跳至主要內容
Telemetry
整合指南

GitHub 操作工作流程 Telemetry 整合

從 GitHub 操作傳送有界終端工作流程結果,其中包含執行、嘗試、作業、結論、持續時間和發布上下文。

審閱者 Telemetry產品團隊 . 埋點合約、隱私邊界和實施指南. 審查標準和所有權

有用於
  • CI 工作流程可靠性
  • 預定工作流程監控
  • 發布管道持續時間和重試分析
實施證據

GitHub Actions Workflow Telemetry Integration:從邊界到驗證行

在受控應用程式邊界使用 GitHub Actions Workflow Telemetry Integration,保持事件契約較小,並在建置聚合檢視之前驗證已知結果。

  1. 1

    選擇結果

    CI 工作流程可靠性

  2. 2

    定義合約

    workflow_name、job_name、run_id、run_attempt、狀態、duration_ms、儲存庫和版本

  3. 3

    埋點邊界

    使用 if:always() 執行該步驟,以便失敗的作業生成終端記錄,並使用 continue-on-error: true 如果可觀測性交付不得更改工作流程結論。

  4. 4

    核實證據

    Exercise a known fixture, then inspect github_workflow_completed for one correctly typed terminal row.

開始之前

先決條件和界限

  • 儲存為 GitHub 操作金鑰的寫入範圍 Telemetry 金鑰
  • 最後一步由always() 保護,並設定為在遙測傳輸失敗時不覆蓋工作流程結果
  • GitHub 提供的變數的白名單,不包括事件負載、權杖、參與者資料、提交訊息和拉取請求內容

交貨設定

安裝並初始化伺服器端

使用帶有顯式連線和請求超時的 cURL 範例。 將攝取憑據保留在瀏覽器包、客戶端可見的環境變數、原始碼控制、日誌和異常訊息之外。

  1. 1準備一個具有有限網路行為的可重用伺服器端交付客戶端。
  2. 2在成功、失敗、重試或超時邊界處新增結果事件。
  3. 3在啟用警示之前傳送受控裝置並檢查儲存的行。

片段

從一個結構化事件開始

在工作流程完成、失敗或重試的位置新增此形狀。然後從真實的欄位建置儀表板。

github-actions

GitHub Actions Workflow Telemetry Integration事件

bash
# Use in a final GitHub Actions step with:
# if: ${{ always() }}
# continue-on-error: true
# env:
#   TELEMETRY_API_KEY: ${{ secrets.TELEMETRY_WRITE_KEY }}
#   JOB_STATUS: ${{ job.status }}

jq -n   --arg workflow_name "$GITHUB_WORKFLOW"   --arg job_name "$GITHUB_JOB"   --arg run_id "$GITHUB_RUN_ID"   --arg run_attempt "$GITHUB_RUN_ATTEMPT"   --arg status "$JOB_STATUS"   --arg repository "$GITHUB_REPOSITORY"   --arg release "$GITHUB_SHA"   '{
    table: "github_workflow_completed",
    data: {
      workflow_name: $workflow_name,
      job_name: $job_name,
      run_id: $run_id,
      run_attempt: ($run_attempt | tonumber),
      status: $status,
      repository: $repository,
      release: $release
    }
  }' |
curl --fail-with-body --connect-timeout 2 --max-time 5   --request POST "https://api.telemetry.sh/log"   --header "Authorization: ${TELEMETRY_API_KEY}"   --header "Content-Type: application/json"   --data-binary @-

活動合約

workflow_name、job_name、run_id、run_attempt、狀態、duration_ms、儲存庫和版本

trigger_type、runner_environment、計劃、retry_recovered 和批准後受控 error_type

沒有 GITHUB_TOKEN、秘密上下文、github.event 有效負載、環境轉儲、提交訊息、不受信任的分叉提供的分支或任意步驟輸出

實施檢查點

檢查站 1

使用 if:always() 執行該步驟,以便失敗的作業生成終端記錄,並使用 continue-on-error: true 如果可觀測性交付不得更改工作流程結論。

檢查站 2

GitHub 警告上下文可能包含敏感資訊,並且某些上下文值應被視為不受信任的輸入。僅將記錄的允許列表展開到 shell 環境變數中。

檢查站 3

使用 GITHUB_RUN_ID 作為邏輯執行識別符號,並使用 GITHUB_RUN_ATTEMPT 來區分重新執行。從受控開始時間戳測量持續時間,而不是從不相關的事件推斷持續時間。

驗證

證明事件已到達

在演練已知的成功和失敗案例後執行此命令。如果您的最終事件契約與程式碼片段不同,請替換後備資料表名稱。

github-actions-verification

GitHub Actions Workflow Telemetry Integration 驗證查詢

sql
SELECT *
FROM github_workflow_completed
ORDER BY timestamp_utc DESC
LIMIT 20;
確認每個邏輯結果的一個終端行,以及預期狀態、識別符號、單位和 UTC 時間。
檢查推斷的架構並驗證重試不會更改欄位型別或生成新的邏輯事件 ID。
在儲存的欄位中搜尋憑據、原始有效負載、提示、私有內容和無限制的錯誤訊息。
在將儀表板視為完整之前,請執行提供程式超時、攝取拒絕和處理程序關閉。

實施參考

在啟用新的生產路徑之前,請檢查事件合約、資料安全指南和上游主要文件。

生產邊界

保持結果事件小且可恢復

該模式提供了

  • 除了上游工作流程之外,還有一個有界的、SQL 就緒的結果。
  • 用於儀表板、警示和跨事件關聯的穩定欄位。
  • 用於驗證成功、失敗、重試和超時行為的夾具驅動路徑。

該模式不提供

  • OTLP 匯出器、自動收集管道或詳細追蹤和診斷日誌的替代品。
  • 僅因為有效負載包含事件 ID,所以僅傳送一次。
  • 收集原始提供商有效負載、使用者內容、憑證或受監管資料的權限。

事件架構起點

在將查詢或程式碼片段適應生產之前,請檢查行粒度、發出邊界、所需型別、隱私類、範例有效負載和驗證清單。

相關產品功能

繼續此工作流程 警示

將經過審查的可靠性查詢提升到擁有的閾值和回應工作流程中。

相關 SQL 查詢範例

用 SQL 回答下一個問題

針對此工作流程中的結構化欄位執行查詢,檢查範例結果,並將有用的答案轉換為儀表板或警示。

瀏覽所有查詢範例

按實施系列瀏覽

比較相關整合模式

與此整合配對的範本

更多整合