Orbtrace

Olaylar & RCA

Bir alarm yandığında bir olay açılır. Sebep RCA'sı, sebebi anlatan ve span'lerden kaynak gösteren bir paragraf yazar. Bu sayfa olay ekranının her parçasını açıklar.

Orbtrace'te olay (incident) "bir şey yanlış gitti"nin kaydıdır. Alarmları, etkilenen servisleri, trace'leri, logları, deploy'ları toplar — ve manşet özelliği olarak Sebep RCA'sı: tıklayıp doğrulayabileceğiniz span ID'leriyle kanıtlanmış, sebebi anlatan paragraf.

Olay nasıl açılır?

Üç yol:

  • Bir alarmdan otomatik — en yaygını. Bir alarm yandığında bir olay yaratılır ve alarm ona eklenir. Aynı servis için 10 dakika içinde ilgili bir alarm daha yanarsa yeni olay açmak yerine aynı olaya eklenir.
  • Anomali tespitinden otomatik — Orbtrace'in anomali tespiti her servisin altın sinyallerini izler. Mevcut bir alarma uymayan yeni bir anomali yine de olay açabilir.
  • Manuel — olaylar listesindeki ya da herhangi bir panelden "Olay aç". "Sistemin yakalamadığı bir şeyi araştırıyorum" için.

Olaylar listesi

/incidents adresindeki tablo, olay başına bir satır:

On screen
  • ÖnemEn yüksek önemli ekli alarmdan miras alınır.
  • Durumopen (kırmızı), mitigating (sarı), resolved (yeşil), cancelled (gri).
  • Başlıkİlk ekli alarmdan otomatik üretilir; düzenlenebilir.
  • ServislerEtkilenen servisler kapsül halinde.
  • Başlangıç / SüreNe zaman başladı, ne kadar süredir açık.
  • NöbetçiTakvimden kim yanıt veriyor.
  • RCAKüçük rozet: 🤖 RCA analiz ürettiyse, ⏳ hâlâ koşuyorsa, ⏸ RCA kapalıysa.

Filtreler: duruma, öneme, servise, tarih aralığına, has-RCA.

Olay detay sayfası

Bir satıra tıklayın → detay sayfası. Yukarıdan aşağı:

① Başlık

  • Önem kapsülü, durum kapsülü, başlık (tıkla, yeniden adlandır).
  • Başlangıç, mevcut süre.
  • Butonlar: Onayla (durumu mitigating yapar), Çöz, İptal, Post-mortem dışa aktar.

② Zaman çizelgesi

Bu olaya ekli her olayın dikey zaman çizelgesi:

  • Alarm yandı.
  • Alarm Ali tarafından onaylandı.
  • Yeni alarm yandı (eklendi).
  • Deploy a8f21b geri alındı.
  • Durum mitigating yapıldı.
  • RCA üretildi.
  • Durum resolved yapıldı.
  • Post-mortem dışa aktarıldı.

Her olay için detaya tıklayın. Zaman çizelgesi "ne olduğunun sıralı kaydı"dır.

③ Sebep RCA paneli — manşet

Yapay zekânın yazdığı analizi içeren geniş panel. Yapısı:

On screen
  • ÖzetTek cümle. "checkout-api p99 gecikmesi 14:02'de 220 ms'den 2,1 s'ye fırladı; değişim, OrderRepository.findByUser'i değiştiren a8f21b deploy'u ile örtüşüyor."
  • KanıtMadde listesi. Her madde en az bir span ID'sini (tıklanabilir) ve en az bir log satırını (tıklanabilir) gösterir.
  • Muhtemel kök sebepAI'nın en iyi hipotezini anlatan daha ayrıntılı paragraf, aynı kaynaklar dokunmuş.
  • Önerilen sonraki adımlar"a8f21b deploy'unu geri al" / "İndeks ipucunu yeniden ekle" / "checkout-api-3'ün JVM heap'ini kontrol et".
  • GüvenYüzde. %60 altında Orbtrace "Düşük güven — eylem öncesi doğrulayın" uyarısı ekler.
  • MaliyetBu RCA çağrısı için harcanan USD. Yöneticiler görür.

RCA metnindeki her span ID'si tıklanabilirdir — trace detayı o span odakta açılır. Her log linki de logları açar.

RCA ile aynı fikirde değilseniz — yanlış sebebi göstermişse — **"Geri bildirimle RCA'yı yeniden çalıştır"**a tıklayın. Bir paragraf düzeltme ekleyin; AI sizin geri bildiriminizle yeniden çalışır. Düzeltilmiş analiz aslının yerini alır.

④ Etkilenen servisler

Her etkilenen servis: mevcut sağlık kapsülü, üstündeki alarm(lar), servis detayına bağlantı.

⑤ Ekli alarmlar

Bu olaya düşen alarmların listesi. Her satır: önem, sorgu, değer, yanma zamanı, onaylayan.

⑥ Trace paneli

Olay penceresinden, en yavaştan sıralı önceden süzülmüş trace listesi. Tıklamak trace panelini açar.

⑦ Log paneli

Olayın servislerinden ve penceresinden ERROR seviyesindeki logların listesi. Loglar ile aynı panel.

⑧ Deploy paneli

Etkilenen servislerin olay öncesi 24 saatlik tüm deploy'ları. RCA bir deploy'dan şüpheleniyorsa o satır vurgulanır.

⑨ Notlar

İnsan yorumu için metin alanı. Markdown desteği. Olay sırasında "X'i şimdi geri aldım" diye yazın. Notlar zaman çizelgesinde görünür.

⑩ Post-mortem dışa aktarımı

Post-mortem dışa aktar: başlık, önem, süre, zaman çizelgesi, RCA, notlar ve ekli grafik (PNG) içeren Markdown belgesi üretir. Confluence / Notion / GitHub Wiki'ye atın.

Anomali ayarları (kısa sapma)

Bazen kendi başına olay açan anomali tespitinin ayarları Yönetim → Anomaly'de:

  • Servis başına hassasiyet (düşük / orta / yüksek).
  • "Yeni" eşikleri — genelde STL ayrıştırma artığı > N standart sapma.
  • Yeniden işaretlenmeyecek geçmiş yanlış pozitif listesi.

Gerçek trafikte bir hafta çalıştırdıktan sonra ayarlayın.

İpuçları

  • Hızlıca onaylayın, sonra araştırın. Açık ve onaylanmamış olay ekrandaki en pahalı şeydir — nöbet saati MTTA'ya karşı işler.
  • RCA'ya güvenin ama doğrulayın. Span'lere bir sebepten kaynak veriyor. Tıklayın. 20'de 1 yanlış RCA, her kaynağa tıklama alışkanlığı edinince hızlıca görülür.
  • Notları çalışırken yazın, sonradan değil. Gelecekteki siz (ve post-mortem'iniz) teşekkür eder.
  • Çözmeden önce post-mortem'i dışa aktarın. Çözünce baskı düşer, zaman çizelgesinin yarısını unutursunuz.

Sırada: Time-Travel Replay.