Configurazione delle politiche di avviso
IBM Cloud® Internet Services fornisce criteri di avviso personalizzabili che ti avvisano quando si verificano eventi o condizioni specifici all'interno del tuo account. È possibile impostare questi avvisi utilizzando la console IBM Cloud, la CLI o l'API, consentendo un monitoraggio proattivo e tempi di risposta più rapidi.
Per inviare avvisi a sistemi esterni, vedere Configurazione dei webhook.
Gli avvisi sono disponibili solo per i piani Enterprise.
Configurazione dei criteri di avviso nella console
Utilizzare la console IBM Cloud per creare, aggiornare ed eliminare i criteri di avviso.
Creazione di un criterio di avviso di sicurezza nella console
Per creare un criterio di avviso di sicurezza nella console, procedere come segue:
-
Nella console CIS, passare alla pagina Account, quindi selezionare la scheda Avvisi.
-
Selezionare i criteri di avviso, quindi fare clic su Crea.
-
Selezionare il tipo di politica di avviso che si desidera creare. Per ulteriori informazioni, vedere Tipi di avviso per selezionare i criteri di avviso.
-
Immettere un nome per la politica di avviso e, facoltativamente, immettere una descrizione.
-
Scegliere un metodo di creazione di avvisi. È possibile selezionare un webhook, immettere un indirizzo email a cui inviare avvisi o entrambi. Per completare la configurazione è necessaria una sola notifica.
- Immetti un indirizzo email a cui Cloud Internet Services (CIS) invia avvisi. Fare clic su
+per aggiungere l'indirizzo all'avviso. Ripetere per tutti gli indirizzi email. - Fai clic su Add webhook e seleziona un webhook disponibile. Se non sono presenti webhook, questa opzione non è disponibile.
- Immetti un indirizzo email a cui Cloud Internet Services (CIS) invia avvisi. Fare clic su
-
Fai clic su Crea.
Per impostazione predefinita, le politiche di avviso sono abilitate quando vengono create. È possibile disabilitare gli avvisi creati passando dall'interruttore nella colonna Abilitato.
Creazione di un criterio di avviso di sicurezza avanzato nella console
Per creare un criterio di avviso di sicurezza avanzato nella console, procedere come segue:
-
Nella console CIS, passare alla pagina Account, quindi selezionare la scheda Avvisi.
-
Selezionare i criteri di avviso, quindi fare clic su Crea
-
Selezionare Avviso avanzato eventi di sicurezza, quindi fare clic su Avanti.
-
Immettere un nome per la politica di avviso e, facoltativamente, immettere una descrizione.
-
Scegliere un metodo di creazione di avvisi. È possibile selezionare un webhook o immettere un indirizzo email a cui inviare gli avvisi o entrambi. Per completare la configurazione è necessaria una sola notifica.
- Immetti un indirizzo email a cui Cloud Internet Services (CIS) invia avvisi. Fare clic su
+per aggiungere l'indirizzo all'avviso. Ripetere per tutti gli indirizzi email. - Fai clic su Add webhook e seleziona un webhook disponibile. Se non sono presenti webhook, questa opzione non è disponibile.
- Immetti un indirizzo email a cui Cloud Internet Services (CIS) invia avvisi. Fare clic su
-
Fai clic su Next.
-
Selezionare quali domini vengono monitorati dalla politica di avviso.
-
Selezionare quali servizi vengono monitorati dalla politica di avviso.
-
Fai clic su Crea.
Aggiornamento di un criterio di avviso nella console
Per aggiornare un criterio di avviso nella console, procedere come segue:
- Nella console CIS, passare alla pagina Account, quindi selezionare la scheda Avvisi.
- Nei criteri di avviso, individuare il criterio di avviso che si desidera aggiornare, quindi fare clic sul menu Azioni per quella riga.
- Fai clic su Edit.
- Apportare le modifiche necessarie. È possibile modificare il nome e la descrizione, aggiungere o eliminare gli indirizzi e-mail e aggiungere, rimuovere o aggiornare i webhook.
- Fare clic su Salva.
Eliminazione di un criterio di avviso nella console
Per eliminare una politica di avviso, procedere come segue:
- Nella console CIS, passare alla pagina Account, quindi selezionare la scheda Avvisi.
- Nella sezione Criteri di avviso, individuare il criterio di avviso che si desidera eliminare, quindi fare clic sul menu Azioni per quella riga.
- Fare clic su Elimina, quindi confermare l'eliminazione.
È possibile eliminare solo gli avvisi creati.
Configurazione delle politiche di avviso dalla CLI
Utilizzare la CLI per elencare, creare, aggiornare ed eliminare i criteri di avviso.
Elenco di tutte le politiche di avviso dalla CLI
Per elencare tutte le politiche di avviso dalla CLI, esegui questo comando:
ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
-i, --instance- Il nome o l'ID dell'istanza.
--output- Specifica il formato di output; è supportato solo JSON.
Acquisizione dei dettagli di una politica di avviso dalla CLI
Per ottenere i dettagli di una politica di avviso dalla CLI, immetti questo comando:
ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
POLICY_ID- L'ID del criterio di avviso.
-i, --instance- Il nome o l'ID dell'istanza.
--output- Specifica il formato di output; è supportato solo JSON.
Creazione di un criterio di avviso DDoS Attack dalla CLI
Per creare una politica di avviso di attacco DDoS dalla CLI, esegui questo comando:
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
--name- Il nome della politica di avviso.
--description- La descrizione per la politica di avviso.
--emails- Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- Gli ID dei webhook per l'invio di una notifica di allerta (ad esempio,
--webhooks webhookID1,webhookID2). --enabled- Determina se il criterio di avviso è abilitato.
-i, --instance- Il nome o l'ID dell'istanza.
--output- Specifica il formato di output; è supportato solo JSON.
Creazione di un criterio di avviso di attivazione del pool dalla CLI
Per creare un criterio di avviso di attivazione del pool dalla CLI, eseguire il seguente comando:
ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
--name- Il nome della politica di avviso.
--description- La descrizione per la politica di avviso.
--emails- Gli indirizzi e-mail a cui inviare le notifiche di avviso. Ad esempio,
--emails test1@cn.ibm.com,test2@cn.ibm.com. --webhooks value- Gli ID dei webhook per l'invio di una notifica di allerta. Ad esempio,
--webhooks webhookID1,webhookID2. --enabled- Determina se il criterio di avviso è abilitato.
--pools- Gli ID del pool di origine. Se impostato su tutti, vengono utilizzati tutti gli ID pool.
--trigger-condition- La condizione dello stato di attivazione/disattivazione del pool.
--include-future-pools- Determina se includere i pool futuri.
-i, --instance- Il nome o l'ID dell'istanza.
--output Specifica il formato di output; è supportato solo JSON.
Creazione di un criterio di avviso di sicurezza dalla CLI
Creare una politica di avviso sui picchi negli eventi del firewall. Gli avvisi di eventi firewall utilizzano un calcolo z-score sulle ultime sei ore e su bucket di eventi di cinque minuti. Viene generato un avviso ogni volta che lo z-score supera l' 3.5 e (la soglia). Non si ricevono doppi avvisi nello stesso arco di tempo di due ore.
Per creare un avviso di sicurezza dalla CLI, eseguire il seguente comando:
ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
--name- Il nome della politica di avviso.
--description- La descrizione per la politica di avviso.
--emails- Gli indirizzi e-mail a cui inviare le notifiche di avviso. Ad esempio,
--emails test1@cn.ibm.com,test2@cn.ibm.com. --webhooks- Gli ID dei webhook per l'invio di una notifica di allerta. Ad esempio,
--webhooks webhookID1,webhookID2. --domains- Gli ID di dominio per il criterio di avviso. Ad esempio,
--domains domainID1,domainID2. --services- Specifica i servizi monitorati dall'avviso (per gli avvisi di sicurezza avanzati). Servizi validi:
country-access-rules,waf,firewall-rules,ratelimit,securitylevel,ip-access-rules,browser-integrity-check,ua-rules,lockdowns,iprange-access-rules,asn-access-rules,managed-firewall,hotlink,ssl-validation. (Solo piano Enterprise.) --enabled- Determina se il criterio di avviso è abilitato.
-i, --instance- Il nome o l'ID dell'istanza.
--output- Specifica il formato di output; è supportato solo JSON.
Gli avvisi di sicurezza e gli avvisi di sicurezza avanzati utilizzano lo stesso comando. Quando si crea un comando di avviso eventi di sicurezza avanzato dalla CLI, specificare i servizi per l'avviso. Se non si specificano i servizi per l'avviso, il tempo di rilevamento medio cambia da 5 minuti a 2 ore.
Creazione di un criterio di avviso universale SSL dalla CLI
Per creare un criterio di avviso per gli eventi di certificato dalla CLI, eseguire il seguente comando:
ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | custom) --name NAME --emails EMAIL [--emails EMAIL ...] [--webhooks WEBHOOK_ID ...] [--enabled (true | false)] [--include-future-certificates (true | false)] [--certificates CERT_ID ...] [-i, --instance INSTANCE] [-o, --output FORMAT]
Opzioni comando
--type- Il tipo di certificato.
--name- Il nome della politica di avviso.
--description- La descrizione per la politica di avviso.
--emails- Gli indirizzi e-mail a cui inviare le notifiche di avviso. Ad esempio,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'ID del webhook per l'invio di una notifica di avviso. Ad esempio,
--webhook webhookID1,webhookID2 --enabled- Imposta se il criterio di avviso è abilitato.
-i, --instance- Il nome o l'ID dell'istanza. Se non viene impostato, viene utilizzata l'istanza di contesto specificata da
ibmcloud cis instance-set INSTANCE. --output- Specifica il formato di output; è supportato solo JSON.
Creazione di un criterio di avviso per il controllo dello stato di salute del bilanciatore di carico dalla CLI
Per creare un criterio di avviso per le modifiche agli avvisi di controllo dello stato di salute del bilanciatore di carico dalla CLI, eseguire il seguente comando:
ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
--name- Il nome della politica di avviso.
--description- La descrizione per la politica di avviso.
--emails- Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- L'ID del webhook per l'invio di una notifica di avviso (ad esempio,
--webhook webhookID1,webhookID2). --enabled- Imposta se il criterio di avviso è abilitato.
--pools- Gli ID del pool di origine. Se impostato su
all, vengono utilizzati tutti gli ID del pool. --include-future-pools- Imposta se includere i pool futuri (valore predefinito "false").
--health-status-trigger- La condizione di trigger per attivare la notifica. Valori validi: "healthy", "unhealthy", "either" (valore predefinito "either").
--event-source-trigger- L'origine evento del trigger per attivare la notifica. Valori validi: "pool", "origin", "either" (valore predefinito "either").
-i, --instance- Il nome o l'ID dell'istanza. Se non viene impostato, viene utilizzata l'istanza di contesto specificata da
ibmcloud cis instance-set INSTANCE. --output- Specifica il formato di output; è supportato solo JSON.
Aggiornamento di un criterio di avviso di attacco DDoS dalla CLI
Per aggiornare una politica di avviso di attacco DDoS dalla CLI, esegui questo comando:
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
POLICY_ID- L'ID del criterio di avviso.
--name- Il nome della politica di avviso.
--description- La descrizione per la politica di avviso.
--emails- Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- Gli ID dei webhook per l'invio di una notifica di allerta (ad esempio,
--webhooks webhookID1,webhookID2). --enabled- Determina se il criterio di avviso è abilitato.
-i, --instance- Il nome o l'ID dell'istanza.
--output- Specifica il formato di output; è supportato solo JSON.
Aggiornamento di una politica di avviso di attivazione / disattivazione del pool dalla CLI
Per aggiornare una politica di avviso di attivazione / disattivazione del pool dalla CLI, esegui questo comando:
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--trigger-condition (enabled | disabled | either)] [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
--name- Il nome della politica di avviso.
--description- La descrizione per la politica di avviso.
--emails- Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- Gli ID dei webhook per l'invio di una notifica di allerta (ad esempio,
--webhooks webhookID1,webhookID2). --enabled- Determina se il criterio di avviso è abilitato.
--pools- Gli ID del pool di origine. Se impostato su tutti, vengono utilizzati tutti gli ID pool.
--trigger-condition- La condizione dello stato di attivazione/disattivazione del pool.
--include-future-pools- Determina se includere i pool futuri.
-i, --instance- Il nome o l'ID dell'istanza.
--output- Specifica il formato di output; è supportato solo JSON.
Aggiornamento di una politica di avviso di sicurezza dalla CLI
Per aggiornare una politica di avviso di protezione dalla CLI, esegui questo comando:
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
--name- Il nome della politica di avviso.
--description- La descrizione per la politica di avviso.
--emails- Gli indirizzi e-mail a cui inviare una notifica di avviso (ad esempio,
--emails test1@cn.ibm.com,test2@cn.ibm.com). --webhooks- Gli ID dei webhook per l'invio di una notifica di allerta (ad esempio,
--webhooks webhookID1,webhookID2). --domains- Gli ID di dominio per il criterio di avviso (ad esempio,
--domains domainID1,domainID2). --services- Specifica i servizi monitorati dall'avviso (solo piano Enterprise). Servizi validi:
country-access-rules,waf,firewall-rules,ratelimit,securitylevel,ip-access-rules,browser-integrity-check,ua-rules,lockdowns,iprange-access-rules,asn-access-rules,managed-firewall,hotlink,ssl-validation. --enabled- Determina se il criterio di avviso è abilitato.
-i, --instance- Il nome o l'ID dell'istanza.
--output- Specifica il formato di output; è supportato solo JSON.
Eliminazione di una politica di avviso dalla CLI
Per eliminare una politica di avviso dalla CLI, esegui questo comando:
ibmcloud cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Opzioni comando
POLICY_ID- L'id della politica di allarme.
-f, --force- Tenta di eliminare la politica di avviso senza richiedere una conferma.
-i, --instance- Il nome o l'ID dell'istanza.
Creazione di una politica di avviso con l'API
Per creare un avviso e-mail con l'API, procedere come segue:
- Esegui l'accesso al tuo account IBM Cloud.
- Ottieni un token.
- Utilizzando tale token, eseguire uno dei comandi riportati di seguito:
- Livello di attacco DDoS 7
- Avviso di attivazione / disattivazione pool
- Avviso di sicurezza (WAF)
- Avviso di sicurezza avanzata (WAF)
Creazione di un criterio di attacco DDoS con l'API
Per creare un criterio di avviso di livello 7 per gli attacchi DDoS con l'API, eseguire il seguente comando:
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"dos_attack_l7","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'
Dove:
- -d è l'array di attributi richiesti per creare l'avviso.
- " name " è il nome dell'avviso.
- enabled è lo stato dell'avviso (uno tra
true,false). - alert_type è il tipo di avviso (uno tra
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_type,load_balancing_health_alertoweb_analytics_metrics_update). - meccanismi sono almeno uno di
email,webhooks. - descrizione (facoltativa) è la descrizione dell'avviso.
Creazione di un criterio di avviso di attivazione del pool con l'API
Per creare il criterio di avviso di attivazione del pool con l'API, eseguire il seguente comando:
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"load_balancing_pool_enablement_alert","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]},
“filters”: {
“enabled”: [
“false”,
“true”
],
“pool_id”: [
“6e67c08e3bae7eb398101d08def8a68a”,
“df2d9d70fcb194ea60d2e58397cb35a6”
]
},
"conditions": {
}}'
Dove:
- -d è l'array di attributi richiesti per creare l'avviso.
- " name " è il nome dell'avviso.
- enabled è lo stato dell'avviso (uno tra
true,false). - alert_type è il tipo di avviso (uno tra
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - meccanismi sono almeno uno di
email,webhooks. - descrizione (facoltativa) è la descrizione dell'avviso.
- filtro è un elenco di tutti gli stati di abilitazione e gli ID pool per l'avviso di attivazione / disattivazione pool.
- Le condizioni descrivono per tutti i lotti se il pool è abilitato, disabilitato o entrambi. Il contenuto viene generato automaticamente se il campo è vuoto.
Creazione di un criterio di avviso di sicurezza (WAF) con l'API
Per creare un criterio di avviso WAF con l'API, eseguire il seguente comando:
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'Content-Type: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx' \
-d '{
"name": "WAF Alerter",
"description": "Send an email on spike in firewall events for any service",
"enabled": true,
"alert_type": "clickhouse_alert_fw_anomaly",
"mechanisms": {
"email": [
{
"id": "sreteam@techcompany.com"
}
]
},
"filters": {
"zones": [
"123456ab7d8e9f0g12h2j34l5mn6op78"
]
}
}'
Dove:
- -d è l'array di attributi richiesti per creare l'avviso.
- " name " è il nome dell'avviso.
- descrizione (facoltativa) è la descrizione dell'avviso.
- enabled è lo stato dell'avviso (uno tra
true,false). - alert_type è il tipo di avviso (uno tra
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - meccanismi sono almeno uno di
email,webhooks. - I filtri sono l'elenco di tutte le zone per l'avviso WAF.
Creazione di un criterio di avviso di sicurezza avanzata (WAF) con l'API
Per creare un criterio di avviso WAF avanzato con l'API, eseguire il seguente comando:
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'Content-Type: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx' \
-d '{
"name": "WAF Alerter",
"description": "Send an email on spike in firewall events for WAF or browser integrity check",
"enabled": true,
"alert_type": "clickhouse_alert_fw_ent_anomaly",
"mechanisms": {
"email": [
{
"id": "sreteam@techcompany.com"
}
]
},
"filters": {
"services": [
"waf",
"bic"
],
"zones": [
"123456ab7d8e9f0g12h2j34l5mn6op78"
]
}
}'
Dove:
- -d è l'array di attributi richiesti per creare l'avviso.
- " name " è il nome dell'avviso.
- descrizione (facoltativa) è la descrizione dell'avviso.
- enabled è lo stato dell'avviso (uno tra
true,false). - alert_type è il tipo di avviso (uno tra
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - meccanismi sono almeno uno di
email,webhooks. - I filtri sono l'elenco di tutti i servizi da monitorare per gli eventi di sicurezza e le zone per l'avviso WAF avanzato.
È possibile monitorare i seguenti servizi:
| Servizi | Valore del log |
|---|---|
| Regole di accesso IP del paese | country |
| WAF | waf |
| Regole del firewall | firewallrules |
| Limitazione della frequenza | ratelimit |
| Livello di sicurezza | securitylevel |
| Regole di accesso IP | ip |
| Convalida | validation |
| Verifica integrità browser | bic |
| Protezione Hot Link | hot |
| Blocco agent utente | uablock |
| Blocco zona | zonelockdown |
| Regole di accesso all'intervallo IP | iprange |
| Regole di accesso IP ASN | asn |
| Firewall Personalizzato | firewallCustom |
| Firewall gestito | firewallManaged |
| Prevenzione Perdita dei Dati | dlp |
Creazione di un criterio di avviso universale SSL con l'API
Per creare un criterio di avviso universale SSL con l'API, eseguire il seguente comando:
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"universal_ssl_event_type","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'
Dove:
- -d è l'array di attributi richiesti per creare l'avviso.
- " name " è il nome dell'avviso.
- enabled è lo stato dell'avviso (uno tra
true,false). - alert_type è il tipo di avviso (uno tra
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - i meccanismi sono almeno uno dei seguenti
email,webhooks. - descrizione (facoltativa) è la descrizione dell'avviso.
Creazione di un criterio di avviso per il controllo dello stato di salute del bilanciatore di carico con l'API
Per creare un criterio di avviso di controllo dello stato di salute del bilanciatore di carico con l'API, eseguire il seguente comando:
curl -X POST \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"load_balancing_health_alert","mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]},
“filters”: {
“event_source”: [
“pool”,
“origin”
],
“new_health”: [
“Healthy”,
“Unhealthy”
],
“pool_id”: [
“6e67c08e3bae7eb398101d08def8a68a”,
“df2d9d70fcb194ea60d2e58397cb35a6”
]
}}'
Dove:
- -d è l'array di attributi richiesti per creare l'avviso.
- " name " è il nome dell'avviso.
- enabled è lo stato dell'avviso (uno tra
true,false). - alert_type è il tipo di avviso (uno tra
dos_attack_l7,load_balancing_pool_enablement_alert,clickhouse_alert_fw_anomaly,clickhouse_alert_fw_ent_anomaly,dedicated_ssl_certificate_event_type,universal_ssl_event_typeoload_balancing_health_alert). - i meccanismi sono almeno uno dei seguenti
email,webhooks. - descrizione (facoltativa) è la descrizione dell'avviso.
- il filtro è l'elenco di tutte le sorgenti, i pool e lo stato di salute per l'avviso di salute del bilanciamento del carico.
Aggiornamento di un criterio di avviso con l'API
Per aggiornare un criterio di avviso con l'API, ad esempio un criterio di avviso e-mail, eseguire il seguente comando:
curl -X PUT \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies/:policy_id \
-H 'content-type: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx' \
-d '{"name":"Example Policy","enabled":true,"alert_type":"dos_attack_l7","conditions":{},"mechanisms":{"email":[{"id":"cistestemail@ibm.com"}],"webhooks":[]}}'
Il campo condizioni è obbligatorio, anche se potrebbe essere vuoto.
Eliminazione di un criterio di avviso con l'API
Per eliminare un criterio di avviso con l'API, eseguire il seguente comando:
curl -X DELETE \
https://api.cis.cloud.ibm.com/v1/:crn/alerting/policies/:policy_id \
-H 'content-type: application/json' \
-H 'accept: application/json' \
-H 'x-auth-user-token: Bearer xxxxxx'