Gestion des alertes déclenchées dans IBM Cloud Logs
Dans IBM Cloud Logs, vous pouvez utiliser la page Incidents pour visualiser toutes les alertes déclenchées et leur état, et pour pouvoir explorer les journaux et les mesures sous-jacents. Vous pouvez également appliquer des filtres pour n'afficher que les alertes déclenchées dans un délai précis.
Un incident définit un ou plusieurs événements d'une alerte qui est déclenchée.
Lorsqu'une alerte est déclenchée, elle est affichée en tant qu'incident dans la page Incidents.
Les événements d'un incident sont organisés par paires clé-valeur sous le groupe By en tant que balises.
- Vous pouvez regrouper et afficher les événements en fonction de ces balises.
- Si vous configurez la notification de votre alerte de manière à déclencher une alerte distincte pour chaque combinaison clé-valeur répondant à vos conditions de regroupement, vous verrez apparaître des incidents distincts pour chaque combinaison clé-valeur.
- Si vous configurez la notification de votre alerte de manière à déclencher une alerte unique lorsqu'au moins une combinaison clé-valeur de balise répond aux conditions du groupe par, tous les événements de cette alerte seront regroupés dans un seul incident dans votre écran Incidents.
Page des incidents
Dans la page Incidents, vous pouvez
-
Affichez toutes les alertes qui sont actuellement déclenchées ou les alertes qui se sont déclenchées dans un laps de temps spécifique.
-
Organiser les incidents en fonction de la définition de l'alerte.
-
Recherche d'alertes par nom.
-
Filtrer les alertes par type ou par gravité.
-
Gérer le statut en sélectionnant et en modifiant le statut de l'incident.
-
L'analyse détaillée de tout événement déclenché permet de visualiser les informations contextuelles et les données sous-jacentes.
-
Afficher les alertes déclenchées dans l'ordre chronologique.
Vous pouvez utiliser l'explorateur d'alertes pour afficher toutes les alertes déclenchées sans les regrouper en incidents et par ordre chronologique. Vous pouvez filtrer ces alertes en utilisant les mêmes méthodes que sur la page Incidents.
Modifier le statut de l'incident
Pour définir le statut d'un incident, vous pouvez utiliser l'une des valeurs suivantes :
TRIGGEREDACKNOWLEDGEDRESOLVED
Le statut d'un incident peut changer automatiquement ou être modifié par un utilisateur.
Un incident passe automatiquement de l'état TRIGGERED à l'état RESOLVED lorsque :
-
Vous avez activé le paramètre Résoudre automatiquement dans votre définition d'alerte.
-
Lorsque la condition de l'alerte ne déclenche plus d'événements, l'événement initialement déclenché est marqué comme résolu.
Lorsqu'un incident est marqué comme RESOLVED, il est clôturé et un nouvel incident est créé pour signaler que l'alerte s'est déclenchée à nouveau après avoir été résolue.
Pour modifier manuellement le statut d'un incident, cliquez sur le statut TRIGGERED Un menu déroulant s'affiche, dans lequel vous pouvez choisir de ACKNOWLEDGE ou RESOLVE un incident.
Historique et données des incidents
Si vous cliquez sur un incident, la page de détails s'ouvre et vous pouvez obtenir des informations sur le moment où l'alerte a été déclenchée, la configuration de l'alerte et les lignes de journal qui ont été évaluées et qui correspondent à la condition.
Vous pouvez également cliquer sur Historique des incidents pour obtenir un rapport complet sur le moment où cette alerte a été déclenchée dans votre environnement.
L'historique de l'incident comprend les valeurs qui ont déclenché l'alerte sous forme de graphique et de tableau.
Pour les alertes déclenchées par des valeurs et des valeurs non détectées, les valeurs et les valeurs non détectées sont affichées. Si l'alerte n'est déclenchée que par des valeurs non détectées, le tableau affiche les valeurs non détectées, mais le graphique est vide. Si l'alerte est déclenchée par des données comportant des valeurs, le graphique est affiché et aucun tableau n'est affiché.
Pour les valeurs non détectées, vous pouvez retirer manuellement les valeurs non détectées ou ajuster les paramètres de retrait automatique pour l'alerte.
Les valeurs non détectées ne peuvent se produire que lorsque ces types d'alerte sont configurés avec une condition Inférieur au seuil.
- standard
- Rapport
- Temps relatif
- Métrique