Saltar al contenido
Telemetry
Respuesta a incidentes

incident_impact_observed esquema de evento

Una observación de impacto limitada que conecta un incidente declarado con un flujo de trabajo del cliente sin copiar las cargas útiles de la solicitud en el registro del incidente.

Revisado por el equipo de producto Telemetry en . Grano de eventos, propiedad, tipos de campos, clasificación de privacidad, carga útil de ejemplo y validación. Revisar los estándares y la propiedad

Pregunta que este contrato responde

¿Qué cuentas y flujos de trabajo se vieron afectados durante un incidente?

Campos
9
Requerido
9
Ruta de evidencia del contrato

incident_impact_observed: del límite propio a la consulta confiable

Trate a incident_impact_observed como un contrato analítico duradero: el propietario emite un grano documentado, un dispositivo prueba los campos y una consulta revisada responde a la pregunta formulada.

  1. 1

    El resultado se vuelve definitivo

    Affected service or incident enrichment pipeline emits only when an operation falls inside a confirmed impact rule.

  2. 2

    El contrato está limitado.

    9 required fields preserve the declared grain: One affected operation associated with a declared incident.

  3. 3

    El accesorio está verificado

    Tipos de verificación, hora UTC, resultados alternativos, idempotencia y todos los campos seudónimos o clasificados por revisión.

  4. 4

    La pregunta esta respondida

    ¿Qué cuentas y flujos de trabajo se vieron afectados durante un incidente?

grano

Una operación afectada asociada a un incidente declarado.

propietario

Servicio afectado o proceso de enriquecimiento de incidentes

Emitir cuando

Cuando una operación cae dentro de una regla de impacto confirmado.

Contrato de campo

Campos escritos con límites de privacidad explícitos

Mantenga estables los nombres y tipos de campos existentes después de que las consultas de producción dependan de ellos. El contexto opcional debe permanecer limitado, documentado y justificado por una decisión específica.

CampoTipoRequeridoPrivacidadSignificado
timestamp_utctimestampyesnon-sensitiveHora UTC en el límite del resultado.
event_idstringyesnon-sensitiveIdentificador único estable utilizado para la deduplicación.
releasestringyesnon-sensitiveVersión de la aplicación o servicio que emitió el evento.
account_idstringyespseudonymousIdentificador de cuenta interno estable, nunca un correo electrónico o nombre.
incident_idstringyesnon-sensitiveIdentificador de incidente declarado estable.
servicestringyesnon-sensitiveServicio afectado.
workflowstringyesnon-sensitiveFlujo de trabajo del cliente afectado.
regionstringyesnon-sensitiveRegión gruesa para agrupación de impacto.
impact_typestringyesnon-sensitiveSíntoma de baja cardinalidad, como tiempo de espera o latencia elevada.

Evento JSON sintético

{
  "timestamp_utc": "2026-07-28T14:31:40Z",
  "event_id": "evt_impact_01",
  "account_id": "acct_8f31",
  "release": "2026.07.2",
  "incident_id": "inc_checkout_latency",
  "service": "checkout",
  "workflow": "subscription_upgrade",
  "region": "north_america",
  "impact_type": "upstream_timeout"
}

Revisión de privacidad

Revisar los identificadores antes de la ingestión

Este ejemplo utiliza identificadores sintéticos. Los valores seudónimos aún pueden ser datos personales y los campos de revisión pueden exponer el contexto empresarial o del proveedor. Aplique sus propios requisitos de consentimiento, retención, acceso, residencia y eliminación.

  • account_id: pseudonymous

Lista de verificación de validación

Pruebe el contrato antes de crear un panel

  • Send one known incident_impact_observed fixture after the documented outcome boundary.
  • Verify all 9 required fields arrive with the documented types.
  • Vuelva a intentar el mismo identificador de evento y confirme el comportamiento de deduplicación elegido.
  • Envíe un error controlado o un resultado alternativo cuando el flujo de trabajo lo admita.
  • Ejecute el SQL relacionado en una ventana fija y concilie el resultado con el dispositivo.

Errores comunes

Mantenga una fila igual a un resultado duradero

  • Emitting incident_impact_observed before affected service or incident enrichment pipeline knows the final outcome.
  • Mezclar varios granos en una tabla, lo que hace que los recuentos y tasas sean ambiguos.
  • Reemplazar categorías controladas con URL sin formato, cargas útiles, mensajes o texto de error.
  • De ello depende el cambio de un tipo de campo después de las consultas y los paneles guardados.
  • Agregar identificadores sin una necesidad documentada de investigación, acceso y retención.

Usa el contrato

Consultar y operacionalizar el evento.

Contratos relacionados

Enviar un dispositivo antes del tráfico de producción.

Cree una clave API gratuita, envíe el evento sintético e inspeccione la tabla inferida antes de conectar un flujo de trabajo en vivo.

Pruebe este esquema