وقت الحدث ووقت المعالجة قد يختلفان، وقد توجد بينهما لحظة رصد السجل أيضا. يفصل نموذج سجلات OpenTelemetry بين وقت وقوع الحدث عند المصدر ووقت ملاحظته بواسطة نظام الجمع؛ وقد يغيب وقت المصدر إذا كان مجهولا. [1]
الخلاصة السريعة
حدد لحظة كل حقل: الوقوع، أو الرصد، أو المعالجة. لا تعتبر وقت وصول السجل وقت الحدث تلقائيا، ولا تحول الفرق بين ساعتين إلى تأخير موثوق قبل التحقق من توافقهما.
- يميز OpenTelemetry وقت المصدر عن وقت الرصد بنظام الجمع، وقد يغيب وقت المصدر. [1]
- في مثال رسالة باب، يمكن أن يقع الفتح 03:12، وترصد الرسالة 03:17، ويعالجها تطبيق 03:20.
- اختر الوقت وفقا للسؤال: ترتيب الفتحات يختلف عن ترتيب وصول الرسائل أو معالجة ملفاتها.
- حساب التأخير يحتاج إلى معان ومراجع وساعات قابلة للمقارنة؛ وإذا غاب وقت الحدث فلا نخترعه.
ما الذي يصفه وقت الوقوع والرصد؟
يعرف OpenTelemetry حقل Timestamp بوقت الحدث المقاس بساعة المصدر، ويعرف ObservedTimestamp بوقت رصده بنظام الجمع. وقد يكون وقت المصدر مجهولا وغير موجود. [1]
هذه تعريفات النموذج المذكور، وليست ضمانا بأن عمودا اسمه «تاريخ» في أي ملف يحمل أحدهما. نقرأ وصف ملفنا وطريقة إنتاجه. وإذا سجل التطبيق وقت استلام رسالة، نكتب هذا المعنى كما هو، بدلا من تسمية القيمة وقت وقوع ما تحمله الرسالة.
كيف نصف ثلاث لحظات لرسالة واحدة؟
لنعد إلى خزانة افتراضية ترسل رسالة عند فتح بابها. نفترض في المثال أن الأوقات الثلاثة لها المرجع نفسه وأن الساعات مناسبة للمقارنة. نفصل وصول الرسالة إلى نظام الجمع عن تشغيل تطبيق معالجة لاحق؛ لا نفترض أنهما خطوة واحدة.
- هذه الأوقات تعليمية من إنشاء الكاتب؛ لم تلتقط من جهاز حقيقي.
- قد تتقارب اللحظات في مسار آخر، لكن تقاربها لا يجعل معاني الحقول متطابقة.
| اللحظة في المثال | الوقت | المعنى المحدد |
|---|---|---|
| فتح الباب | 03:12 | وقوع الحدث |
| رصد الرسالة | 03:17 | مشاهدة نظام الجمع لها |
| معالجة السجل | 03:20 | استخدام التطبيق له في الحساب |
أي وقت يناسب سؤال البيانات؟
إذا سأل مثالنا متى فتح الباب، نستعمل وقت الفتح الموثق. وإذا سأل متى رأى نظام الجمع الرسالة، نستعمل وقت الرصد. ولقياس نشاط التطبيق في معالجة سجلاته، نحتاج إلى الوقت الذي يصف تلك المعالجة. كتابة السؤال تمنع اختيار عمود لمجرد أنه ممتلئ.
في خطة تعليمية لإعداد بيانات نموذج، نحدد أيضا ما كان متاحا في لحظة طلب التوقع. وصول رسالة لاحقا لا يثبت أنها كانت متاحة قبل ذلك. هذا فحص مقترح للتوفر في المثال؛ المقال لا يعرض نتيجة تجربة أو طريقة تدريب مثبتة.
متى يكون طرح الأوقات مضللا؟
في الأوقات الافتراضية المتوافقة أعلاه، الفرق بين الفتح والرصد خمس دقائق، وبين الرصد والمعالجة ثلاث دقائق. أما إذا جاءت القيم من ساعتين لا نعرف ضبطهما، فلا يكفي الطرح لقياس تأخير فعلي. نراجع المرجع وضبط الساعة ومعنى كل حقل قبل تفسير الفرق.
وإذا غاب وقت الفتح، نقول إن لدينا وقت الرصد فقط. لا نرجع خمس دقائق تلقائيا اعتمادا على المثال أو على رسالة سابقة. قد يبقى سؤال الوصول قابلا للدراسة، بينما يحتاج سؤال وقت الحدث إلى معلومات أخرى. فصل الحقول يحافظ على هذا الحد بدلا من إخفائه بقيمة مخمنة.
المصادر ومتابعة القراءة
- OpenTelemetry: Logs Data Model (يفتح في نافذة جديدة)opentelemetry.io
أُعدّ هذا المقال بصياغة عربية أصلية بالاستناد إلى المصادر أعلاه، وهو مدخل تمهيدي إلى الموضوع. اقرأ منهجية المحتوى وحدوده.
