活動合約
查詢期望的欄位
| 欄位 | 型別 | 為什麼存在 |
|---|---|---|
| timestamp_utc | Timestamp | 影響評估時間(UTC)。 |
| incident_id | Utf8 | 穩定的事件識別符號。 |
| account_id | Utf8 | 批准的假名帳戶識別符號。 |
| plan | Utf8 | 有界計劃或服務級別。 |
| impact_type | Utf8 | 受控的客戶可見影響類別。 |
| affected | Boolean | 該帳戶是否符合記錄的影響定義。 |
| impact_duration_ms | Int64 | 測量的影響持續時間(以毫秒為單位)。 |
| environment | Utf8 | 部署環境。 |
DataFusion SQL
複製查詢
sql
SELECT
incident_id,
plan,
COUNT(*) AS assessed_accounts,
SUM(CASE WHEN affected THEN 1 ELSE 0 END) AS affected_accounts,
100.0 * SUM(CASE WHEN affected THEN 1 ELSE 0 END)
/ NULLIF(COUNT(*), 0) AS affected_accounts_pct,
AVG(CASE WHEN affected THEN impact_duration_ms ELSE NULL END)
AS avg_impact_duration_ms
FROM incident_account_impact_events
WHERE timestamp_utc >= now() - INTERVAL '7 days'
AND environment = 'production'
GROUP BY incident_id, plan
ORDER BY affected_accounts DESC, plan;此只讀查詢是針對空型別資料表計劃和執行的 阿帕奇 DataFusion 45.2.0。確定性樣本輸出是綜合的並單獨審查;根據您自己的資料驗證欄位型別、閾值和業務定義。 閱讀測試方法。
查詢結果
按計劃受影響的帳戶
三個企業帳戶和兩個入門帳戶符合綜合事件影響定義。
enterprise
3
comparison 4
starter
2
comparison 5
| incident_id | plan | assessed_accounts | affected_accounts | affected_accounts_pct | avg_impact_duration_ms |
|---|---|---|---|---|---|
| incident-checkout-42 | enterprise | 4 | 3 | 75 | 40,000 |
| incident-checkout-42 | starter | 5 | 2 | 40 | 20,000 |
綜合範例輸出。在將其用於操作決策之前,針對您自己的事件架構和閾值執行查詢。
SQL 是如何工作的
- 1分攤帳戶分母可防止不完整的連線偽裝成低影響率。
- 2計劃是一個有界的優先順序維度;該查詢不會公開客戶名稱。
- 3僅針對受影響的帳戶計算影響持續時間,因此未受影響的行不會將平均值拉向零。
需要決定的邊緣情況
- 使用使用者可見的結果來定義受影響的一次,而不僅僅是相關的內部錯誤。
- 一個賬號可能有多個使用者或多個地區;在發出行之前選擇報告單位。
- 限制帳戶級別的向下鑽取,並僅將聚合用於已批准的回應工作流程。
推薦儀表板
- 鋼筋:按計劃 affected_accounts
- 趨勢:新受影響和恢復的帳戶
- 限制資料表:批准的帳戶識別符號和影響型別
讓查詢範例發揮作用
相關埋點和指南
繼續分析
在真實事件中執行它
建立資料表,調整欄位並儲存結果
免費開始,傳送結構化事件,並將查詢結果用作圖表、共享儀表板小工具或警示輸入。