> ## Documentation Index
> Fetch the complete documentation index at: https://docs.molesignal.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 核心概念

> 信号、数据流、组织、资源、权限、存储与运行角色。

以下概念贯穿采集、查询、告警、自动化与管理。

## 信号

MoleSignal 处理四类遥测信号：

* **日志**是离散的结构化事件。
* **指标**是按标签时间序列组织的数值样本。
* **链路**是通过 `trace_id` 与父子关系连接的 Span。
* **性能剖析**以调用栈描述 CPU、分配、堆或锁竞争样本。

RUM 记录以组织数据流保存，并将浏览器会话关联到后端链路。

[APM](/zh-Hans/apm) 不是第五种遥测数据流。APM 是在尾采样之前从已去重 trace span 派生的有界
投影，因此被采样丢弃的 trace 仍可计入服务、事务、依赖和错误聚合。

## 数据流

**数据流**是采集和查询共同使用的类型化契约，包含名称、`stream_type`、可演进的数据结构、保留策略、运行状态与 `queryable` 开关。

支持的类型包括 `logs`、`metrics`、`traces`、`profiles` 和 `extend`。同一个名称可以出现在多个类型下，因此 API 会同时使用两个字段标识数据流：

```json theme={null}
{ "name": "app", "stream_type": "logs" }
```

如果一个兜底数据源只应向路由数据管道供数，而不应出现在查询选择器中，请关闭 `queryable`。详见[数据流](/zh-Hans/streams)。

## 组织与工作区

**组织**是租户与策略边界。产品界面将当前选中的组织称为**工作区**。遥测与产品资源只属于一个组织，除非显式的跨组织授权或资源共享允许访问。

永久存在的 `_sys` 组织是受保护的平台范围，用于系统遥测、许可证历史、平台管理员和全局组织操作。`_sys` 组织不是普通租户。

## 产品资源

仪表盘、保存视图、告警规则、值班计划、报告、函数、数据管道和 Agent 工作流都是组织资源。Handler 在返回或修改资源前，会加载目标、验证所有权并授权所请求操作。

## 权限与角色

权限是 `streams.query`、`alerts.manage`、`sys.licenses.read` 等稳定访问能力标识。角色是具名权限集合。内置 Owner、Admin、Editor、Viewer 与 Platform Administrator 角色提供默认集合；自定义角色可以表达更窄的职责。

导航会使用实际生效的访问能力快照，但隐藏页面不能替代后端授权。详见[身份与访问](/zh-Hans/identity)。

## 时间与关联

分析页面共享时间范围。关联跳转会保留该范围，并增加 `trace_id`、服务、主机或会话等标识。这样可以沿 `RUM → 链路 → 日志 → 指标 → 性能剖析` 调查，同时不会把导航状态当作授权依据。

## 存储与查询

日志、指标与链路以分区 Parquet 文件保存。性能剖析元数据可以查询，压缩 pprof 文件保存在对象存储中。PostgreSQL 保存文件元数据、数据结构、IAM、产品资源与运行状态。

DataFusion 与 Arrow 执行 SQL、兼容 PromQL 的指标查询、本地搜索和基于 Flight 的分布式扫描。规划器在执行前注入已授权的组织边界。

## 运行角色

同一个二进制通过 `[node].roles` 组合以下角色：

| 角色              | 主要职责                          |
| --------------- | ----------------------------- |
| `standalone`    | 在一个进程中运行全部 API 与 Worker。      |
| `router`        | 入口路由、限流与转发。                   |
| `intake`        | 验证、数据管道执行、WAL、缓冲与 Parquet 刷写。 |
| `querier`       | DataFusion、PromQL、搜索任务与分布式查询。 |
| `compactor`     | 压缩、保留与冷元数据维护。                 |
| `alert_manager` | 规则评估、值班计划、升级与投递。              |

模块与数据流边界详见[架构](/zh-Hans/architecture)。
