이벤트 계약
쿼리가 예상하는 필드
| 필드 | 유형 | 그것이 존재하는 이유 |
|---|---|---|
| timestamp_utc | Timestamp | UTC 단위의 수명 주기 이벤트 시간입니다. |
| incident_id | Utf8 | 안정적인 사건 식별자. |
| service | Utf8 | 주요 영향을 받는 서비스입니다. |
| event_name | Utf8 | impact_started가 감지되거나 해결되었습니다. |
| severity | Utf8 | 사고 심각도를 검토했습니다. |
| environment | Utf8 | 배포 환경. |
DataFusion SQL
쿼리 복사
sql
WITH incident_times AS (
SELECT
incident_id,
service,
MIN(CASE WHEN event_name = 'impact_started' THEN timestamp_utc END)
AS impact_started_at,
MIN(CASE WHEN event_name = 'detected' THEN timestamp_utc END)
AS detected_at,
MAX(CASE WHEN event_name = 'resolved' THEN timestamp_utc END)
AS resolved_at
FROM incident_lifecycle_events
WHERE timestamp_utc >= now() - INTERVAL '90 days'
AND environment = 'production'
GROUP BY incident_id, service
)
SELECT
service,
COUNT(*) AS incidents,
AVG(date_part('epoch', detected_at - impact_started_at) / 60.0)
AS average_detection_minutes,
AVG(date_part('epoch', resolved_at - detected_at) / 60.0)
AS average_recovery_minutes
FROM incident_times
WHERE impact_started_at IS NOT NULL
AND detected_at IS NOT NULL
AND resolved_at IS NOT NULL
GROUP BY service
ORDER BY average_recovery_minutes DESC, service;이 읽기 전용 쿼리는 빈 유형의 테이블에 대해 계획되고 실행됩니다. 아파치 DataFusion 45.2.0. 결정론적 샘플 출력은 합성되어 별도로 검토됩니다. 자신의 데이터에 대해 필드 유형, 임계값 및 비즈니스 정의를 검증합니다. 테스트 방법론을 읽어보세요.
쿼리 결과
사고 감지 및 복구 시간
청구 작업자의 감지 및 복구 간격이 더 길었습니다.
billing-worker
60 min
comparison 15 min
checkout-api
32.5 min
comparison 7.5 min
| service | incidents | average_detection_minutes | average_recovery_minutes |
|---|---|---|---|
| billing-worker | 1 | 15 | 60 |
| checkout-api | 2 | 7.5 | 32.5 |
합성 예제 출력. 운영 결정에 사용하기 전에 자체 이벤트 스키마 및 임계값에 대해 쿼리를 실행하세요.
예제 재현
공공 픽스처 다운로드
JSON 번들은 타입이 지정된 이벤트 계약을 포함합니다. reproducible 입력 행, 정확한 SQL, 예상 출력, 검토 참고 사항 및 엔진 버전. CSV에는 표시된 결과가 포함됩니다.
SQL 작동 방식
- 1수명 주기 이벤트는 기간 계산 전에 사건당 하나의 행으로 피벗됩니다.
- 2탐지는 탐지 시작부터 영향을 측정합니다. 복구는 탐지부터 해결까지 측정합니다.
- 3불완전한 사건은 완료된 기간 평균에서 제외되며 별도로 보고해야 합니다.
결정해야 할 극단적인 경우
- 복구가 완화, 전체 복원 또는 사고 종료로 끝나는지 정의하고 하나의 규칙을 일관되게 사용합니다.
- 재개된 인시던트는 하나의 최대 해결 시간이 아닌 여러 영향 간격이 필요할 수 있습니다.
- 평균은 예시입니다. 사고 규모가 충분할 경우 중앙값과 백분위수를 보고합니다.
추천 대시보드
- 막대: 서비스별 평균 탐지 및 복구 시간(분)
- 추세: 완료된 사건 기간(월별)
- 표: 해결된 이벤트가 누락된 미해결 인시던트
레시피를 활용해 보세요
관련 계측 및 가이드
분석 계속하기
실제 이벤트에서 실행
테이블을 만들고, 필드를 조정하고, 결과를 저장하세요.
무료로 시작하고, 구조화된 이벤트를 보내고, 쿼리 결과를 차트, 공유 대시보드 위젯 또는 알림 입력으로 사용하세요.