Contrato de evento
Campos que espera la consulta
| Campo | Tipo | Por que existe |
|---|---|---|
| timestamp_utc | Timestamp | Cuando se observaron los latidos del corazón. |
| service_name | Utf8 | Nombre de fuente o servicio estable. |
| environment | Utf8 | producción, puesta en escena o desarrollo. |
| status | Utf8 | sano o degradado en el momento del latido del corazón. |
Copiar la consulta
SELECT
service_name,
environment,
MAX(timestamp_utc) AS last_seen_at,
COUNT(*) AS heartbeats_in_window
FROM service_heartbeats
WHERE timestamp_utc >= now() - INTERVAL '24 hours'
AND environment = 'production'
GROUP BY service_name, environment
HAVING MAX(timestamp_utc) < now() - INTERVAL '10 minutes'
ORDER BY last_seen_at ASC;Esta consulta de solo lectura se planifica y ejecuta en una tabla escrita vacía con Apache DataFusion 45.2.0. El resultado de la muestra determinista es sintético y se revisa por separado; valide tipos de campos, umbrales y definiciones comerciales con sus propios datos. Lea la metodología de prueba.
Resultado de la consulta
Fuentes de producción más allá de la fecha límite
Primero se debe investigar el valor last_seen_at más antiguo.
| service_name | environment | last_seen_at | heartbeats_in_window |
|---|---|---|---|
| billing_sync | production | 2026-07-27 15:04:00Z | 132 |
| email_worker | production | 2026-07-27 15:11:00Z | 139 |
Salida de ejemplo sintético. Ejecute la consulta con su propio esquema de eventos y umbrales antes de utilizarla para decisiones operativas.
Reproducir el ejemplo
Descargar el accesorio público
El paquete JSON incluye el contrato de evento escrito, illustrative filas de entrada, SQL exacto, resultado esperado, notas de revisión y versión del motor. El CSV contiene el resultado mostrado.
Cómo funciona el SQL
- 1MAX(timestamp_utc) devuelve el latido más reciente observado para cada fuente.
- 2TENER filtros después de agrupar, manteniendo solo los servicios cuyo evento más reciente sea anterior a la ventana de silencio permitida.
- 3El recuento proporciona un contexto útil: una fuente sin eventos en toda la ventana retrospectiva puede necesitar una tabla de fuentes esperadas en lugar de esta consulta de solo eventos.
Casos extremos para decidir
- Una fuente que nunca ha emitido un latido no puede aparecer. Mantenga un registro de fuentes esperadas cuando sea importante una cobertura completa.
- Establezca el umbral por encima del intervalo normal más la ingesta y la fluctuación de programación.
- Separe los trabajadores de mantenimiento planificado o discapacitados para evitar alertas ruidosas.
Panel recomendado
- Estadística: número de fuentes que superaron la fecha límite
- Tabla: last_seen_at por service_name
- Gráfico de líneas: volumen de latidos del corazón por fuente
Guía de alerta
Alerta después de que se pierdan dos o tres intervalos esperados e incluya la hora de la última vez que se vio y el enlace del runbook.
Leer configuración de alertaPon la receta a trabajar
Instrumentación y guías relacionadas.
Continuar el análisis
Consultar eventos de llamadas de herramientas de IA anidadas
Filtre campos anidados con puntos y clasifique las herramientas que fallan sin aplanar la carga útil del evento original.
Receta abiertaDetecte picos en la tasa de errores con una línea de base móvil
Compare cada tasa de error de API por hora con un promedio móvil de siete segmentos en lugar de depender de un umbral permanente.
Receta abiertaReconstruir una línea de tiempo de flujo de trabajo correlacionado
Reconstruya los pasos ordenados del flujo de trabajo entre servicios y el tiempo transcurrido a partir de un identificador de flujo de trabajo compartido.
Receta abiertaEjecútelo en eventos reales.
Crea una tabla, adapta los campos y guarda el resultado.
Comience gratis, envíe eventos estructurados y utilice el resultado de la consulta como un gráfico, un widget de panel compartido o una entrada de alerta.