Contrato de evento
Campos que espera la consulta
| Campo | Tipo | Por que existe |
|---|---|---|
| timestamp_utc | Timestamp | Hora del intento de ingesta en UTC. |
| event_name | Utf8 | Nombre del evento controlado. |
| source | Utf8 | Productor limitado o fuente SDK. |
| payload_bytes | Int64 | Tamaño del evento serializado antes de la compresión del transporte. |
| accepted | Boolean | Si la ingestión aceptó el evento. |
| environment | Utf8 | Entorno de implementación. |
Copiar la consulta
SELECT
event_name,
source,
COUNT(*) AS events,
SUM(payload_bytes) AS total_payload_bytes,
AVG(payload_bytes) AS avg_payload_bytes,
SUM(CASE WHEN accepted THEN 0 ELSE 1 END) AS rejected_events,
100.0 * SUM(CASE WHEN accepted THEN 0 ELSE 1 END)
/ NULLIF(COUNT(*), 0) AS rejection_rate_pct
FROM telemetry_ingestion_events
WHERE timestamp_utc >= now() - INTERVAL '24 hours'
AND environment = 'production'
GROUP BY event_name, source
ORDER BY total_payload_bytes DESC, event_name;Esta consulta de solo lectura se planifica y ejecuta en una tabla escrita vacía con Apache DataFusion 45.2.0. El resultado de la muestra determinista es sintético y se revisa por separado; valide tipos de campos, umbrales y definiciones comerciales con sus propios datos. Lea la metodología de prueba.
Resultado de la consulta
Volumen de carga útil por contrato de evento
El seguimiento de depuración sintético tiene el mayor volumen de bytes a pesar de tener menos eventos que visitas a páginas.
| event_name | source | events | total_payload_bytes | avg_payload_bytes | rejected_events | rejection_rate_pct |
|---|---|---|---|---|---|---|
| debug_trace | worker | 4 | 16.000 | 4000 | 1 | 25 |
| llm_request_completed | api | 3 | 6000 | 2000 | 0 | 0 |
| page_viewed | web | 6 | 3000 | 500 | 1 | 16,67 |
Salida de ejemplo sintético. Ejecute la consulta con su propio esquema de eventos y umbrales antes de utilizarla para decisiones operativas.
Reproducir el ejemplo
Descargar el accesorio público
El paquete JSON incluye el contrato de evento escrito, reproducible filas de entrada, SQL exacto, resultado esperado, notas de revisión y versión del motor. El CSV contiene el resultado mostrado.
Cómo funciona el SQL
- 1Los bytes totales y el promedio de bytes distinguen un evento de alta frecuencia de un contrato de gran tamaño.
- 2La fuente mantiene visible la propiedad cuando varios productores pueden emitir el mismo nombre de evento.
- 3La tasa de rechazo convierte los cambios en la recopilación en una revisión de la calidad de los datos en lugar de un ejercicio de costos únicamente.
Casos extremos para decidir
- El tamaño de la carga útil serializada no es el tamaño almacenado, los bytes de escaneo, la salida de la red ni el costo de la factura.
- Mida la cardinalidad de la dimensión por separado; un evento pequeño aún puede crear grupos costosos o inutilizables.
- Excluya el tráfico sintético y de desarrollo antes de cambiar la retención de producción.
Panel recomendado
- Barras: total_payload_bytes por event_name
- Tendencia: recuento de eventos y bytes por fuente
- Tabla: tamaño promedio, tasa de rechazo, propietario de retención y versión del esquema
Guía de alerta
Alerta sobre cambios sostenidos en el tamaño o el volumen del contrato en relación con una línea de base revisada, no sobre un umbral de bytes global fijo.
Leer configuración de alertaPon la receta a trabajar
Instrumentación y guías relacionadas.
Continuar el análisis
Medir la frescura de la ingestión de eventos
Encuentre fuentes de eventos que dejaron de entregar datos o que llegan mucho más tarde de lo que ocurrieron.
Receta abiertaBuscar ID de eventos duplicados
Identifique identificadores de eventos entregados más de una vez y mida si el manejo de duplicados está funcionando.
Receta abiertaMedir la tasa de nulos de campos obligatorios
Encuentre contratos de eventos en los que un campo obligatorio de cuenta, estado o correlación esté desapareciendo.
Receta abiertaEjecútelo en eventos reales.
Crea una tabla, adapta los campos y guarda el resultado.
Comience gratis, envíe eventos estructurados y utilice el resultado de la consulta como un gráfico, un widget de panel compartido o una entrada de alerta.