Supervisa los resultados de tus consulta en SQL con una política de alertas

En este documento, se explica cómo crear una política de alertas para supervisar los resultados de una consulta que ejecutas en Observability Analytics. Estas consultas se escriben en SQL y deben consultar una vista de observabilidad llamada _AllSpans. La política de alertas te notifica cuando el resultado de la consulta satisface las condiciones que especificaste.

Las políticas de alertas que creas desde la página Observability Analytics se ejecutan en un motor de BigQuery. Por lo tanto, se debe poder acceder a los datos que se consultan a través de un conjunto de datos de BigQuery vinculado.

Para obtener información general sobre Observability Analytics, consulta Cómo consultar y analizar registros con Observability Analytics.

Cómo funcionan las políticas de alertas

Una política de alertas describe las circunstancias en las que deseas recibir alertas y cómo quieres que se te notifique sobre un incidente. Existen algunos enfoques diferentes que puedes usar para recibir notificaciones cuando aparezcan contenido o patrones en tus datos de registro:

  • Para supervisar la cantidad de intervalos de Cloud Trace transferidos por mes, tu uso de cuota y la velocidad de transferencia de intervalos, crea políticas de alertas en Cloud Monitoring. Si nunca creaste una política de alertas, consulta Crea políticas de alertas para obtener información detallada sobre el uso de la consola de Cloud Monitoring.

  • Para ver o explorar seguimientos o intervalos individuales, o bien ver los atributos adjuntos a los intervalos, usa la página Explorador de seguimiento. Para obtener información sobre esa página, consulta Busca y explora seguimientos.

  • Para supervisar el análisis agregado de tus datos de seguimiento, combina Observability Analytics con políticas de alertas. En este caso, usarás consultas de SQL para consultar la vista _AllSpans en el bucket de observabilidad llamado _Trace. Por último, crearás la política de alertas para supervisar los resultados de la consulta en SQL. Este tipo de política de alertas se denomina política de alertas basada en SQL.

    Para obtener más información sobre cómo se almacenan tus datos de registro, consulta la Descripción general del almacenamiento.

    En el resto de este documento, se describe cómo usar las políticas de alertas basadas en SQL.

Componentes de la política de alertas

Una política de alertas basada en SQL contiene una condición y una programación:

  • La condición contiene la consulta, que es una consulta en SQL que consulta tus datos. La condición también define las circunstancias en las que el resultado de la consulta hace que Monitoring cree un incidente.

  • La programación define la frecuencia con la que la política de alertas ejecuta su consulta. La programación también define el tamaño de la ventana de visualización, que es un filtro que selecciona solo los datos que se recibieron desde la última vez que se evaluó la consulta. Por ejemplo, si configuras la programación en 60 minutos, la consulta se ejecutará cada 60 minutos con una ventana de visualización que seleccionará los 60 minutos de datos más recientes.

Las políticas de alertas también contienen una lista de canales de notificación. Cuando se cumple la condición de la política de alertas, Cloud Monitoring crea un incidente y, luego, envía notificaciones sobre el incidente a través de estos canales. Un incidente es un registro de los datos que provocaron que se cumpliera la condición, junto con otra información pertinente. Esta información puede ayudarte a solucionar los problemas que causaron el incidente. Puedes ver el incidente con la consola de Google Cloud .

Tipos de evaluación para las políticas de alertas basadas en SQL

Las condiciones que supervisan el resultado de una consulta en SQL admiten dos tipos de evaluación:

  • Umbral de recuento de filas: La condición se cumple cuando la cantidad de filas en el resultado de la consulta es mayor, igual o menor que un valor de umbral.

  • Booleano: La condición se cumple cuando una columna booleana específica de la tabla de resultados de la consulta contiene alguna fila con un valor de true.

Las políticas de alertas que supervisan el resultado de una consulta en SQL deben tener solo una condición.

Políticas de alertas y BigQuery

Para que una política de alertas consulte tus datos de seguimiento, debes configurar un conjunto de datos vinculado de BigQuery. Los conjuntos de datos vinculados de BigQuery permiten que BigQuery lea tus datos de seguimiento y que ejecutes funciones de BigQuery en los datos que devuelve tu consulta en SQL.