帮你快速理解、总结文档立即下载

资源图谱概述

最近更新时间:2026-09-17 10:41:01
我的收藏

简介

资源图谱(Resource Graph)是腾讯云 CLS 的核心能力之一。它将您账号下的云上资源(TKE、CDB、MongoDB 等)、业务应用及其之间的拓扑关系,统一建模为一张可查询、可推理、可被 AI 理解的图。通过资源图谱,您可以:
一张图看全局:自动发现并可视化您的全部云资源拓扑,无需手动绘制。
故障快速定位:从告警节点出发,沿拓扑链路自动追溯根因,计算影响面。
变更安全评估:在执行变更前,基于真实拓扑评估影响范围,避免误操作。
AI 对话式运维:通过自然语言提问(如"订单服务的数据库在哪台机器上?"),AI 直接基于图谱作答。
开放数据集成:通过 API / MCP 将图谱数据供给您的 CMDB、告警系统、AIOps 平台等三方系统。

关键术语

资源图谱用统一的建模语言将您的资源统一建模为一张拓扑图。为方便您使用产品,相关术语介绍如下。

数据模型

在资源图谱中,每一个资源使用资源域、产品、实体类型进行定义。例如,您将一个 CDB 实例接入资源图谱时,在资源图谱中将其作为一个资源实体,标记为 tc.cdb.instance,即资源域为 tc、产品为 cdb、类型为实例(instance)。

资源域

为方便管理和生态兼容,CLS 资源图谱将您的资源划分到不同的资源域,分别为 TC 域、APP 域、K8S 域:
资源域
说明
TC 域
您所有在腾讯云上的云产品,均归属 TC 域,如 CDB、Redis、TKE 等
K8S 域
兼容 K8S 生态,将 K8S 集群及其相关组件均归属在 K8S 域,如 pod、deployment 等
APP 域
您的应用、微服务均归属在 APP 域

实体类型

每一个资源接入资源图谱后,均是图谱中的一个实体,每个实体都有其特定的实体类型,定义如下:
资源域
产品 / 组件
实体类型
TC 域
CDB
tc.cdb.instance(一个 CDB 实例作为一个实体)
TC 域
Redis
tc.redis.instance(一个 Redis 实例作为一个实体)
TC 域
MongoDB
tc.mongodb.instance(一个 MongoDB 实例作为一个实体)
TC 域
TKE
tc.tke.cluster(一个 TKE 容器集群作为一个实体)
K8S 域
K8S 集群
k8s.cluster
K8S 域
K8S 命名空间
k8s.namespace
K8S 域
K8S 节点
k8s.node
K8S 域
K8S Pod
k8s.pod
K8S 域
K8S 工作负载
k8s.deployment / k8s.statefulset / k8s.daemonset
K8S 域
K8S 存储
k8s.storageclass / k8s.persistentvolume / k8s.persistentvolumeclaim
K8S 域
K8S Pod IP
k8s.ip
APP 域
应用 / 微服务
app.service.application(当前固定用 service 标识)

实体名称与实体 ID

每一个资源接入资源图谱后,均是图谱中的一个实体,每个实体都有其实体 ID 和实体名称,定义如下:
资源域
产品 / 组件
实体 ID
实体名称
TC 域
CDB
CDB 实例 ID
CDB 实例名称
TC 域
Redis
Redis 实例 ID
Redis 实例名称
TC 域
MongoDB
MongoDB 实例 ID
MongoDB 实例名称
TC 域
TKE
TKE 集群 ID
TKE 集群名称
K8S 域
全部组件
均为 K8S 中的 UID
见下
K8S 域
K8S 集群
K8S UID
与 TKE 集群名称相同
K8S 域
K8S 命名空间
K8S UID
命名空间的名字
K8S 域
K8S 节点
K8S UID
节点名称
K8S 域
K8S Pod
K8S UID
Pod 名称
K8S 域
K8S 工作负载
K8S UID
工作负载的名称
K8S 域
K8S Pod IP
K8S UID
无实体名称,以 IP 展示
APP 域
应用 / 微服务
对应 UID
应用 / 微服务的名称

关联关系

在资源图谱中,用关联关系标识不同实体之间的关系,系统支持的关系类型如下:
关系类型
说明
contains
包含关系
calls
调用关系
same-as
相同关系
当前系统支持的产品间关系说明:
TKE 集群为云上标准产品,其内部组件的定义遵循标准 K8S 定义,因此资源图谱中,TKE 集群和 K8S 集群间为 same-as 关系。
系统将自动将 TKE 集群中的工作负载映射为您的业务应用,并在 APP 域中构建对应的资源实体,因此,TKE 集群中的工作负载与业务应用之间为 same-as 关系。

权限说明

资源图谱的接入与使用依赖于 CAM 权限策略,不同角色所需权限如下:
管理员:需具有 QcloudCLSGraphFullAccess 策略权限,即 CLS 中资源图谱模块的完全控制权限,支持资源图谱、接入任务、资源视图的编辑和查看能力。
使用者:仅需查看资源图谱中的相关实体与拓扑关系时,需具有 QcloudCLSGraphReadOnlyAccess 策略权限,即 CLS 中资源图谱模块的只读权限,支持对接入任务、资源视图的查看能力。
在您将产品首次接入资源图谱时,平台会提示您系统将使用以下策略帮助您自动完成产品接入,请您同意授权:
策略名
说明
QcloudAccessForCLSRoleInCDBResourceGraph
CLS 获取 CDB 数据并为 CDB 构建资源图谱,包括获取 CDB 实例、获取 CDB 日志主题信息等能力。
QcloudAccessForCLSRoleInMongoDBResourceGraph
CLS 获取 MongoDB 数据并为 MongoDB 构建资源图谱,包括获取 MongoDB 实例、获取 MongoDB 日志主题信息等能力。
QcloudAccessForCLSRoleInRedisResourceGraph
CLS 获取 Redis 数据并为 Redis 构建资源图谱,包括获取 Redis 实例、获取 Redis 日志主题信息等能力。
QcloudAccessForCLSRoleInTKEResourceGraph
CLS 获取 TKE 数据并为 TKE 构建资源图谱,包括获取 TKE 实例、获取 TKE 日志主题信息等能力。

支持的产品

产品
日志
监控
TKE
系统自动关联 TKE 集群审计日志、TKE 集群事件日志。
支持查看 TKE 集群、Node、Pod 等监控指标。
CDB
系统自动关联数据库慢日志和错误日志,前提是在 CDB 产品页开启相关日志投递。
支持查看 CDB 相关监控指标。
Redis
系统自动关联数据库慢日志和错误日志,前提是在 Redis 产品页开启相关日志投递。
支持查看 Redis 相关监控指标。
MongoDB
系统自动关联数据库慢日志和错误日志,前提是在 MongoDB 产品页开启相关日志投递。
支持查看 MongoDB 相关监控指标。

资源图谱数据采集方式

资源图谱数据采集有3种方式:
云 API 采集:支持采集 TKE 集群、CDB、MongoDB、Redis 产品的实体信息(如集群 ID、实例 ID 等)。
采集器采集:TKE 集群在接入资源图谱时,将自动安装采集器,获取集群内实体信息和关联关系:
实体信息:Pod、Node、Deployment 等的名称、ID 等信息。
关联关系信息:Pod 与 Pod 之间的访问关系、Pod 到 CDB、MongoDB、Redis 的访问关系。
业务应用采集:资源图谱采集到集群工作负载信息后,会将工作负载名称作为您的应用名称,并自动完成应用实体和应用间关联关系的建模,无需人工介入。