Configurazione delle politiche di avviso

IBM Cloud® Internet Services fornisce criteri di avviso personalizzabili che ti avvisano quando si verificano eventi o condizioni specifici all'interno del tuo account. È possibile impostare questi avvisi utilizzando la console IBM Cloud, la CLI o l'API, consentendo un monitoraggio proattivo e tempi di risposta più rapidi.

Per inviare avvisi a sistemi esterni, vedere Configurazione dei webhook.

Gli avvisi sono disponibili solo per i piani Enterprise.

Configurazione dei criteri di avviso nella console

Utilizzare la console IBM Cloud per creare, aggiornare ed eliminare i criteri di avviso.

Creazione di un criterio di avviso di sicurezza nella console

Per creare un criterio di avviso di sicurezza nella console, procedere come segue:

  1. Nella console CIS, passare alla pagina Account, quindi selezionare la scheda Avvisi.

  2. Selezionare i criteri di avviso, quindi fare clic su Crea.

  3. Selezionare il tipo di politica di avviso che si desidera creare. Per ulteriori informazioni, vedere Tipi di avviso per selezionare i criteri di avviso.

  4. Immettere un nome per la politica di avviso e, facoltativamente, immettere una descrizione.

  5. Scegliere un metodo di creazione di avvisi. È possibile selezionare un webhook, immettere un indirizzo email a cui inviare avvisi o entrambi. Per completare la configurazione è necessaria una sola notifica.

    • Immetti un indirizzo email a cui Cloud Internet Services (CIS) invia avvisi. Fare clic su + per aggiungere l'indirizzo all'avviso. Ripetere per tutti gli indirizzi email.
    • Fai clic su Add webhook e seleziona un webhook disponibile. Se non sono presenti webhook, questa opzione non è disponibile.
  6. Fai clic su Crea.

Per impostazione predefinita, le politiche di avviso sono abilitate quando vengono create. È possibile disabilitare gli avvisi creati passando dall'interruttore nella colonna Abilitato.

Creazione di un criterio di avviso di sicurezza avanzato nella console

Per creare un criterio di avviso di sicurezza avanzato nella console, procedere come segue:

  1. Nella console CIS, passare alla pagina Account, quindi selezionare la scheda Avvisi.

  2. Selezionare i criteri di avviso, quindi fare clic su Crea

  3. Selezionare Avviso avanzato eventi di sicurezza, quindi fare clic su Avanti.

  4. Immettere un nome per la politica di avviso e, facoltativamente, immettere una descrizione.

  5. Scegliere un metodo di creazione di avvisi. È possibile selezionare un webhook o immettere un indirizzo email a cui inviare gli avvisi o entrambi. Per completare la configurazione è necessaria una sola notifica.

    • Immetti un indirizzo email a cui Cloud Internet Services (CIS) invia avvisi. Fare clic su + per aggiungere l'indirizzo all'avviso. Ripetere per tutti gli indirizzi email.
    • Fai clic su Add webhook e seleziona un webhook disponibile. Se non sono presenti webhook, questa opzione non è disponibile.
  6. Fai clic su Next.

  7. Selezionare quali domini vengono monitorati dalla politica di avviso.

  8. Selezionare quali servizi vengono monitorati dalla politica di avviso.

  9. Fai clic su Crea.

Aggiornamento di un criterio di avviso nella console

Per aggiornare un criterio di avviso nella console, procedere come segue:

  1. Nella console CIS, passare alla pagina Account, quindi selezionare la scheda Avvisi.
  2. Nei criteri di avviso, individuare il criterio di avviso che si desidera aggiornare, quindi fare clic sul menu Azioni per quella riga.
  3. Fai clic su Edit.
  4. Apportare le modifiche necessarie. È possibile modificare il nome e la descrizione, aggiungere o eliminare gli indirizzi e-mail e aggiungere, rimuovere o aggiornare i webhook.
  5. Fare clic su Salva.

Eliminazione di un criterio di avviso nella console

Per eliminare una politica di avviso, procedere come segue:

  1. Nella console CIS, passare alla pagina Account, quindi selezionare la scheda Avvisi.
  2. Nella sezione Criteri di avviso, individuare il criterio di avviso che si desidera eliminare, quindi fare clic sul menu Azioni per quella riga.
  3. Fare clic su Elimina, quindi confermare l'eliminazione.

È possibile eliminare solo gli avvisi creati.

Configurazione delle politiche di avviso dalla CLI

Utilizzare la CLI per elencare, creare, aggiornare ed eliminare i criteri di avviso.

Elenco di tutte le politiche di avviso dalla CLI

Per elencare tutte le politiche di avviso dalla CLI, esegui questo comando:

ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

-i, --instance
Il nome o l'ID dell'istanza.
--output
Specifica il formato di output; è supportato solo JSON.

Acquisizione dei dettagli di una politica di avviso dalla CLI

Per ottenere i dettagli di una politica di avviso dalla CLI, immetti questo comando:

ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

POLICY_ID
L'ID del criterio di avviso.
-i, --instance
Il nome o l'ID dell'istanza.
--output
Specifica il formato di output; è supportato solo JSON.

Creazione di un criterio di avviso DDoS Attack dalla CLI

Per creare una politica di avviso di attacco DDoS dalla CLI, esegui questo comando:

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

--name
Il nome della politica di avviso.
--description
La descrizione per la politica di avviso.
--emails
Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio, --emails test1@cn.ibm.com,test2@cn.ibm.com).
--webhooks
Gli ID dei webhook per l'invio di una notifica di allerta (ad esempio, --webhooks webhookID1,webhookID2).
--enabled
Determina se il criterio di avviso è abilitato.
-i, --instance
Il nome o l'ID dell'istanza.
--output
Specifica il formato di output; è supportato solo JSON.

Creazione di un criterio di avviso di attivazione del pool dalla CLI

Per creare un criterio di avviso di attivazione del pool dalla CLI, eseguire il seguente comando:

ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

--name
Il nome della politica di avviso.
--description
La descrizione per la politica di avviso.
--emails
Gli indirizzi e-mail a cui inviare le notifiche di avviso. Ad esempio, --emails test1@cn.ibm.com,test2@cn.ibm.com.
--webhooks value
Gli ID dei webhook per l'invio di una notifica di allerta. Ad esempio, --webhooks webhookID1,webhookID2.
--enabled
Determina se il criterio di avviso è abilitato.
--pools
Gli ID del pool di origine. Se impostato su tutti, vengono utilizzati tutti gli ID pool.
--trigger-condition
La condizione dello stato di attivazione/disattivazione del pool.
--include-future-pools
Determina se includere i pool futuri.
-i, --instance
Il nome o l'ID dell'istanza.

--output Specifica il formato di output; è supportato solo JSON.

Creazione di un criterio di avviso di sicurezza dalla CLI

Creare una politica di avviso sui picchi negli eventi del firewall. Gli avvisi di eventi firewall utilizzano un calcolo z-score sulle ultime sei ore e su bucket di eventi di cinque minuti. Viene generato un avviso ogni volta che lo z-score supera l' 3.5 e (la soglia). Non si ricevono doppi avvisi nello stesso arco di tempo di due ore.

Per creare un avviso di sicurezza dalla CLI, eseguire il seguente comando:

ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

--name
Il nome della politica di avviso.
--description
La descrizione per la politica di avviso.
--emails
Gli indirizzi e-mail a cui inviare le notifiche di avviso. Ad esempio, --emails test1@cn.ibm.com,test2@cn.ibm.com.
--webhooks
Gli ID dei webhook per l'invio di una notifica di allerta. Ad esempio, --webhooks webhookID1,webhookID2.
--domains
Gli ID di dominio per il criterio di avviso. Ad esempio, --domains domainID1,domainID2.
--services
Specifica i servizi monitorati dall'avviso (per gli avvisi di sicurezza avanzati). Servizi validi: country-access-rules, waf, firewall-rules, ratelimit, securitylevel, ip-access-rules, browser-integrity-check, ua-rules,lockdowns, iprange-access-rules, asn-access-rules, managed-firewall, hotlink, ssl-validation. (Solo piano Enterprise.)
--enabled
Determina se il criterio di avviso è abilitato.
-i, --instance
Il nome o l'ID dell'istanza.
--output
Specifica il formato di output; è supportato solo JSON.

Gli avvisi di sicurezza e gli avvisi di sicurezza avanzati utilizzano lo stesso comando. Quando si crea un comando di avviso eventi di sicurezza avanzato dalla CLI, specificare i servizi per l'avviso. Se non si specificano i servizi per l'avviso, il tempo di rilevamento medio cambia da 5 minuti a 2 ore.

Creazione di un criterio di avviso universale SSL dalla CLI

Per creare un criterio di avviso per gli eventi di certificato dalla CLI, eseguire il seguente comando:

ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | custom) --name NAME --emails EMAIL [--emails EMAIL ...] [--webhooks WEBHOOK_ID ...] [--enabled (true | false)] [--include-future-certificates (true | false)] [--certificates CERT_ID ...] [-i, --instance INSTANCE] [-o, --output FORMAT]

Opzioni comando

--type
Il tipo di certificato.
--name
Il nome della politica di avviso.
--description
La descrizione per la politica di avviso.
--emails
Gli indirizzi e-mail a cui inviare le notifiche di avviso. Ad esempio, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'ID del webhook per l'invio di una notifica di avviso. Ad esempio, --webhook webhookID1,webhookID2
--enabled
Imposta se il criterio di avviso è abilitato.
-i, --instance
Il nome o l'ID dell'istanza. Se non viene impostato, viene utilizzata l'istanza di contesto specificata da ibmcloud cis instance-set INSTANCE.
--output
Specifica il formato di output; è supportato solo JSON.

Creazione di un criterio di avviso per il controllo dello stato di salute del bilanciatore di carico dalla CLI

Per creare un criterio di avviso per le modifiche agli avvisi di controllo dello stato di salute del bilanciatore di carico dalla CLI, eseguire il seguente comando:

ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

--name
Il nome della politica di avviso.
--description
La descrizione per la politica di avviso.
--emails
Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio, --emails test1@cn.ibm.com,test2@cn.ibm.com).
--webhooks
L'ID del webhook per l'invio di una notifica di avviso (ad esempio, --webhook webhookID1,webhookID2).
--enabled
Imposta se il criterio di avviso è abilitato.
--pools
Gli ID del pool di origine. Se impostato su all, vengono utilizzati tutti gli ID del pool.
--include-future-pools
Imposta se includere i pool futuri (valore predefinito "false").
--health-status-trigger
La condizione di trigger per attivare la notifica. Valori validi: "healthy", "unhealthy", "either" (valore predefinito "either").
--event-source-trigger
L'origine evento del trigger per attivare la notifica. Valori validi: "pool", "origin", "either" (valore predefinito "either").
-i, --instance
Il nome o l'ID dell'istanza. Se non viene impostato, viene utilizzata l'istanza di contesto specificata da ibmcloud cis instance-set INSTANCE.
--output
Specifica il formato di output; è supportato solo JSON.

Aggiornamento di un criterio di avviso di attacco DDoS dalla CLI

Per aggiornare una politica di avviso di attacco DDoS dalla CLI, esegui questo comando:

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

POLICY_ID
L'ID del criterio di avviso.
--name
Il nome della politica di avviso.
--description
La descrizione per la politica di avviso.
--emails
Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio, --emails test1@cn.ibm.com,test2@cn.ibm.com).
--webhooks
Gli ID dei webhook per l'invio di una notifica di allerta (ad esempio, --webhooks webhookID1,webhookID2).
--enabled
Determina se il criterio di avviso è abilitato.
-i, --instance
Il nome o l'ID dell'istanza.
--output
Specifica il formato di output; è supportato solo JSON.

Aggiornamento di una politica di avviso di attivazione / disattivazione del pool dalla CLI

Per aggiornare una politica di avviso di attivazione / disattivazione del pool dalla CLI, esegui questo comando:

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--trigger-condition (enabled | disabled | either)] [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

--name
Il nome della politica di avviso.
--description
La descrizione per la politica di avviso.
--emails
Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio, --emails test1@cn.ibm.com,test2@cn.ibm.com).
--webhooks
Gli ID dei webhook per l'invio di una notifica di allerta (ad esempio, --webhooks webhookID1,webhookID2).
--enabled
Determina se il criterio di avviso è abilitato.
--pools
Gli ID del pool di origine. Se impostato su tutti, vengono utilizzati tutti gli ID pool.
--trigger-condition
La condizione dello stato di attivazione/disattivazione del pool.
--include-future-pools
Determina se includere i pool futuri.
-i, --instance
Il nome o l'ID dell'istanza.
--output
Specifica il formato di output; è supportato solo JSON.

Aggiornamento di una politica di avviso di sicurezza dalla CLI

Per aggiornare una politica di avviso di protezione dalla CLI, esegui questo comando:

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

--name
Il nome della politica di avviso.
--description
La descrizione per la politica di avviso.
--emails
Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio, --emails test1@cn.ibm.com,test2@cn.ibm.com).
--webhooks
Gli ID dei webhook per l'invio di una notifica di allerta (ad esempio, --webhooks webhookID1,webhookID2).
--domains
Gli ID di dominio per il criterio di avviso (ad esempio, --domains domainID1,domainID2).
--services
Specifica i servizi monitorati dall'avviso (solo piano Enterprise). Servizi validi: country-access-rules, waf, firewall-rules, ratelimit, securitylevel, ip-access-rules, browser-integrity-check, ua-rules, lockdowns, iprange-access-rules, asn-access-rules, managed-firewall, hotlink, ssl-validation.
--enabled
Determina se il criterio di avviso è abilitato.
-i, --instance
Il nome o l'ID dell'istanza.
--output
Specifica il formato di output; è supportato solo JSON.

Eliminazione di una politica di avviso dalla CLI

Per eliminare una politica di avviso dalla CLI, esegui questo comando:

ibmcloud cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]

Opzioni comando

POLICY_ID
L'id della politica di allarme.
-f, --force
Tenta di eliminare la politica di avviso senza richiedere una conferma.
-i, --instance
Il nome o l'ID dell'istanza.

Creazione di una politica di avviso con l'API

Per creare un avviso e-mail con l'API, procedere come segue:

  1. Esegui l'accesso al tuo account IBM Cloud.
  2. Ottieni un token.
  3. Utilizzando tale token, eseguire uno dei comandi riportati di seguito:
    • Livello di attacco DDoS 7
    • Avviso di attivazione / disattivazione pool
    • Avviso di sicurezza (WAF)
    • Avviso di sicurezza avanzata (WAF)

Creazione di un criterio di attacco DDoS con l'API

Per creare un criterio di avviso di livello 7 per gli attacchi DDoS con l'API, eseguire il seguente comando:

curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
  -H 'content-type: application/json' \
  -H 'x-auth-user-token: Bearer xxxxxx' \
  -d '{"name":"Example Policy","enabled":true,"alert_type":"dos_attack_l7","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'

Dove:

  • -d è l'array di attributi richiesti per creare l'avviso.
    • " name " è il nome dell'avviso.
    • enabled è lo stato dell'avviso (uno tra true, false).
    • alert_type è il tipo di avviso (uno tra dos_attack_l7, load_balancing_pool_enablement_alert, clickhouse_alert_fw_anomaly, clickhouse_alert_fw_ent_anomaly, dedicated_ssl_certificate_event_type, universal_ssl_event_type, load_balancing_health_alert o web_analytics_metrics_update).
    • meccanismi sono almeno uno di email, webhooks.
    • descrizione (facoltativa) è la descrizione dell'avviso.

Creazione di un criterio di avviso di attivazione del pool con l'API

Per creare il criterio di avviso di attivazione del pool con l'API, eseguire il seguente comando:

curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
  -H 'content-type: application/json' \
  -H 'x-auth-user-token: Bearer xxxxxx' \
  -d '{"name":"Example Policy","enabled":true,"alert_type":"load_balancing_pool_enablement_alert","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]},
       “filters”: {
       “enabled”: [
         “false”,
         “true”
       ],
       “pool_id”: [
         “6e67c08e3bae7eb398101d08def8a68a”,
         “df2d9d70fcb194ea60d2e58397cb35a6”
       ]
       },
       "conditions": {
       }}'

Dove:

  • -d è l'array di attributi richiesti per creare l'avviso.
    • " name " è il nome dell'avviso.
    • enabled è lo stato dell'avviso (uno tra true, false).
    • alert_type è il tipo di avviso (uno tra dos_attack_l7, load_balancing_pool_enablement_alert, clickhouse_alert_fw_anomaly, clickhouse_alert_fw_ent_anomaly, dedicated_ssl_certificate_event_type, universal_ssl_event_type o load_balancing_health_alert).
    • meccanismi sono almeno uno di email, webhooks.
    • descrizione (facoltativa) è la descrizione dell'avviso.
    • filtro è un elenco di tutti gli stati di abilitazione e gli ID pool per l'avviso di attivazione / disattivazione pool.
    • Le condizioni descrivono per tutti i lotti se il pool è abilitato, disabilitato o entrambi. Il contenuto viene generato automaticamente se il campo è vuoto.

Creazione di un criterio di avviso di sicurezza (WAF) con l'API

Per creare un criterio di avviso WAF con l'API, eseguire il seguente comando:

curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
  -H 'Content-Type: application/json' \
  -H 'X-Auth-User-Token: Bearer xxxxxx' \
  -d '{
  "name": "WAF Alerter",
  "description": "Send an email on spike in firewall events for any service",
  "enabled": true,
  "alert_type": "clickhouse_alert_fw_anomaly",
  "mechanisms": {
    "email": [
      {
        "id": "sreteam@techcompany.com"
      }
    ]
  },
  "filters": {
    "zones": [
      "123456ab7d8e9f0g12h2j34l5mn6op78"
    ]
    }
  }'

Dove:

  • -d è l'array di attributi richiesti per creare l'avviso.
    • " name " è il nome dell'avviso.
    • descrizione (facoltativa) è la descrizione dell'avviso.
    • enabled è lo stato dell'avviso (uno tra true, false).
    • alert_type è il tipo di avviso (uno tra dos_attack_l7, load_balancing_pool_enablement_alert, clickhouse_alert_fw_anomaly, clickhouse_alert_fw_ent_anomaly, dedicated_ssl_certificate_event_type, universal_ssl_event_type o load_balancing_health_alert).
    • meccanismi sono almeno uno di email, webhooks.
    • I filtri sono l'elenco di tutte le zone per l'avviso WAF.

Creazione di un criterio di avviso di sicurezza avanzata (WAF) con l'API

Per creare un criterio di avviso WAF avanzato con l'API, eseguire il seguente comando:

curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
  -H 'Content-Type: application/json' \
  -H 'X-Auth-User-Token: Bearer xxxxxx' \
  -d '{
  "name": "WAF Alerter",
  "description": "Send an email on spike in firewall events for WAF or browser integrity check",
  "enabled": true,
  "alert_type": "clickhouse_alert_fw_ent_anomaly",
  "mechanisms": {
    "email": [
      {
        "id": "sreteam@techcompany.com"
      }
    ]
  },
  "filters": {
    "services": [
      "waf",
      "bic"
    ],
    "zones": [
      "123456ab7d8e9f0g12h2j34l5mn6op78"
    ]
    }
  }'

Dove:

  • -d è l'array di attributi richiesti per creare l'avviso.
    • " name " è il nome dell'avviso.
    • descrizione (facoltativa) è la descrizione dell'avviso.
    • enabled è lo stato dell'avviso (uno tra true, false).
    • alert_type è il tipo di avviso (uno tra dos_attack_l7, load_balancing_pool_enablement_alert, clickhouse_alert_fw_anomaly, clickhouse_alert_fw_ent_anomaly, dedicated_ssl_certificate_event_type, universal_ssl_event_type o load_balancing_health_alert).
    • meccanismi sono almeno uno di email, webhooks.
    • I filtri sono l'elenco di tutti i servizi da monitorare per gli eventi di sicurezza e le zone per l'avviso WAF avanzato.

È possibile monitorare i seguenti servizi:

Servizi che possono essere monitorati dagli avvisi del WAF avanzato
Servizi Valore del log
Regole di accesso IP del paese country
WAF waf
Regole del firewall firewallrules
Limitazione della frequenza ratelimit
Livello di sicurezza securitylevel
Regole di accesso IP ip
Convalida validation
Verifica integrità browser bic
Protezione Hot Link hot
Blocco agent utente uablock
Blocco zona zonelockdown
Regole di accesso all'intervallo IP iprange
Regole di accesso IP ASN asn
Firewall Personalizzato firewallCustom
Firewall gestito firewallManaged
Prevenzione Perdita dei Dati dlp

Creazione di un criterio di avviso universale SSL con l'API

Per creare un criterio di avviso universale SSL con l'API, eseguire il seguente comando:

curl -X POST \
  https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
  -H 'content-type: application/json' \
  -H 'x-auth-user-token: Bearer xxxxxx' \
  -d '{"name":"Example Policy","enabled":true,"alert_type":"universal_ssl_event_type","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'

Dove:

  • -d è l'array di attributi richiesti per creare l'avviso.
    • " name " è il nome dell'avviso.
    • enabled è lo stato dell'avviso (uno tra true, false).
    • alert_type è il tipo di avviso (uno tra dos_attack_l7, load_balancing_pool_enablement_alert, clickhouse_alert_fw_anomaly, clickhouse_alert_fw_ent_anomaly, dedicated_ssl_certificate_event_type, universal_ssl_event_type o load_balancing_health_alert).
    • i meccanismi sono almeno uno dei seguenti email, webhooks.
    • descrizione (facoltativa) è la descrizione dell'avviso.

Creazione di un criterio di avviso per il controllo dello stato di salute del bilanciatore di carico con l'API

Per creare un criterio di avviso di controllo dello stato di salute del bilanciatore di carico con l'API, eseguire il seguente comando:

curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
  -H 'content-type: application/json' \
  -H 'x-auth-user-token: Bearer xxxxxx' \
  -d '{"name":"Example Policy","enabled":true,"alert_type":"load_balancing_health_alert","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]},
       “filters”: {
       “event_source”: [
         “pool”,
         “origin”
       ],
       “new_health”: [
         “Healthy”,
         “Unhealthy”
       ],
       “pool_id”: [
         “6e67c08e3bae7eb398101d08def8a68a”,
         “df2d9d70fcb194ea60d2e58397cb35a6”
       ]
       }}'

Dove:

  • -d è l'array di attributi richiesti per creare l'avviso.
    • " name " è il nome dell'avviso.
    • enabled è lo stato dell'avviso (uno tra true, false).
    • alert_type è il tipo di avviso (uno tra dos_attack_l7, load_balancing_pool_enablement_alert, clickhouse_alert_fw_anomaly, clickhouse_alert_fw_ent_anomaly, dedicated_ssl_certificate_event_type, universal_ssl_event_type o load_balancing_health_alert).
    • i meccanismi sono almeno uno dei seguenti email, webhooks.
    • descrizione (facoltativa) è la descrizione dell'avviso.
    • il filtro è l'elenco di tutte le sorgenti, i pool e lo stato di salute per l'avviso di salute del bilanciamento del carico.

Aggiornamento di un criterio di avviso con l'API

Per aggiornare un criterio di avviso con l'API, ad esempio un criterio di avviso e-mail, eseguire il seguente comando:

curl -X PUT \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies/:policy_id \
  -H 'content-type: application/json' \
  -H 'x-auth-user-token: Bearer xxxxxx' \
  -d '{"name":"Example Policy","enabled":true,"alert_type":"dos_attack_l7","conditions":{},"mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'

Il campo condizioni è obbligatorio, anche se potrebbe essere vuoto.

Eliminazione di un criterio di avviso con l'API

Per eliminare un criterio di avviso con l'API, eseguire il seguente comando:

curl -X DELETE \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies/:policy_id \
  -H 'content-type: application/json' \
  -H 'accept: application/json' \
  -H 'x-auth-user-token: Bearer xxxxxx'