incident_impact_observed: del límite propio a la consulta confiable
Trate a incident_impact_observed como un contrato analítico duradero: el propietario emite un grano documentado, un dispositivo prueba los campos y una consulta revisada responde a la pregunta formulada.
- 1
El resultado se vuelve definitivo
Affected service or incident enrichment pipeline emits only when an operation falls inside a confirmed impact rule.
- 2
El contrato está limitado.
9 required fields preserve the declared grain: One affected operation associated with a declared incident.
- 3
El accesorio está verificado
Tipos de verificación, hora UTC, resultados alternativos, idempotencia y todos los campos seudónimos o clasificados por revisión.
- 4
La pregunta esta respondida
¿Qué cuentas y flujos de trabajo se vieron afectados durante un incidente?
grano
Una operación afectada asociada a un incidente declarado.
propietario
Servicio afectado o proceso de enriquecimiento de incidentes
Emitir cuando
Cuando una operación cae dentro de una regla de impacto confirmado.
Contrato de campo
Campos escritos con límites de privacidad explícitos
Mantenga estables los nombres y tipos de campos existentes después de que las consultas de producción dependan de ellos. El contexto opcional debe permanecer limitado, documentado y justificado por una decisión específica.
| Campo | Tipo | Requerido | Privacidad | Significado |
|---|---|---|---|---|
| timestamp_utc | timestamp | yes | non-sensitive | Hora UTC en el límite del resultado. |
| event_id | string | yes | non-sensitive | Identificador único estable utilizado para la deduplicación. |
| release | string | yes | non-sensitive | Versión de la aplicación o servicio que emitió el evento. |
| account_id | string | yes | pseudonymous | Identificador de cuenta interno estable, nunca un correo electrónico o nombre. |
| incident_id | string | yes | non-sensitive | Identificador de incidente declarado estable. |
| service | string | yes | non-sensitive | Servicio afectado. |
| workflow | string | yes | non-sensitive | Flujo de trabajo del cliente afectado. |
| region | string | yes | non-sensitive | Región gruesa para agrupación de impacto. |
| impact_type | string | yes | non-sensitive | Síntoma de baja cardinalidad, como tiempo de espera o latencia elevada. |
Evento JSON sintético
{
"timestamp_utc": "2026-07-28T14:31:40Z",
"event_id": "evt_impact_01",
"account_id": "acct_8f31",
"release": "2026.07.2",
"incident_id": "inc_checkout_latency",
"service": "checkout",
"workflow": "subscription_upgrade",
"region": "north_america",
"impact_type": "upstream_timeout"
}Revisión de privacidad
Revisar los identificadores antes de la ingestión
Este ejemplo utiliza identificadores sintéticos. Los valores seudónimos aún pueden ser datos personales y los campos de revisión pueden exponer el contexto empresarial o del proveedor. Aplique sus propios requisitos de consentimiento, retención, acceso, residencia y eliminación.
account_id: pseudonymous
Lista de verificación de validación
Pruebe el contrato antes de crear un panel
- Send one known incident_impact_observed fixture after the documented outcome boundary.
- Verify all 9 required fields arrive with the documented types.
- Vuelva a intentar el mismo identificador de evento y confirme el comportamiento de deduplicación elegido.
- Envíe un error controlado o un resultado alternativo cuando el flujo de trabajo lo admita.
- Ejecute el SQL relacionado en una ventana fija y concilie el resultado con el dispositivo.
Errores comunes
Mantenga una fila igual a un resultado duradero
- Emitting incident_impact_observed before affected service or incident enrichment pipeline knows the final outcome.
- Mezclar varios granos en una tabla, lo que hace que los recuentos y tasas sean ambiguos.
- Reemplazar categorías controladas con URL sin formato, cargas útiles, mensajes o texto de error.
- De ello depende el cambio de un tipo de campo después de las consultas y los paneles guardados.
- Agregar identificadores sin una necesidad documentada de investigación, acceso y retención.
Usa el contrato
Consultar y operacionalizar el evento.
Contratos relacionados
Enviar un dispositivo antes del tráfico de producción.
Cree una clave API gratuita, envíe el evento sintético e inspeccione la tabla inferida antes de conectar un flujo de trabajo en vivo.