Verwaltung ausgelöster Alarme in IBM Cloud Logs

In IBM Cloud Logs können Sie auf der Seite " Vorfälle" alle ausgelösten Alarme und deren Status einsehen und die zugrundeliegenden Protokolle und Metriken aufschlüsseln. Sie können auch Filter anwenden, um nur die Alarme anzuzeigen, die innerhalb eines bestimmten Zeitrahmens ausgelöst werden.

Ein Vorfall definiert ein oder mehrere Ereignisse eines Alarms, der ausgelöst wird.

Wenn ein Alarm ausgelöst wird, wird er auf der Seite Vorfälle als Vorfall angezeigt.

Ereignisse innerhalb eines Vorfalls werden durch Schlüssel-Wert-Paare unter der Gruppe Nach als Tags organisiert.

  • Sie können Ereignisse auf der Grundlage dieser Tags zusammenfassen und anzeigen.
  • Wenn Sie die Benachrichtigung Ihres Alarms so konfigurieren, dass für jede Schlüssel-Wert-Kombination, die die Bedingungen für die Gruppierung nach erfüllt, ein separater Alarm ausgelöst wird, werden für jede Schlüssel-Wert-Tag-Kombination separate Vorfälle angezeigt.
  • Wenn Sie die Benachrichtigung Ihres Alarms so konfigurieren, dass ein einzelner Alarm ausgelöst wird, wenn mindestens eine Schlüssel-Wert-Tag-Kombination die Bedingungen für "Gruppieren nach" erfüllt, werden alle Ereignisse für diesen Alarm in einem Vorfall in Ihrem Bildschirm "Vorfälle" zusammengefasst.

Seite Vorfälle

Auf der Seite " Vorfälle " können Sie:

  • Zeigen Sie alle aktuell ausgelösten Alarme oder die Alarme an, die innerhalb eines bestimmten Zeitraums ausgelöst wurden.

  • Organisieren Sie Vorfälle nach Alarmdefinition.

  • Suche nach Ausschreibungen nach Namen.

  • Filtern Sie Alarme nach Typ oder Schweregrad.

  • Verwalten Sie den Status durch Auswählen und Ändern des Vorfallstatus.

  • Sie können jedes ausgelöste Ereignis aufschlüsseln, um die Kontextinformationen und die zugrunde liegenden Daten anzuzeigen.

  • Zeigen Sie die ausgelösten Alarme in chronologischer Reihenfolge an.

Mit dem Alert Explorer können Sie alle ausgelösten Alerts ohne Gruppierung nach Vorfällen und in chronologischer Reihenfolge anzeigen. Sie können diese Warnungen mit denselben Methoden filtern wie auf der Seite "Vorfälle".

Ändern des Vorfallstatus

Sie können jeden der folgenden Werte anzeigen, um den Status eines Vorfalls zu definieren:

  • TRIGGERED
  • ACKNOWLEDGED
  • RESOLVED

Der Status eines Vorfalls kann sich automatisch ändern oder ein Benutzer kann ihn ändern.

Der Status eines Vorfalls ändert sich automatisch von TRIGGERED auf RESOLVED, wenn:

  • Sie haben die Einstellung " Automatisch auflösen" in Ihrer Alarmdefinition aktiviert.

  • Wenn die Bedingung des Alarms keine Ereignisse mehr auslöst, wird das ursprünglich ausgelöste Ereignis als aufgelöst markiert.

Nachdem ein Vorfall als RESOLVED markiert wurde, wird ein Vorfall geschlossen und ein neuer Vorfall erstellt, um zu melden, dass der Alarm nach seiner Behebung erneut ausgelöst wurde.

Um den Status eines Vorfalls manuell zu ändern, klicken Sie auf den Status TRIGGERED. Es wird ein Dropdown-Menü angezeigt, in dem Sie wählen können, ob Sie ein Ereignis ACKNOWLEDGE oder RESOLVE möchten.

Verlauf und Daten von Vorfällen

Wenn Sie auf einen Vorfall klicken, öffnet sich die Detailseite, auf der Sie Informationen darüber erhalten, wann der Alarm ausgelöst wurde, die Alarmkonfiguration und die ausgewerteten Protokollzeilen, die der Bedingung entsprechen.

Sie können auch auf Vorfallverlauf klicken, um einen vollständigen Bericht darüber zu erhalten, wann dieser Alarm in Ihrer Umgebung ausgelöst wurde.

Der Ereignisverlauf enthält die Werte, die den Alarm ausgelöst haben, in einem Diagramm- und Tabellenformat.

Bei Alarmen, die durch Werte und nicht erkannte Werte ausgelöst werden, werden sowohl die Werte als auch die nicht erkannten Werte angezeigt. Wenn der Alarm nur durch nicht erkannte Werte ausgelöst wird, zeigt die Tabelle die nicht erkannten Werte an, aber das Diagramm ist leer. Wenn der Alarm durch Daten mit Werten ausgelöst wird, wird das Diagramm angezeigt und keine Tabelle angezeigt.

Bei nicht erkannten Werten können Sie die nicht erkannten Werte manuell aus dem Verkehr ziehen oder die Einstellungen für die automatische Ausbuchung für den Alarm anpassen.

Nicht erkannte Werte können nur auftreten, wenn diese Alarmtypen mit einer Bedingung "kleiner als Schwellenwert " konfiguriert sind.

  • Standard
  • Verhältnis
  • Zeitlich relativ
  • Metrik