無需從 SQL 開始即可探索結構化事件
Explore 將一個結構化事件錶轉換為範例檢視、分組結果或圖表,而無需您從空白的 SQL 編輯器開始。它對於驗證新儀器、調查有界操作問題以及建立第一個儀表板或警示非常有用。
生成的 SQL 仍然可見。將控制元件視為查詢生成器,而不是單獨的分析語言:檢查結果、檢視生成的查詢,並在問題需要聯接、多個公用資料表表示式或可重用指標定義時移至查詢工作區。
流程示意圖:先審查 SQL 查詢和結果,再將結果新增到共享儀表板或建立警示。
從範例事件開始
在新增聚合之前,選擇一個事件資料表並檢查最近的行。確認:
- 該資料表代表一個明確的工作單元,例如已完成的請求或代理執行;
- 時間戳使用預期的發生時間和時區;
- 數字欄位是數字而不是看起來像數字的字串;
- 類別欄位使用穩定的有界值;
- 路由、發布、租戶和相關欄位按預期填充;
- 敏感值不存在或根據您的隱私政策進行轉換。
圖表可以隱藏空值、混合單位、重複傳遞和意外稀疏的欄位。樣本會在這些問題成為誤導性的比率或百分位數之前將其暴露出來。
建立有針對性的結果
Explore 支援範例和表格結果以及折線圖、條形圖和堆積面積圖。選擇能夠回答問題的最小檢視。
- 選擇資料表和時間範圍。
- 新增穩定欄位(例如
environment、service、outcome)或路由範本的過濾器。 - 選擇
count、sum、average、min、max或百分位數聚合。 - 當聚合需要數字欄位時,選擇數字欄位。
- 僅按有助於解釋結果的有界維度拆分系列。
- 檢查生成的 SQL 和返回的行數。
當巢狀結構化欄位出現在資料表架構中時,可以對其進行過濾。優先選擇顯式列和路由範本,而不是原始 URL 或任意物件內容。
範例問題
| 問題 | 建議的控制措施 |
|---|---|
| API發布後故障是否增加? | 按時間對事件進行計數,過濾失敗的結果,按版本拆分 |
| 哪個作業佇列重試最頻繁? | 計算事件數,過濾大於 1 的嘗試,按佇列拆分 |
| 一項功能的模型成本是否會上升? | 按時間求和估計成本,按有界功能名稱分割 |
| 瀏覽器效能有變化嗎? | 選擇 Web Vital 的百分位數,按指標過濾,按版本拆分 |
將成交量放在比率和百分位數旁邊。基於三個事件的看似嚴重的變化不應被解釋為基於三百萬個事件的相同變化。
檢視生成的SQL
在儲存結果之前,檢查生成的查詢:
- 過濾預期的時間場和環境;
- 使用正確的分母來計算比率;
- 故意處理空值;
- 與決策具有相同粒度的分組;
- 不被高基數識別符號分割;
- 排除不完整的最新時間段,因為這會扭曲比較。
當您需要對交付進行重複資料刪除、連線資料表、連線前預聚合、比較多個群組或在 SQL 中記錄指標時,請在查詢中開啟結果。 Explore 有意以單資料表調查為中心。
推廣結果
當團隊成員重複需要相同的答案時,將經過審查的探索結果新增到儀表板。為小工具指定一個面向決策的名稱,保留相關的時間範圍和過濾器,並將成交量檢視放置在任何百分比或百分位附近。
僅在檢查幾個代表性視窗後才建立警示。定義所有者、閾值、評估視窗和回應操作。由稀疏或不完整的最新資料建置的閾值會產生噪音。
驗證清單
- 傳送具有已知欄位值的合成事件。
- 在範例檢視中找到確切的事件。
- 新增一個包含它的過濾器,然後新增一個排除它的過濾器。
- 將計數或總和與手動已知的固定裝置進行比較。
- 檢視生成的 SQL。
- 儲存結果並從目標儀表板或警示流中重新開啟它。
- 確認另一位目標團隊成員可以解釋標題、過濾器、單位和回應操作。
繼續使用 編寫第一個 Telemetry SQL 查詢、建立儀表板 或 警示。