信号
MoleSignal 处理四类遥测信号:- 日志是离散的结构化事件。
- 指标是按标签时间序列组织的数值样本。
- 链路是通过
trace_id与父子关系连接的 Span。 - 性能剖析以调用栈描述 CPU、分配、堆或锁竞争样本。
数据流
数据流是采集和查询共同使用的类型化契约,包含名称、stream_type、可演进的数据结构、保留策略、运行状态与 queryable 开关。
支持的类型包括 logs、metrics、traces、profiles 和 extend。同一个名称可以出现在多个类型下,因此 API 会同时使用两个字段标识数据流:
queryable。详见数据流。
组织与工作区
组织是租户与策略边界。产品界面将当前选中的组织称为工作区。遥测与产品资源只属于一个组织,除非显式的跨组织授权或资源共享允许访问。 永久存在的_sys 组织是受保护的平台范围,用于系统遥测、许可证历史、平台管理员和全局组织操作。_sys 组织不是普通租户。
产品资源
仪表盘、保存视图、告警规则、值班计划、报告、函数、数据管道和 Agent 工作流都是组织资源。Handler 在返回或修改资源前,会加载目标、验证所有权并授权所请求操作。权限与角色
权限是streams.query、alerts.manage、sys.licenses.read 等稳定访问能力标识。角色是具名权限集合。内置 Owner、Admin、Editor、Viewer 与 Platform Administrator 角色提供默认集合;自定义角色可以表达更窄的职责。
导航会使用实际生效的访问能力快照,但隐藏页面不能替代后端授权。详见身份与访问。
时间与关联
分析页面共享时间范围。关联跳转会保留该范围,并增加trace_id、服务、主机或会话等标识。这样可以沿 RUM → 链路 → 日志 → 指标 → 性能剖析 调查,同时不会把导航状态当作授权依据。
存储与查询
日志、指标与链路以分区 Parquet 文件保存。性能剖析元数据可以查询,压缩 pprof 文件保存在对象存储中。PostgreSQL 保存文件元数据、数据结构、IAM、产品资源与运行状态。 DataFusion 与 Arrow 执行 SQL、兼容 PromQL 的指标查询、本地搜索和基于 Flight 的分布式扫描。规划器在执行前注入已授权的组织边界。运行角色
同一个二进制通过[node].roles 组合以下角色:
模块与数据流边界详见架构。