# P2-WP05 数据可观测与事故工程说明 ## 1. 交付结论 P2-WP05 已完成本地工程实现和定向验证。平台将主动元数据采集失败、后续恢复 以及 P2-WP04 的质量 SLA 违约和恢复事件,转换为统一、可去重的数据告警与 事故证据链。事故保留责任人、影响对象、处置时间线、送达回执、恢复证据和 复盘关闭记录。 这项结论只代表当前分支的工程门禁通过,不代表企业告警渠道已经接通、容量 阈值已经配置、正式责任人已经绑定、业务验收已经完成或生产环境已经部署。 ## 2. 复用与权威边界 - 采集信号来自 `active_metadata_runs`,不由客户端伪造采集结果; - 质量信号直接消费 `quality_sla_events`,不重复计算 P2-WP04 的确定性质量 结论; - 设备运行与维护事件仍由设备可观测模块保管,统一事故层只引用运营异常, 不复制设备台账或根因数据; - 相同相关键和 SLI 的异常聚合到同一告警与未关闭事故; - 每个源事件先以唯一键原子登记,再在同一事务内生成告警和事故,避免并发 采集产生重复证据; - 所有输入拒绝秘密字段,事故层不保存连接凭据、令牌或任意客户端根因推测。 ## 3. SLI / SLO 平台定义四类统一指标: | SLI | 单位 | 当前权威来源 | | --- | --- | --- | | 新鲜度 | 秒 | 质量执行的源观测时间和新鲜度 SLA | | 完整性 | 比例 | 确定性质量画像;企业 SLO 可配置目标与窗口 | | 质量 | 分数 | P2-WP04 质量得分 SLA | | 交付 | 比例 | 主动元数据采集成功、失败和恢复事件 | SLO 保存编码、范围类型、范围标识、比较符、目标值、统计窗口和责任人。viewer 可查看,editor 可运营告警和事故,admin 才能建立企业 SLO。 ## 4. 告警与事故闭环 - 告警:重复次数、严重度、升级级别、抑制截止时间、抑制原因、送达状态和 回执; - 事故:编号、责任人、严重度、状态、首次发现和最近观测时间; - 影响:资产、数据产品、业务域、用户群和平台服务; - 时间线:告警建立/聚合、抑制、送达回执、升级、恢复和关闭; - 恢复:权威源产生恢复事件后进入“恢复观察”,不自动关闭事故; - 关闭:只有全部关联告警恢复,且责任、影响、根因、用户影响、纠正措施和 关闭证据齐全时才允许关闭; - 复盘:根因是运营人员基于证据确认的结论,平台不会用 AI 推测替代。 主动元数据计划可在受控 `scope` 中绑定业务域、数据产品和用户群;质量事故 从主动元数据资产、质量批次及已有数据产品映射读取影响。缺少企业绑定时只 展示现有权威对象,不填造影响关系。 ## 5. 统一观测视图 操作台 `/dataFactory/observability` 同时展示: - 服务:事务事件箱积压与失败证据; - 任务:采集/交付告警; - 数据:质量与新鲜度告警; - 容量:数据库当前用量;未配置企业容量上限时明确显示“未知”,不推测为 健康。 操作台提供 SLO、聚合告警、事故列表及事故证据三个工作区,并支持信号采集、 告警抑制、送达回执、事故升级和复盘关闭。 ## 6. 数据与接口 数据库迁移 `20260731_410` 新增: - `data_slo_policies`; - `data_observability_source_events`; - `data_observability_alerts`; - `data_incidents`、`data_incident_impacts`; - `data_incident_timeline`、`data_incident_postmortems`。 接口位于 `/api/datafactory/observability`,覆盖统一视图、SLO、源事件采集、 告警操作、事故列表/详情、升级与关闭。 ## 7. 定向验证 本工作包只执行修改范围内验证: - SLI/SLO、告警聚合、抑制、回执、升级、恢复和关闭门禁核心测试; - viewer/editor/admin API 权限和响应契约; - 前端入口与运营能力契约; - 全新 PostgreSQL 数据库从空库迁移至 `20260731_410`; - PostgreSQL 采集失败、质量 SLA 违约、两类恢复、影响映射和复盘关闭集成 测试; - OpenAPI 可重现性、前端定向检查和生产构建; - `app/`、`migrations/` 与 `deployment/` 发布副本一致性。 企业验收仍需在 P2-WP12、P2-WP13 提供正式告警渠道、送达回执协议、容量 配额、责任人、数据产品/业务域/用户群绑定、SLO 阈值和统计窗口。