活动合约
查询期望的字段
| 字段 | 类型 | 为什么存在 |
|---|---|---|
| timestamp_utc | Timestamp | 连接生命周期事件时间。 |
| service | Utf8 | 应用服务。 |
| region | Utf8 | 部署区域。 |
| event_name | Utf8 | 打开、关闭、acquisition_timeout 或 connection_error。 |
| request_id | Utf8 | 安全受影响的请求标识符。 |
| acquisition_ms | Float64 | 池获取持续时间(如果可用)。 |
DataFusion SQL
复制查询
sql
SELECT
service,
region,
SUM(CASE WHEN event_name = 'opened' THEN 1 ELSE 0 END) AS opened,
SUM(CASE WHEN event_name = 'closed' THEN 1 ELSE 0 END) AS closed,
SUM(CASE WHEN event_name = 'acquisition_timeout' THEN 1 ELSE 0 END)
AS acquisition_timeouts,
SUM(CASE WHEN event_name = 'connection_error' THEN 1 ELSE 0 END)
AS connection_errors,
COUNT(DISTINCT CASE
WHEN event_name IN ('acquisition_timeout', 'connection_error') THEN request_id
END) AS affected_requests
FROM database_connection_events
WHERE timestamp_utc >= now() - INTERVAL '24 hours'
GROUP BY service, region
ORDER BY acquisition_timeouts DESC, connection_errors DESC;此只读查询是针对空类型表计划和执行的 阿帕奇 DataFusion 45.2.0。确定性样本输出是综合的并单独审查;根据您自己的数据验证字段类型、阈值和业务定义。 阅读测试方法。
查询结果
连接获取超时
us-east 的结账超时次数和生命周期量最高。
checkout-api
91
comparison 18
query-api
12
comparison 4
| service | region | opened | closed | acquisition_timeouts | connection_errors | affected_requests |
|---|---|---|---|---|---|---|
| checkout-api | us-east | 1,840 | 1,792 | 91 | 18 | 104 |
| query-api | eu-west | 620 | 614 | 12 | 4 | 16 |
综合示例输出。在将其用于操作决策之前,针对您自己的事件架构和阈值运行查询。
SQL 是如何工作的
- 1生命周期计数揭示了除了超时症状之外的重新连接流失。
- 2服务和区域保留路由和所有权上下文。
- 3受影响的请求使基础设施活动与应用程序影响相关联。
需要决定的边缘情况
- 正常的自动缩放会创建预期的打开和关闭。
- 后台池维护可能缺少请求 ID。
- 池指标和数据库连接限制是补充证据。
推荐仪表板
- 酒吧:acquisition_timeouts(按服务)
- 趋势:按地区开盘和收盘
- 表:affected_requests 和连接错误
让查询示例发挥作用
相关埋点和指南
继续分析
在真实事件中运行它
创建表,调整字段并保存结果
免费开始,发送结构化事件,并将查询结果用作图表、共享仪表板小部件或警报输入。