Saltar al contenido
Telemetry
Alertas de umbral

Notificar a las personas cuando una señal consultable se mueve fuera de su rango esperado

Cree alertas de umbral a partir de resultados de Explore o SQL, evalúe puntos completos de series temporales según una programación y proporcione contexto procesable a los destinatarios de correo electrónico.

Resultados

  • Alerta sobre fallas, latencia, costos o datos faltantes que afectan al cliente.
  • Utilice varios puntos recientes para reducir el ruido de un solo cubo incompleto.
  • Conecte cada umbral a una investigación o respuesta específica.

como funciona

Un flujo de trabajo revisable desde la señal hasta la decisión

1

Elija una señal con un propietario

Un umbral sólo es útil cuando alguien comprende lo que significa y puede actuar. Comience con un resultado de usuario, ingresos o confiabilidad.

2

Establecer salvaguardas de volumen y tiempo

Evite proporciones con denominadores pequeños, permita la fluctuación normal de la programación e ignore los períodos de tiempo incompletos cuando corresponda.

3

Pruebe la ruta de respuesta

Active la condición con datos sintéticos, confirme la entrega e incluya suficiente contexto para que el destinatario abra la consulta o el panel correcto.

Crear una alerta a partir de un resultado de Explorar

Crear una alerta a partir de un resultado de Explorar

Las acciones reales de Explorar que promueven un resultado revisado en un panel o alerta de umbral.

Límites

Lo que esto no reemplaza

  • Las alertas de umbral no son detección de anomalías y deben utilizar una línea de base revisada, un volumen suficiente y períodos de tiempo completos.
  • La entrega de correo electrónico no sustituye a un proceso completo de gestión y escalamiento de incidentes.
  • Telemetry no puede inferir si una señal es procesable; Cada alerta aún necesita un propietario y una respuesta documentada.

Ruta de prueba inspeccionable

Del contrato de evento a una respuesta visible

Este ejemplo utiliza un esquema declarado, SQL de solo lectura y resultados sintéticos deterministas. Demuestra el flujo de trabajo sin presentar datos de muestra como punto de referencia del cliente.

1. Contrato de evento

una fila en service_heartbeats, con los tipos utilizados por la consulta explícitos.

timestamp_utc
Timestamp
service_name
Utf8
environment
Utf8
status
Utf8
Explorar contratos de eventos

2. SQL de solo lectura

¿Qué fuentes de telemetría esperadas han dejado de enviar latidos?

SELECT
  service_name,
  environment,
  MAX(timestamp_utc) AS last_seen_at,
  COUNT(*) AS heartbeats_in_window
FROM service_heartbeats
WHERE timestamp_utc >= now() - INTERVAL '24 hours'
  AND environment = 'production'
GROUP BY service_name, environment
HAVING MAX(timestamp_utc) < now() - INTERVAL '10 minutes'
ORDER BY last_seen_at ASC;

3. Resultado sintético

Primero se debe investigar el valor last_seen_at más antiguo.

service_nameenvironmentlast_seen_at
billing_syncproduction2026-07-27 15:04:00Z
email_workerproduction2026-07-27 15:11:00Z
Inspeccionar consultas, resultados y advertencias

Capacidades

Que esta incluido

Condiciones de recuento, suma, promedio, mínimo, máximo y percentil
Comparaciones mayores que y menores que
Intervalo de evaluación configurable y ventana de punto reciente
Exclusión opcional del depósito incompleto más reciente
Múltiples destinatarios de correo electrónico e historial de alertas

Ver el análisis

Recetas SQL que utilizan esta capacidad

Casos de clientes

Cómo utilizan los equipos este flujo de trabajo

Capacidades relacionadas

Continuar el flujo de trabajo desde el evento hasta la decisión

Comience con un flujo de trabajo de producción

Utilice un mensaje enfocado, envíe eventos sintéticos y verifique la primera consulta útil antes de ampliar la cobertura.