞争样本。
RUM 记录以组织数据流保存,并将浏览器会话关联到后端链路。 APM 不是第五种遥测数据流。APM 是在尾采样之前从已去重 trace span 派生的有界 投影,因此被采样丢弃的 trace 仍可计入服务、事务、依赖和错误聚合。

数据流

数据流是采集和查询共同使用的类型化契约,包含名称、stream_type、可演进的数据结构、保留策略、运行状态与 queryable 开关。 支持的类型包括 logsmetricstracesprofilesextend。同一个名称可以出现在多个类型下,因此 API 会同时使用两个字段标识数据流:
如果一个兜底数据源只应向路由数据管道供数,而不应出现在查询选择器中,请关闭 queryable。详见数据流

组织与工作区

组织是租户与策略边界。产品界面将当前选中的组织称为工作区。遥测与产品资源只属于一个组织,除非显式的跨组织授权或资源共享允许访问。 永久存在的 _sys 组织是受保护的平台范围,用于系统遥测、许可证历史、平台管理员和全局组织操作。_sys 组织不是普通租户。

产品资源

仪表盘、保存视图、告警规则、值班计划、报告、函数、数据管道和 Agent 工作流都是组织资源。Handler 在返回或修改资源前,会加载目标、验证所有权并授权所请求操作。

权限与角色

权限是 streams.queryalerts.managesys.licenses.read 等稳定访问能力标识。角色是具名权限集合。内置 Owner、Admin、Editor、Viewer 与 Platform Administrator 角色提供默认集合;自定义角色可以表达更窄的职责。 导航会使用实际生效的访问能力快照,但隐藏页面不能替代后端授权。详见身份与访问

时间与关联

分析页面共享时间范围。关联跳转会保留该范围,并增加 trace_id、服务、主机或会话等标识。这样可以沿 RUM → 链路 → 日志 → 指标 → 性能剖析 调查,同时不会把导航状态当作授权依据。

存储与查询

日志、指标与链路以分区 Parquet 文件保存。性能剖析元数据可以查询,压缩 pprof 文件保存在对象存储中。PostgreSQL 保存文件元数据、数据结构、IAM、产品资源与运行状态。 DataFusion 与 Arrow 执行 SQL、兼容 PromQL 的指标查询、本地搜索和基于 Flight 的分布式扫描。规划器在执行前注入已授权的组织边界。

运行角色

同一个二进制通过 [node].roles 组合以下角色: 模块与数据流边界详见架构
最后修改于 2026年8月9日