P2_WP05_DATA_OBSERVABILITY_INCIDENTS.md 4.4 KB

P2-WP05 数据可观测与事故工程说明

1. 交付结论

P2-WP05 已完成本地工程实现和定向验证。平台将主动元数据采集失败、后续恢复 以及 P2-WP04 的质量 SLA 违约和恢复事件,转换为统一、可去重的数据告警与 事故证据链。事故保留责任人、影响对象、处置时间线、送达回执、恢复证据和 复盘关闭记录。

这项结论只代表当前分支的工程门禁通过,不代表企业告警渠道已经接通、容量 阈值已经配置、正式责任人已经绑定、业务验收已经完成或生产环境已经部署。

2. 复用与权威边界

  • 采集信号来自 active_metadata_runs,不由客户端伪造采集结果;
  • 质量信号直接消费 quality_sla_events,不重复计算 P2-WP04 的确定性质量 结论;
  • 设备运行与维护事件仍由设备可观测模块保管,统一事故层只引用运营异常, 不复制设备台账或根因数据;
  • 相同相关键和 SLI 的异常聚合到同一告警与未关闭事故;
  • 每个源事件先以唯一键原子登记,再在同一事务内生成告警和事故,避免并发 采集产生重复证据;
  • 所有输入拒绝秘密字段,事故层不保存连接凭据、令牌或任意客户端根因推测。

3. SLI / SLO

平台定义四类统一指标:

SLI 单位 当前权威来源
新鲜度 质量执行的源观测时间和新鲜度 SLA
完整性 比例 确定性质量画像;企业 SLO 可配置目标与窗口
质量 分数 P2-WP04 质量得分 SLA
交付 比例 主动元数据采集成功、失败和恢复事件

SLO 保存编码、范围类型、范围标识、比较符、目标值、统计窗口和责任人。viewer 可查看,editor 可运营告警和事故,admin 才能建立企业 SLO。

4. 告警与事故闭环

  • 告警:重复次数、严重度、升级级别、抑制截止时间、抑制原因、送达状态和 回执;
  • 事故:编号、责任人、严重度、状态、首次发现和最近观测时间;
  • 影响:资产、数据产品、业务域、用户群和平台服务;
  • 时间线:告警建立/聚合、抑制、送达回执、升级、恢复和关闭;
  • 恢复:权威源产生恢复事件后进入“恢复观察”,不自动关闭事故;
  • 关闭:只有全部关联告警恢复,且责任、影响、根因、用户影响、纠正措施和 关闭证据齐全时才允许关闭;
  • 复盘:根因是运营人员基于证据确认的结论,平台不会用 AI 推测替代。

主动元数据计划可在受控 scope 中绑定业务域、数据产品和用户群;质量事故 从主动元数据资产、质量批次及已有数据产品映射读取影响。缺少企业绑定时只 展示现有权威对象,不填造影响关系。

5. 统一观测视图

操作台 /dataFactory/observability 同时展示:

  • 服务:事务事件箱积压与失败证据;
  • 任务:采集/交付告警;
  • 数据:质量与新鲜度告警;
  • 容量:数据库当前用量;未配置企业容量上限时明确显示“未知”,不推测为 健康。

操作台提供 SLO、聚合告警、事故列表及事故证据三个工作区,并支持信号采集、 告警抑制、送达回执、事故升级和复盘关闭。

6. 数据与接口

数据库迁移 20260731_410 新增:

  • data_slo_policies
  • data_observability_source_events
  • data_observability_alerts
  • data_incidentsdata_incident_impacts
  • data_incident_timelinedata_incident_postmortems

接口位于 /api/datafactory/observability,覆盖统一视图、SLO、源事件采集、 告警操作、事故列表/详情、升级与关闭。

7. 定向验证

本工作包只执行修改范围内验证:

  • SLI/SLO、告警聚合、抑制、回执、升级、恢复和关闭门禁核心测试;
  • viewer/editor/admin API 权限和响应契约;
  • 前端入口与运营能力契约;
  • 全新 PostgreSQL 数据库从空库迁移至 20260731_410
  • PostgreSQL 采集失败、质量 SLA 违约、两类恢复、影响映射和复盘关闭集成 测试;
  • OpenAPI 可重现性、前端定向检查和生产构建;
  • app/migrations/deployment/ 发布副本一致性。

企业验收仍需在 P2-WP12、P2-WP13 提供正式告警渠道、送达回执协议、容量 配额、责任人、数据产品/业务域/用户群绑定、SLO 阈值和统计窗口。