Uma consulta com um enorme conjunto de resultados causaria um pico semelhante sem ver um aumento correspondente na quantidade de consultas. Você tem algum monitoramento de E / S de disco? Deve haver um grande pico nisso também, se isso foi causado por uma consulta.
Infelizmente, um exame pós-morte é difícil sem general_log
ativado. O log de erros não mostrará as consultas executadas com sucesso.
Indo adiante, o que eu fiz para tentar capturar esses problemas é manter uma janela de logs de consulta. Ative o general_log
e configure o logrotate para manter um breve histórico de consultas. Se o desempenho for muito intenso, você também pode tentar usar uma ferramenta como o mk-query-digest junto com o tcpdump para capturar consultas.