管理IBM Cloud Logs中觸發的警報

在IBM Cloud Logs中,您可以使用*「事件」*頁面查看所有觸發的警報及其狀態,並能夠深入了解底層日誌和指標。 您也可以套用過濾器以僅顯示在特定時間範圍內觸發的警報。

事件定義觸發警報的一個或多個事件。

觸發警報後,您可以在*「事件」*頁面中看到該警報顯示為事件。

事件中的事件以分組依據標籤下的鍵值對進行組織。

  • 您可以根據這些標籤聚合和顯示事件。
  • 如果您將警報通知配置為針對滿足分組依據條件的每個鍵值組合觸發單獨的警報,您將看到每個鍵值標籤組合的單獨事件。
  • 如果您將警報通知配置為在至少一個鍵值標籤組合滿足分組依據條件時觸發單一警報,則該警報的所有事件將合併到「事件」畫面中的一個事件中。

事件頁面

事件頁面中,您可以:

  • 查看目前觸發的所有警報或在特定時間範圍內觸發的警報。

  • 按警報定義組織事件。

  • 按名稱搜尋警報。

  • 按類型或嚴重性過濾警報。

  • 透過選擇和修改事件狀態來管理狀態。

  • 深入了解任何觸發的事件以查看其上下文資訊和基礎數據。

  • 查看按時間順序觸發的警報。

您可以使用警報資源管理器顯示所有觸發的警報,而無需將它們分組為事件並按時間順序排列。 您可以使用與「事件」頁面上相同的方法來過濾這些警報。

更改事件狀態

您可以查看以下任意值來定義事件的狀態:

  • TRIGGERED
  • ACKNOWLEDGED
  • RESOLVED

事件的狀態可以自動更改,也可以由使用者更改。

在下列情況下,事件狀態會自動從 TRIGGERED 變更為 RESOLVED

  • 您已在警報定義中啟動自動解決設定。

  • 當警報的條件不再觸發事件時,最初觸發的事件會被標記為已解決。

事件標記為 RESOLVED 後,事件將關閉並建立新事件以報告警報在解決後再次觸發。

若要手動變更事件的狀態,請按一下狀態 TRIGGERED。 將顯示一個下拉式選單,您可以在其中選擇 ACKNOWLEDGERESOLVE 事件。

事件歷史和數據

如果按一下事件,就會開啟詳細頁面,您可以在此取得警報觸發時間、警報組態和經評估且符合條件的日誌行的相關資訊。

您也可以按一下事件歷程,取得在您的環境中何時觸發此警示的完整報告。

事件歷史記錄包括以圖表格式觸發警報的值。

對於由數值和未偵測到的數值觸發的警示,會同時顯示數值和未偵測到的數值。 如果警報僅由未偵測到的值觸發,則表格會顯示未偵測到的值,但圖表會是空白。 如果警報是由有數值的資料觸發,則會顯示圖表,不會顯示表格。

對於未偵測到的值,您可以手動退除未偵測到的值,或調整警示的自動退除設定。

只有當這些警報類型設定為小於臨界值條件時,才會發生未偵測到的值。

  • 標準
  • 比例
  • 相對時間
  • 度量