イベント契約
クエリが期待するフィールド
| フィールド | 種類 | なぜ存在するのか |
|---|---|---|
| timestamp_utc | Timestamp | UTC での影響評価時間。 |
| incident_id | Utf8 | 安定したインシデント識別子。 |
| account_id | Utf8 | 承認された仮名アカウント識別子。 |
| plan | Utf8 | 制限付きのプランまたはサービス層。 |
| impact_type | Utf8 | 顧客に見える影響カテゴリーを制御します。 |
| affected | Boolean | アカウントが文書化された影響定義を満たしているかどうか。 |
| impact_duration_ms | Int64 | ミリ秒単位で測定された衝撃持続時間。 |
| environment | Utf8 | 導入環境。 |
クエリをコピーする
SELECT
incident_id,
plan,
COUNT(*) AS assessed_accounts,
SUM(CASE WHEN affected THEN 1 ELSE 0 END) AS affected_accounts,
100.0 * SUM(CASE WHEN affected THEN 1 ELSE 0 END)
/ NULLIF(COUNT(*), 0) AS affected_accounts_pct,
AVG(CASE WHEN affected THEN impact_duration_ms ELSE NULL END)
AS avg_impact_duration_ms
FROM incident_account_impact_events
WHERE timestamp_utc >= now() - INTERVAL '7 days'
AND environment = 'production'
GROUP BY incident_id, plan
ORDER BY affected_accounts DESC, plan;この読み取り専用クエリは、空の型付きテーブルに対して計画され、実行されます。 アパッチ DataFusion 45.2.0。決定論的なサンプル出力は合成され、個別にレビューされます。フィールド タイプ、しきい値、ビジネス定義を独自のデータと照合して検証します。 テスト方法を読んでください。
クエリ結果
プランごとに影響を受けるアカウント
3 つのエンタープライズ アカウントと 2 つのスターター アカウントは、総合的なインシデントと影響の定義を満たしています。
| incident_id | plan | assessed_accounts | affected_accounts | affected_accounts_pct | avg_impact_duration_ms |
|---|---|---|---|---|---|
| incident-checkout-42 | enterprise | 4 | 3 | 75 | 40,000 |
| incident-checkout-42 | starter | 5 | 2 | 40 | 20,000 |
合成出力例。運用上の決定に使用する前に、独自のイベント スキーマとしきい値に対してクエリを実行します。
例を再現する
パブリックフィクスチャをダウンロードする
JSON バンドルには、型付きイベント コントラクトが含まれています。 reproducible 入力行、正確な SQL、予想される出力、レビューメモ、およびエンジンのバージョン。 CSV には、表示された結果が含まれます。
SQL の仕組み
- 1評価済みアカウントの分母により、不完全な結合が低い影響率として見せかけられるのを防ぎます。
- 2計画は、制限された優先順位付けの次元です。クエリでは顧客名は公開されません。
- 3影響期間は影響を受けるアカウントに対してのみ計算されるため、影響を受けない行によって平均がゼロに近づくことはありません。
決定すべきエッジケース
- 単に相関関係のある内部エラーではなく、ユーザーに表示される結果を使用して、影響を受けると定義します。
- 1 つのアカウントに複数のユーザーまたはリージョンが含まれる場合があります。行を出力する前にレポート単位を選択します。
- アカウントレベルのドリルダウンを制限し、承認された応答ワークフローに対してのみ集計を使用します。
推奨されるダッシュボード
- バー: 計画による affected_accounts
- 傾向: 新たに影響を受けたアカウントと回復したアカウント
- 制限付きテーブル: 承認されたアカウント識別子と影響の種類
レシピを活用する
関連する機器とガイド
分析を続ける
実際のイベントで実行する
テーブルを作成し、フィールドを調整して、結果を保存します
無料で始めて、構造化されたイベントを送信し、クエリ結果をグラフ、共有ダッシュボード ウィジェット、またはアラート入力として使用します。