简介
资源图谱(Resource Graph)是腾讯云 CLS 的核心能力之一。它将您账号下的云上资源(TKE、CDB、MongoDB 等)、业务应用及其之间的拓扑关系,统一建模为一张可查询、可推理、可被 AI 理解的图。通过资源图谱,您可以:
一张图看全局:自动发现并可视化您的全部云资源拓扑,无需手动绘制。
故障快速定位:从告警节点出发,沿拓扑链路自动追溯根因,计算影响面。
变更安全评估:在执行变更前,基于真实拓扑评估影响范围,避免误操作。
AI 对话式运维:通过自然语言提问(如"订单服务的数据库在哪台机器上?"),AI 直接基于图谱作答。
开放数据集成:通过 API / MCP 将图谱数据供给您的 CMDB、告警系统、AIOps 平台等三方系统。
关键术语
资源图谱用统一的建模语言将您的资源统一建模为一张拓扑图。为方便您使用产品,相关术语介绍如下。
数据模型
在资源图谱中,每一个资源使用资源域、产品、实体类型进行定义。例如,您将一个 CDB 实例接入资源图谱时,在资源图谱中将其作为一个资源实体,标记为 tc.cdb.instance,即资源域为 tc、产品为 cdb、类型为实例(instance)。
资源域
为方便管理和生态兼容,CLS 资源图谱将您的资源划分到不同的资源域,分别为 TC 域、APP 域、K8S 域:
资源域 | 说明 |
TC 域 | 您所有在腾讯云上的云产品,均归属 TC 域,如 CDB、Redis、TKE 等 |
K8S 域 | 兼容 K8S 生态,将 K8S 集群及其相关组件均归属在 K8S 域,如 pod、deployment 等 |
APP 域 | 您的应用、微服务均归属在 APP 域 |
实体类型
每一个资源接入资源图谱后,均是图谱中的一个实体,每个实体都有其特定的实体类型,定义如下:
资源域 | 产品 / 组件 | 实体类型 |
TC 域 | CDB | tc.cdb.instance(一个 CDB 实例作为一个实体) |
TC 域 | Redis | tc.redis.instance(一个 Redis 实例作为一个实体) |
TC 域 | MongoDB | tc.mongodb.instance(一个 MongoDB 实例作为一个实体) |
TC 域 | TKE | tc.tke.cluster(一个 TKE 容器集群作为一个实体) |
K8S 域 | K8S 集群 | k8s.cluster |
K8S 域 | K8S 命名空间 | k8s.namespace |
K8S 域 | K8S 节点 | k8s.node |
K8S 域 | K8S Pod | k8s.pod |
K8S 域 | K8S 工作负载 | k8s.deployment / k8s.statefulset / k8s.daemonset |
K8S 域 | K8S 存储 | k8s.storageclass / k8s.persistentvolume / k8s.persistentvolumeclaim |
K8S 域 | K8S Pod IP | k8s.ip |
APP 域 | 应用 / 微服务 | app.service.application(当前固定用 service 标识) |
实体名称与实体 ID
每一个资源接入资源图谱后,均是图谱中的一个实体,每个实体都有其实体 ID 和实体名称,定义如下:
资源域 | 产品 / 组件 | 实体 ID | 实体名称 |
TC 域 | CDB | CDB 实例 ID | CDB 实例名称 |
TC 域 | Redis | Redis 实例 ID | Redis 实例名称 |
TC 域 | MongoDB | MongoDB 实例 ID | MongoDB 实例名称 |
TC 域 | TKE | TKE 集群 ID | TKE 集群名称 |
K8S 域 | 全部组件 | 均为 K8S 中的 UID | 见下 |
K8S 域 | K8S 集群 | K8S UID | 与 TKE 集群名称相同 |
K8S 域 | K8S 命名空间 | K8S UID | 命名空间的名字 |
K8S 域 | K8S 节点 | K8S UID | 节点名称 |
K8S 域 | K8S Pod | K8S UID | Pod 名称 |
K8S 域 | K8S 工作负载 | K8S UID | 工作负载的名称 |
K8S 域 | K8S Pod IP | K8S UID | 无实体名称,以 IP 展示 |
APP 域 | 应用 / 微服务 | 对应 UID | 应用 / 微服务的名称 |
关联关系
在资源图谱中,用关联关系标识不同实体之间的关系,系统支持的关系类型如下:
关系类型 | 说明 |
contains | 包含关系 |
calls | 调用关系 |
same-as | 相同关系 |
当前系统支持的产品间关系说明:
TKE 集群为云上标准产品,其内部组件的定义遵循标准 K8S 定义,因此资源图谱中,TKE 集群和 K8S 集群间为 same-as 关系。
系统将自动将 TKE 集群中的工作负载映射为您的业务应用,并在 APP 域中构建对应的资源实体,因此,TKE 集群中的工作负载与业务应用之间为 same-as 关系。
权限说明
资源图谱的接入与使用依赖于 CAM 权限策略,不同角色所需权限如下:
管理员:需具有
QcloudCLSGraphFullAccess 策略权限,即 CLS 中资源图谱模块的完全控制权限,支持资源图谱、接入任务、资源视图的编辑和查看能力。使用者:仅需查看资源图谱中的相关实体与拓扑关系时,需具有
QcloudCLSGraphReadOnlyAccess 策略权限,即 CLS 中资源图谱模块的只读权限,支持对接入任务、资源视图的查看能力。在您将产品首次接入资源图谱时,平台会提示您系统将使用以下策略帮助您自动完成产品接入,请您同意授权:
策略名 | 说明 |
QcloudAccessForCLSRoleInCDBResourceGraph | CLS 获取 CDB 数据并为 CDB 构建资源图谱,包括获取 CDB 实例、获取 CDB 日志主题信息等能力。 |
QcloudAccessForCLSRoleInMongoDBResourceGraph | CLS 获取 MongoDB 数据并为 MongoDB 构建资源图谱,包括获取 MongoDB 实例、获取 MongoDB 日志主题信息等能力。 |
QcloudAccessForCLSRoleInRedisResourceGraph | CLS 获取 Redis 数据并为 Redis 构建资源图谱,包括获取 Redis 实例、获取 Redis 日志主题信息等能力。 |
QcloudAccessForCLSRoleInTKEResourceGraph | CLS 获取 TKE 数据并为 TKE 构建资源图谱,包括获取 TKE 实例、获取 TKE 日志主题信息等能力。 |
支持的产品
产品 | 日志 | 监控 |
TKE | 系统自动关联 TKE 集群审计日志、TKE 集群事件日志。 | 支持查看 TKE 集群、Node、Pod 等监控指标。 |
CDB | 系统自动关联数据库慢日志和错误日志,前提是在 CDB 产品页开启相关日志投递。 | 支持查看 CDB 相关监控指标。 |
Redis | 系统自动关联数据库慢日志和错误日志,前提是在 Redis 产品页开启相关日志投递。 | 支持查看 Redis 相关监控指标。 |
MongoDB | 系统自动关联数据库慢日志和错误日志,前提是在 MongoDB 产品页开启相关日志投递。 | 支持查看 MongoDB 相关监控指标。 |
资源图谱数据采集方式
资源图谱数据采集有3种方式:
云 API 采集:支持采集 TKE 集群、CDB、MongoDB、Redis 产品的实体信息(如集群 ID、实例 ID 等)。
采集器采集:TKE 集群在接入资源图谱时,将自动安装采集器,获取集群内实体信息和关联关系:
实体信息:Pod、Node、Deployment 等的名称、ID 等信息。
关联关系信息:Pod 与 Pod 之间的访问关系、Pod 到 CDB、MongoDB、Redis 的访问关系。
业务应用采集:资源图谱采集到集群工作负载信息后,会将工作负载名称作为您的应用名称,并自动完成应用实体和应用间关联关系的建模,无需人工介入。