Explore eventos estructurados sin comenzar desde SQL
Explore convierte una tabla de eventos estructurados en una vista de muestra, un resultado agrupado o un gráfico sin necesidad de comenzar con un editor SQL en blanco. Es útil para validar nueva instrumentación, investigar una pregunta operativa limitada y crear un primer panel o alerta.
El SQL generado permanece visible. Trate los controles como un generador de consultas, no como un lenguaje de análisis independiente: inspeccione el resultado, revise la consulta generada y pase al espacio de trabajo Consulta cuando la pregunta necesite combinaciones, varias expresiones de tabla comunes o una definición de métrica reutilizable.
Diagrama: revisa la consulta SQL y el resultado antes de añadirlo a un panel compartido o crear una alerta.
Comience con eventos de muestra
Elija una tabla de eventos e inspeccione las filas recientes antes de agregar una agregación. Confirmar:
- la tabla representa una unidad de trabajo clara, como una solicitud completa o una ejecución de agente;
- las marcas de tiempo utilizan la hora y la zona horaria previstas;
- los campos numéricos son cadenas numéricas en lugar de cadenas que parecen numéricas;
- los campos de categoría utilizan valores estables y acotados;
- los campos de ruta, liberación, inquilino y correlación se completan donde se esperaba;
- Los valores sensibles están ausentes o se transforman según su política de privacidad.
Un gráfico puede ocultar valores nulos, unidades mixtas, entrega duplicada y campos inesperadamente escasos. Las muestras exponen esos problemas antes de que se conviertan en una tasa o percentil engañoso.
Construya un resultado enfocado
Explore admite muestras y resultados de tablas, además de gráficos de líneas, barras y áreas apiladas. Elija la vista más pequeña que responda a la pregunta.
- Seleccione la tabla y el rango de tiempo.
- Agregue filtros para campos estables como
environment,service,outcomeo una plantilla de ruta. - Elija
count,sum,average,min,maxo una agregación percentil. - Seleccione el campo numérico cuando la agregación lo requiera.
- Divida la serie solo por una dimensión acotada que ayude a explicar el resultado.
- Inspeccione el SQL generado y el recuento de filas devueltas.
Los campos estructurados anidados se pueden filtrar cuando están presentes en el esquema de la tabla. Prefiera columnas explícitas y plantillas de ruta a URL sin formato o contenidos de objetos arbitrarios.
Preguntas de ejemplo
| Pregunta | Controles sugeridos |
|---|---|
| ¿Aumentaron las fallas de API después de un lanzamiento? | Cuente los eventos por tiempo, filtre según los resultados fallidos y divídalos por lanzamiento |
| ¿Qué cola de trabajos se reintenta con más frecuencia? | Cuente eventos, filtre por intentos mayores a uno, divídalos por cola |
| ¿Está aumentando el costo del modelo para una característica? | Sumar el costo estimado por tiempo, dividido por el nombre de la característica limitada |
| ¿Cambió el rendimiento del navegador? | Seleccione un percentil de un Web Vital, filtre por métrica, divida por versión |
Mantenga el volumen junto a tasas y percentiles. Un cambio aparentemente severo basado en tres eventos no debe interpretarse como el mismo cambio basado en tres millones.
Revisar el SQL generado
Antes de guardar el resultado, verifique que la consulta generada:
- filtra el campo de tiempo y el entorno previstos;
- utiliza el denominador correcto para una tasa;
- maneja nulos deliberadamente;
- grupos en el mismo sentido que la decisión;
- no se divide por un identificador de alta cardinalidad;
- excluye un período de tiempo más reciente incompleto cuando eso distorsionaría la comparación.
Abra el resultado en Consulta cuando necesite deduplicar entregas, unir tablas, agregar previamente antes de una unión, comparar varias cohortes o documentar una métrica en SQL. Explore se centra intencionalmente en la investigación de una sola tabla.
Promocionar un resultado
Agregue un resultado de Explorar revisado a un panel cuando los compañeros de equipo necesiten la misma respuesta repetidamente. Asigne al widget un nombre orientado a la toma de decisiones, conserve el rango de tiempo y los filtros relevantes y coloque una vista de volumen cerca de cualquier porcentaje o percentil.
Cree una alerta solo después de verificar varias ventanas representativas. Defina el propietario, el umbral, la ventana de evaluación y la acción de respuesta. Un umbral construido a partir de datos más recientes, escasos o incompletos, generará ruido.
Lista de verificación de verificación
- Envíe un evento sintético con valores de campo conocidos.
- Encuentre ese evento exacto en la vista de muestra.
- Agregue un filtro que lo incluya y luego un filtro que lo excluya.
- Compare un recuento o suma con un accesorio conocido manualmente.
- Revise el SQL generado.
- Guarde el resultado y vuelva a abrirlo desde el panel de destino o el flujo de alerta.
- Confirme que otro miembro previsto del equipo pueda interpretar el título, los filtros, las unidades y la acción de respuesta.
Continúe con Escribe tu primera consulta SQL en Telemetry, Crear paneles o Alertas.