Configuración de políticas de alerta
IBM Cloud® Internet Services proporciona políticas de alerta personalizables que le notifican cuando se producen eventos o condiciones específicos en su cuenta. Puede configurar estas alertas mediante la consola de IBM Cloud, la CLI o la API, lo que permite una supervisión proactiva y tiempos de respuesta más rápidos.
Para enviar alertas a sistemas externos, consulte Configuración de webhooks.
Las alertas solo están disponibles en los planes Enterprise.
Configuración de políticas de alertas en la consola
Utilice la consola de IBM Cloud para crear, actualizar y eliminar políticas de alertas.
Creación de una política de alertas de seguridad en la consola
Para crear una política de alertas de seguridad en la consola, siga estos pasos:
-
En la consola CIS, vaya a la página Cuenta y seleccione la pestaña Alertas.
-
Seleccione las políticas de alerta y haga clic en Crear.
-
Selecciona el tipo de política de alertas que deseas crear. Para más información, consulte Tipos de alerta para seleccionar políticas de alerta.
-
Especifique un nombre para la política de alertas y, opcionalmente, especifique una descripción.
-
Elija un método de alerta. Puede seleccionar un webhook, especificar una dirección de correo electrónico a la que enviar alertas o ambas cosas. Sólo es necesaria una notificación para completar la configuración.
- Especifique una dirección de correo electrónico a la que Cloud Internet Services (CIS) envía alertas. Pulse
+para añadir la dirección a la alerta. Repetir para todas las direcciones de correo electrónico. - Pulse Añadir webhook y seleccione un webhook disponible. Si no hay webhooks, esta opción no está disponible.
- Especifique una dirección de correo electrónico a la que Cloud Internet Services (CIS) envía alertas. Pulse
-
Pulse Crear.
De forma predeterminada, las políticas de alerta se habilitan cuando se crean. Puedes desactivar las alertas que hayas creado cambiando la opción de la columna Habilitado.
Creación de una política de alertas de seguridad avanzada en la consola
Para crear una política de alertas de seguridad avanzadas en la consola, siga estos pasos:
-
En la consola CIS, vaya a la página Cuenta y seleccione la pestaña Alertas.
-
Seleccione las políticas de alerta y, a continuación, haga clic en Crear
-
Seleccione Alerta avanzada de eventos de seguridad y, a continuación, haga clic en Siguiente.
-
Especifique un nombre para la política de alertas y, opcionalmente, especifique una descripción.
-
Elija un método de alerta. Puedes seleccionar un webhook, introducir una dirección de correo electrónico a la que enviar las alertas, o ambas cosas. Sólo es necesaria una notificación para completar la configuración.
- Especifique una dirección de correo electrónico a la que Cloud Internet Services (CIS) envía alertas. Pulse
+para añadir la dirección a la alerta. Repetir para todas las direcciones de correo electrónico. - Pulse Añadir webhook y seleccione un webhook disponible. Si no hay webhooks, esta opción no está disponible.
- Especifique una dirección de correo electrónico a la que Cloud Internet Services (CIS) envía alertas. Pulse
-
Pulse Siguiente.
-
Seleccione qué dominios supervisa la política de alerta.
-
Seleccione qué servicios supervisa la política de alerta.
-
Pulse Crear.
Actualización de una política de alertas en la consola
Para actualizar una política de alertas en la consola, siga estos pasos:
- En la consola CIS, vaya a la página Cuenta y seleccione la pestaña Alertas.
- En las políticas de alerta, localice la política de alerta que desea actualizar y, a continuación, haga clic en el menú Acciones de esa fila.
- Pulse Editar.
- Haga los cambios necesarios. Puedes cambiar el nombre y la descripción, añadir o eliminar direcciones de correo electrónico, y añadir, eliminar o actualizar webhooks.
- Pulse Guardar.
Cómo eliminar una política de alertas en la consola
Para eliminar una política de alertas, siga estos pasos:
- En la consola CIS, vaya a la página Cuenta y seleccione la pestaña Alertas.
- En la sección Políticas de alerta, localice la política de alerta que desea eliminar y, a continuación, haga clic en el menú Acciones de esa fila.
- Haga clic en Eliminar y, a continuación, confirme la eliminación.
Sólo puede suprimir las alertas que ha creado.
Configuración de políticas de alertas desde la CLI
Utilice la CLI para mostrar, crear, actualizar y eliminar políticas de alertas.
Listado de todas las políticas de alertas desde la CLI
Para ver una lista de todas las políticas de alertas desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- El nombre o el ID de la instancia.
--output- Especifica el formato de salida; solo se admite JSON.
Cómo obtener los detalles de una política de alertas desde la CLI
Para obtener los detalles de una política de alertas desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas.
-i, --instance- El nombre o el ID de la instancia.
--output- Especifica el formato de salida; solo se admite JSON.
Creación de una política de alertas de ataques de tipo DDoS desde la CLI
Para crear una política de alertas de ataques de tipo DDoS desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta (por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- Los ID de webhook para enviar una notificación de alerta (por ejemplo,
--webhooks webhookID1,webhookID2). --enabled- Determina si la política de alertas está activada.
-i, --instance- El nombre o el ID de la instancia.
--output- Especifica el formato de salida; solo se admite JSON.
Creación de una política de alertas de alternancia de grupos desde la CLI
Para crear una política de alertas de alternancia de grupos desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com. --webhooks value- Los ID de webhook para enviar una notificación de alerta. Por ejemplo,
--webhooks webhookID1,webhookID2. --enabled- Determina si la política de alertas está activada.
--pools- Los ID de los grupos de origen. Si se establece en todos, se utilizan todos los ID de agrupación.
--trigger-condition- Condición de estado de conmutador de agrupación.
--include-future-pools- Determina si se deben incluir los grupos futuros.
-i, --instance- El nombre o el ID de la instancia.
--output Especifica el formato de salida; solo se admite JSON.
Creación de una política de alertas de seguridad desde la CLI
Crear una política de alerta sobre picos en sucesos de cortafuegos. Las alertas de eventos del cortafuegos utilizan un cálculo de la puntuación z basado en los últimos seis horas y en intervalos de cinco minutos de eventos. Se activa una alerta cada vez que la puntuación z supera 3.5 (el umbral). No recibirá alertas duplicadas en el mismo plazo de dos horas.
Para crear una alerta de seguridad desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com. --webhooks- Los ID de webhook para enviar una notificación de alerta. Por ejemplo,
--webhooks webhookID1,webhookID2. --domains- Los ID de dominio de la política de alertas. Por ejemplo,
--domains domainID1,domainID2. --services- Especifica qué servicios supervisa la alerta (para alertas de seguridad avanzadas). Servicios disponibles:
country-access-rules,waf,firewall-rules,ratelimit,securitylevel,ip-access-rules,browser-integrity-check,ua-rules,lockdowns,iprange-access-rules,asn-access-rules,managed-firewall,hotlink,ssl-validation. (Solo plan de Empresa.) --enabled- Determina si la política de alertas está activada.
-i, --instance- El nombre o el ID de la instancia.
--output- Especifica el formato de salida; solo se admite JSON.
Las alertas de seguridad y las alertas de seguridad avanzadas utilizan el mismo mandato. Al crear un comando de alerta de eventos de seguridad avanzada desde la CLI, especifique los servicios para la alerta. Si no especifica los servicios para la alerta, el tiempo medio de detección cambia de 5 minutos a 2 horas.
Creación de una política de alerta universal SSL desde la CLI
Para crear una política de alerta para eventos de certificado desde la CLI, ejecute el siguiente comando :
ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | custom) --name NAME --emails EMAIL [--emails EMAIL ...] [--webhooks WEBHOOK_ID ...] [--enabled (true | false)] [--include-future-certificates (true | false)] [--certificates CERT_ID ...] [-i, --instance INSTANCE] [-o, --output FORMAT]
Opciones de comando
--type- Indica el tipo de certificado.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Establece si la política de alertas está activada.
-i, --instance- El nombre o el ID de la instancia. Si no se ha establecido,
ibmcloud cis instance-set INSTANCEse utiliza la instancia de contexto especificada por. --output- Especifica el formato de salida; solo se admite JSON.
Creación de una política de alerta de comprobación del estado del equilibrador de carga desde la CLI
Para crear una política de alertas para cambios en las alertas de comprobación del estado del equilibrador de carga desde la CLI, ejecute el siguiente comando :
ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta (por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- El ID del webhook que permite enviar una notificación de alerta (por ejemplo,
--webhook webhookID1,webhookID2). --enabled- Establece si la política de alertas está activada.
--pools- Los ID de los grupos de origen. Si se establece en
all, se utilizan todos los ID de grupo. --include-future-pools- Establece si se incluyen los pools futuros (por defecto "false").
--health-status-trigger- La condición de desencadenante para activar la notificación. Valores válidos: "saludable", "no saludable", "cualquiera" (por defecto "cualquiera").
--event-source-trigger- El origen de sucesos del desencadenante para activar la notificación. Valores válidos: "pool", "origin", "either" (por defecto "either").
-i, --instance- El nombre o el ID de la instancia. Si no se ha establecido,
ibmcloud cis instance-set INSTANCEse utiliza la instancia de contexto especificada por. --output- Especifica el formato de salida; solo se admite JSON.
Actualización de una política de alertas de ataques DDoS desde la CLI
Para actualizar una política de alertas de ataques de DDoS desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta (por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- Los ID de webhook para enviar una notificación de alerta (por ejemplo,
--webhooks webhookID1,webhookID2). --enabled- Determina si la política de alertas está activada.
-i, --instance- El nombre o el ID de la instancia.
--output- Especifica el formato de salida; solo se admite JSON.
Actualización de una política de alertas de conmutación de un grupo desde la CLI
Para actualizar una política de alertas de alternancia de grupos desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--trigger-condition (enabled | disabled | either)] [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta (por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- Los ID de webhook para enviar una notificación de alerta (por ejemplo,
--webhooks webhookID1,webhookID2). --enabled- Determina si la política de alertas está activada.
--pools- Los ID de los grupos de origen. Si se establece en todos, se utilizan todos los ID de agrupación.
--trigger-condition- Condición de estado de conmutador de agrupación.
--include-future-pools- Determina si se deben incluir los grupos futuros.
-i, --instance- El nombre o el ID de la instancia.
--output- Especifica el formato de salida; solo se admite JSON.
Actualización de una política de alertas de seguridad desde la CLI
Para actualizar una política de alertas de seguridad desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta (por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- Los ID de webhook para enviar una notificación de alerta (por ejemplo,
--webhooks webhookID1,webhookID2). --domains- Los ID de dominio para la política de alertas (por ejemplo,
--domains domainID1,domainID2). --services- Especifica qué servicios supervisa la alerta (solo en el plan Enterprise). Servicios disponibles:
country-access-rules,waf,firewall-rules,ratelimit,securitylevel,ip-access-rules,browser-integrity-check,ua-rules,lockdowns,iprange-access-rules,asn-access-rules,managed-firewall,hotlink,ssl-validation. --enabled- Determina si la política de alertas está activada.
-i, --instance- El nombre o el ID de la instancia.
--output- Especifica el formato de salida; solo se admite JSON.
Cómo eliminar una política de alertas desde la CLI
Para eliminar una política de alertas desde la CLI, ejecuta el siguiente comando :
ibmcloud cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Opciones de comando
POLICY_ID- El identificador de la política de alertas.
-f, --force- Intenta eliminar la política de alertas sin solicitar confirmación.
-i, --instance- El nombre o el ID de la instancia.
Creación de una política de alertas mediante la API
Para crear una alerta por correo electrónico con la API, siga estos pasos:
- Inicie sesión en la cuenta de IBM Cloud.
- Obtenga una señal.
- Utilizando esa señal, ejecute uno de los mandatos siguientes:
- Capa 7 de ataque DDoS
- Alerta de conmutación de agrupación
- Alerta de seguridad (WAF)
- Alerta de seguridad avanzada (WAF)
Creación de una política de ataque DDoS con la API
Para crear una política de alertas de ataques de capa 7 de DDoS mediante la API, ejecuta el siguiente comando :
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"dos_attack_l7","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'
Donde:
- -d es la matriz de atributos necesarios para crear la alerta.
- name es el nombre de la alerta.
- enabled es el estado de la alerta (uno de
true,false). - alert_type es el tipo de alerta (uno de
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_type,load_balancing_health_alertoweb_analytics_metrics_update). - Los mecanismos son al menos uno de
email,webhooks. - description (opcional) es la descripción de la alerta.
Creación de una política de alerta de alternancia de grupos con la API
Para crear la política de alerta de alternancia de grupos con la API, ejecute el siguiente comando :
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"load_balancing_pool_enablement_alert","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]},
“filters”: {
“enabled”: [
“false”,
“true”
],
“pool_id”: [
“6e67c08e3bae7eb398101d08def8a68a”,
“df2d9d70fcb194ea60d2e58397cb35a6”
]
},
"conditions": {
}}'
Donde:
- -d es la matriz de atributos necesarios para crear la alerta.
- name es el nombre de la alerta.
- enabled es el estado de la alerta (uno de
true,false). - alert_type es el tipo de alerta (uno de
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - Los mecanismos son al menos uno de
email,webhooks. - description (opcional) es la descripción de la alerta.
- filter es la lista de todos los estados de habilitación e ID de agrupación para la alerta de conmutación de agrupación.
- conditions describe para todas las agrupaciones si la agrupación está habilitada, inhabilitada o ambas cosas. El contenido se genera automáticamente si el campo está vacío.
Creación de una política de alerta de seguridad (WAF) con la API
Para crear una política de alertas WAF con la API, ejecute el siguiente comando :
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'Content-Type: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx' \
-d '{
"name": "WAF Alerter",
"description": "Send an email on spike in firewall events for any service",
"enabled": true,
"alert_type": "clickhouse_alert_fw_anomaly",
"mechanisms": {
"email": [
{
"id": "sreteam@techcompany.com"
}
]
},
"filters": {
"zones": [
"123456ab7d8e9f0g12h2j34l5mn6op78"
]
}
}'
Donde:
- -d es la matriz de atributos necesarios para crear la alerta.
- name es el nombre de la alerta.
- description (opcional) es la descripción de la alerta.
- enabled es el estado de la alerta (uno de
true,false). - alert_type es el tipo de alerta (uno de
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - Los mecanismos son al menos uno de
email,webhooks. - Los filtros son la lista de todas las zonas para la alerta del WAF.
Creación de una política de alerta de seguridad avanzada (WAF) con la API
Para crear una política de alerta WAF avanzada con la API, ejecute el siguiente comando :
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'Content-Type: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx' \
-d '{
"name": "WAF Alerter",
"description": "Send an email on spike in firewall events for WAF or browser integrity check",
"enabled": true,
"alert_type": "clickhouse_alert_fw_ent_anomaly",
"mechanisms": {
"email": [
{
"id": "sreteam@techcompany.com"
}
]
},
"filters": {
"services": [
"waf",
"bic"
],
"zones": [
"123456ab7d8e9f0g12h2j34l5mn6op78"
]
}
}'
Donde:
- -d es la matriz de atributos necesarios para crear la alerta.
- name es el nombre de la alerta.
- description (opcional) es la descripción de la alerta.
- enabled es el estado de la alerta (uno de
true,false). - alert_type es el tipo de alerta (uno de
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - Los mecanismos son al menos uno de
email,webhooks. - Los filtros son la lista de todos los servicios que se deben supervisar en busca de incidentes de seguridad y las zonas para la alerta de Advanced WAF.
Puede supervisar los siguientes servicios:
| Servicios | Valor de registro |
|---|---|
| Reglas de acceso IP de país | country |
| WAF | waf |
| Reglas de cortafuegos | firewallrules |
| Limitación de velocidad | ratelimit |
| Nivel de seguridad | securitylevel |
| Reglas de acceso IP | ip |
| Validación | validation |
| Comprobación de integridad de navegador | bic |
| Protección de enlaces dinámicos | hot |
| Bloqueo de agente de usuario | uablock |
| Bloqueo de zonas | zonelockdown |
| Reglas de acceso de rango IP | iprange |
| Reglas de acceso IP de ASN | asn |
| Cortafuegos personalizado | firewallCustom |
| Cortafuegos gestionado | firewallManaged |
| Prevención de pérdida de datos | dlp |
Creación de una política de alerta universal SSL con la API
Para crear una política de alerta universal SSL con la API, ejecute el siguiente comando :
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"universal_ssl_event_type","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'
Donde:
- -d es la matriz de atributos necesarios para crear la alerta.
- name es el nombre de la alerta.
- enabled es el estado de la alerta (uno de
true,false). - alert_type es el tipo de alerta (uno de
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - mechanisms es al menos uno de
email,webhooks. - description (opcional) es la descripción de la alerta.
Creación de una política de alerta de comprobación del estado del equilibrador de carga con la API
Para crear una política de alerta de comprobación del estado del equilibrador de carga con la API, ejecute el siguiente comando :
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"load_balancing_health_alert","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]},
“filters”: {
“event_source”: [
“pool”,
“origin”
],
“new_health”: [
“Healthy”,
“Unhealthy”
],
“pool_id”: [
“6e67c08e3bae7eb398101d08def8a68a”,
“df2d9d70fcb194ea60d2e58397cb35a6”
]
}}'
Donde:
- -d es la matriz de atributos necesarios para crear la alerta.
- name es el nombre de la alerta.
- enabled es el estado de la alerta (uno de
true,false). - alert_type es el tipo de alerta (uno de
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - mechanisms es al menos uno de
email,webhooks. - description (opcional) es la descripción de la alerta.
- filter es la lista de todas las fuentes, agrupaciones y estados de salud de la alerta de salud de equilibrio de carga.
Actualización de una política de alertas con la API
Para actualizar una política de alertas con la API, como una política de alertas por correo electrónico, ejecute el siguiente comando :
curl -X PUT \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies/:policy_id \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"dos_attack_l7","conditions":{},"mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'
El campo conditions es necesario, aunque puede estar vacío.
Eliminación de una política de alerta con la API
Para eliminar una política de alertas mediante la API, ejecuta el siguiente comando :
curl -X DELETE \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies/:policy_id \
-H 'content-type: application/json' \
-H 'accept: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx'