本文へ移動
Telemetry
SQL レシピ集

構造化イベント SQL レシピ

再利用可能な構造化イベント SQL で、ネストされたフィールド、タイム バケット、ウィンドウ関数、ハートビート チェック、および安全なディメンションを使用します。

コモンイベント契約書

これらのクエリを再利用可能に保つフィールド

  • timestamp_utc、event_name、ソース、環境、および schema_version
  • correlation_id、request_id、user_id、team_id、およびリリース
  • 入力されたステータス、期間、量、数、および分類されたエラー フィールド

SQL より前の定義

クエリでは決定できないこと

  1. 1完了した作業単位には、多数の部分的なメッセージではなく 1 つのイベントを使用します。
  2. 2型指定されたフィールドと明示的な単位を保持して、SQL の移植性を維持します。
  3. 3秘密や未加工のプライベート コンテンツはイベント契約の範囲外に保管してください。

推奨される順序

最初にビルド検出、次に診断

分析パターン

結果で決定を説明する

正規の完了イベントを 1 つ発行する

完了した作業単位の入力、結果、期間、安定した識別子、および分類された障害コンテキストを記録します。

型付きの制限されたディメンションを使用する

解析や無制限のグループの作成が必要な値よりも、明示的な数値、ブール値、単位、および名前付きカテゴリを優先します。

相関関係を意図的に維持する

リクエスト、実行、配信、アカウント、またはジョブの識別子は、定義された質問に必要なイベントを結び付ける場合にのみ使用してください。

完全なレシピ

クエリをコピーし、仮定を検証します

初心者service_heartbeats

欠落しているサービスのハートビートを検出する

障害イベントが発生する前にレポートを停止したサービス、ワーカー、またはスケジュールされたタスクを見つけます。

ハートビートの送信を停止したと予想されるテレメトリ ソースはどれですか?

SQL と結果を参照してください。
中級者agent_events

ネストされた AI ツール呼び出しイベントのクエリ

元のイベント ペイロードを平坦化することなく、点線でネストされたフィールドをフィルターし、失敗したツールをランク付けします。

最も失敗した呼び出しに関連する AI ツールと引数はどれですか?

SQL と結果を参照してください。
上級者向けapi_requests

ローリングベースラインによるエラー率のスパイクの検出

1 つの永続的なしきい値に依存するのではなく、時間ごとの API エラー率を 7 バケットのローリング平均と比較します。

最近のベースラインを大幅に上回っている時間単位のエラー率バケットはどれですか?

SQL と結果を参照してください。
上級者向けworkflow_timeline_events

相関のあるワークフローのタイムラインを再構築する

共有ワークフロー識別子から、順序付けられたサービス間ワークフロー ステップと経過時間を再構築します。

最近失敗したワークフロー中に、順番に何が起こったのでしょうか?

SQL と結果を参照してください。

しきい値の前にイベント コントラクトを適応させる

分析パターンを維持しますが、テーブル名、フィールド タイプ、ビジネス定義、時間枠、および最小ボリューム ルールを独自のイベントに対して検証します。パブリッシュされたすべてのクエリも計画され、ピン留めされたエンジンを使用して空の型付きテーブルに対して実行されます。