Gestione degli avvisi attivati in IBM Cloud Logs
In IBM Cloud Logs, è possibile utilizzare la pagina Incidenti per visualizzare tutti gli avvisi attivati e il loro stato, oltre a poter eseguire il drill-down nei log e nelle metriche sottostanti. È anche possibile applicare dei filtri per visualizzare solo gli avvisi attivati in un determinato arco di tempo.
Un incidente definisce uno o più eventi di un avviso che viene attivato.
Quando viene attivato un avviso, è possibile visualizzarlo come incidente nella pagina Incidenti.
Gli eventi all'interno di un incidente sono organizzati da coppie chiave-valore sotto il gruppo Per come tag.
- È possibile aggregare e visualizzare gli eventi in base a questi tag.
- Se si configura la notifica dell'avviso in modo da attivare un avviso separato per ogni combinazione chiave-valore che soddisfa le condizioni di Group By, si vedranno incidenti separati per ogni combinazione chiave-valore-tag.
- Se si configura la notifica dell'avviso in modo da attivare un singolo avviso quando almeno una combinazione di tag chiave-valore soddisfa le condizioni di Raggruppamento per, tutti gli eventi per quell'avviso saranno consolidati in un unico incidente nella schermata Incidenti.
Pagina degli incidenti
Nella pagina Incidenti è possibile:
-
Visualizzare tutti gli avvisi attualmente attivati o gli avvisi attivati in un intervallo di tempo specifico.
-
Organizzare gli incidenti in base alla definizione di allarme.
-
Cercare gli avvisi per nome.
-
Filtrare gli avvisi per tipo o gravità.
-
Gestire lo stato selezionando e modificando lo stato dell'incidente.
-
Eseguite un drill-down su qualsiasi evento attivato per visualizzare le informazioni contestuali e i dati sottostanti.
-
Visualizzare gli avvisi attivati in ordine cronologico.
È possibile utilizzare l'Esplora avvisi per visualizzare tutti gli avvisi attivati senza raggrupparli in incidenti e in ordine cronologico. È possibile filtrare questi avvisi utilizzando gli stessi metodi della pagina Incidenti.
Modifica dello stato dell'incidente
È possibile visualizzare uno dei seguenti valori per definire lo stato di un incidente:
TRIGGEREDACKNOWLEDGEDRESOLVED
Lo stato di un incidente può cambiare automaticamente o può essere modificato da un utente.
Un incidente cambia automaticamente stato da TRIGGERED a RESOLVED quando:
-
È stata attivata l'impostazione Risolvi automaticamente nella definizione dell'avviso.
-
Quando la condizione dell'avviso non attiva più eventi, l'evento attivato inizialmente viene contrassegnato come risolto.
Dopo che un incidente è stato contrassegnato come RESOLVED, un incidente viene chiuso e viene creato un nuovo incidente per segnalare che l'avviso è scattato di nuovo dopo essere stato risolto.
Per modificare manualmente lo stato di un incidente, fare clic sullo stato TRIGGERED. Viene visualizzato un menu a discesa in cui è possibile scegliere di ACKNOWLEDGE o RESOLVE un incidente.
Storia e dati degli incidenti
Se si fa clic su un incidente, si apre la pagina dei dettagli in cui è possibile ottenere informazioni sulla data di attivazione dell'avviso, sulla configurazione dell'avviso e sulle righe di registro valutate e corrispondenti alla condizione.
È inoltre possibile fare clic su Cronologia degli incidenti per ottenere un rapporto completo sui momenti in cui l'avviso è stato attivato nel vostro ambiente.
La cronologia degli incidenti include i valori che hanno attivato l'allarme in un grafico e in un formato tabellare.
Per gli avvisi attivati da valori e valori non rilevati, vengono visualizzati sia i valori che i valori non rilevati. Se l'avviso viene attivato solo da valori non rilevati, la tabella visualizza i valori non rilevati, ma il grafico sarà vuoto. Se l'avviso viene attivato da dati con valori, viene visualizzato il grafico e non viene visualizzata alcuna tabella.
Per i valori non rilevati è possibile ritirare manualmente i valori non rilevati o regolare le impostazioni di ritiro automatico dell'avviso.
I valori non rilevati possono verificarsi solo quando questi tipi di avviso sono configurati con una condizione inferiore alla soglia.
- Standard
- Rapporto
- Tempo relativo
- Metrica