Mit Alerts arbeiten
Als Administrator von IBM Cloud Logs möchten Sie möglicherweise Benachrichtigungen über Ereignisse in IBM Cloud Logs an andere Benutzer oder menschliche Ziele senden, indem Sie E-Mails, SMS oder andere unterstützte Übermittlungskanäle verwenden. Darüber hinaus können Sie diese Benachrichtigungen über Ereignisse an andere Anwendungen senden, um Logik zu erstellen, indem Sie beispielsweise ereignisgesteuerte Programmierung mithilfe von Webhooks verwenden. Ermöglicht wird dies durch die Integration von IBM Cloud Logs und IBM Cloud Event Notifications.
Übersicht
In IBM Cloud Logs konfigurieren Sie Alerts, die die Auslösebedingungen für gefilterte Daten definieren, über die Sie benachrichtigt werden möchten. In IBM Cloud Event Notifications konfigurieren Sie die Ziele, an die Sie bei einem Alarm benachrichtigt werden möchten, und die Bedingungen, die festlegen, an welches Ziel ein Ereignis weitergeleitet wird. Sie können Ereignisse auf der Grundlage von Bedingungen, die Sie konfigurieren, an ein oder mehrere Ziele weiterleiten. Sie können eine Benachrichtigung an ein Serviceziel wie einen Webhook oder PagerDuty, an ein menschliches Ziel wie E-Mail oder Slack senden.
Die folgende Abbildung zeigt verschiedene Ziele, an die ein Ereignis weitergeleitet werden kann, wenn ein Alarm ausgelöst wird, den Sie in IBM Cloud Logs konfigurieren:
Um Ereignisse an Event Notifications zu senden, müssen Sie Ihre Instanz IBM Cloud Logs mit Event Notifications verbinden, indem Sie eine ausgehende Integration konfigurieren. Eine Dienst-zu-Dienst-Autorisierung wird verwendet, um den Dienst IBM Cloud Logs zu autorisieren, ein Ereignis an den Dienst Event Notifications zu senden. Weitere Informationen finden Sie unter Konfigurieren einer ausgehenden Integration zur Verbindung von IBM Cloud Logs mit IBM Cloud Event Notifications.
Ereignisse, die von einer Instanz des IBM Cloud Logs Dienstes erzeugt werden, können an eine Instanz des Event Notifications Dienstes weitergeleitet werden, die im selben oder einem anderen Konto verfügbar ist.
- In einer Instanz IBM Cloud Logs können Sie eine ausgehende Integration zwischen der Instanz IBM Cloud Logs und einer Serviceinstanz Event Notifications konfigurieren.
- Sie können dieselbe Event Notifications Instanz in Ihrem IBM Cloud Konto für alle Ihre IBM Cloud Logs Instanzen verwenden.
- Wenn Sie mehrere Event Notifications Instanzen im Konto haben, sollten Sie eine Event Notifications Instanz verwenden, die näher an Ihrer IBM Cloud Logs Instanz liegt. Weitere Informationen finden Sie unter Event Notifications Regionen.
Wenn ein interessantes Ereignis in Ihrer IBM Cloud Logs Instanz stattfindet, kommuniziert IBM Cloud Logs mit einer verbundenen Event Notifications Instanz, um eine Benachrichtigung an ein unterstütztes Ziel weiterzuleiten.
Wenn Sie Alerts in einer IBM Cloud Logs Instanz konfigurieren, beachten Sie die folgenden Informationen:
- Sie können verschiedene Arten von Alerts definieren, z. B. Standard-Alerts, Flow-Alerts und Alerts für neue Werte. Informationen zu den unterstützten Alarmtypen finden Sie unter Alarme.
- Sie können die Seite
Incidentsverwenden, um ausgelöste Alarme zu verwalten. Weitere Informationen finden Sie unter Verwalten von ausgelösten Alarmen. - Warnmeldungen werden über den Dienst IBM Cloud Event Notifications ausgelöst. Sie konfigurieren die Benachrichtigungskanäle und Bedingungen, die den Alarm auslösen, im Dienst IBM Cloud Event Notifications.
Die folgende Abbildung zeigt die Übersicht über eine IBM Cloud Logs Instanz und den IBM Cloud Event Notifications Dienst, den Sie konfigurieren könnten:
End-to-End-Ausschreibungen konfigurieren
Um die Alarmierung in IBM Cloud Logs zu konfigurieren, führen Sie die folgenden Schritte aus:
-
In IBM Cloud Logs werden Alarme durch den Dienst IBM Cloud Event Notifications ausgelöst. Weitere Informationen finden Sie unter Konfigurieren einer ausgehenden Integration für IBM Cloud Logs.
-
Definieren Sie in IAM eine Dienst-zu-Dienst-Autorisierung zwischen der Instanz IBM Cloud Logs und der Instanz IBM Cloud Event Notifications. Weitere Informationen finden Sie unter Erstellen einer S2S für die Arbeit mit dem IBM Cloud Event Notifications.
-
Konfigurieren Sie eine ausgehende Integration in Ihrer IBM Cloud Logs Instanz, um sie mit der IBM Cloud Event Notifications Instanz zu verbinden. Weitere Informationen finden Sie unter Konfigurieren der Integration mit dem Dienst IBM Cloud Event Notifications.
Diese Aufgabe erstellt eine Quelldefinition in der Instanz IBM Cloud Event Notifications und eine Integrationskonfiguration in der Instanz IBM Cloud Logs.
-
Definieren Sie Ihre Warnungen in der Instanz IBM Cloud Logs. Wählen Sie die ausgehende Integration, über die Sie benachrichtigt werden möchten, wenn der Alert ausgelöst wird. Weitere Informationen finden Sie unter Konfigurieren von Alarmen in IBM Cloud Logs.
-
Konfigurieren Sie die Instanz IBM Cloud Event Notifications so, dass Ereignisbenachrichtigungen, wenn ein Alarm in IBM Cloud Logs ausgelöst wird, an Ihre Zielorte weitergeleitet werden.
-
Definieren Sie 1 oder mehrere Themen.
Ein Thema definiert die Warnbedingungen, die Sie zusammenfassen möchten.
Wenn Sie beispielsweise mehrere Alarmdefinitionen in Ihrer IBM Cloud Logs haben, die über denselben Slack-Channel benachrichtigen, können Sie diese Alarme innerhalb desselben Themas konfigurieren.
Ein weiteres Beispiel: Wenn Sie mehrere Alarmdefinitionen in Ihrer IBM Cloud Logs haben, die über verschiedene Slack-Kanäle benachrichtigen, müssen Sie so viele Themen konfigurieren, wie Slack-Kanäle Sie verwenden, und in ein Thema die Alarme aufnehmen, die über denselben Slack-Kanal benachrichtigen.
-
Definieren Sie 1 oder mehrere Ziele.
Ein Ziel definiert einen Benachrichtigungskanal, über den Sie benachrichtigt werden können, wenn ein Alert ausgelöst wird.
Weitere Informationen über Ziele finden Sie unter Unterstützte Ziele.
-
Definieren Sie 1 oder mehrere Abonnements.
Ein Abonnement verbindet 1 Thema mit 1 Ziel.
Sie müssen Abonnements hinzufügen, um festzulegen, dass die in einem Thema konfigurierten Alarme diejenigen sind, die über das in der Abonnementkonfiguration ausgewählte Ziel benachrichtigt werden.
Ein Abonnement verknüpft ein Thema mit einem Benachrichtigungskanal.
Sie können mehrere Abonnements mit demselben Thema haben, so dass Sie über mehrere Zielkanäle alarmieren können.
-
Konfigurieren von Warnmeldungen in IBM Cloud Logs
Wenn Sie einen Alert in IBM Cloud Logs konfigurieren, definieren Sie pro Alert die folgenden Informationen:
- Der Schweregrad des Alarms
- Kennzeichnungen, mit denen Sie leicht nach Alarmtyp filtern können. Sie definieren Bezeichnungen als Schlüssel:Wert-Paare wie
env:prod. - Der Alarmtyp. Weitere Informationen finden Sie unter Warntypen.
- Filterbedingungen, die die Daten definieren, die beim Einlesen analysiert werden. Sie können eine Suchanfrage, eine oder mehrere Anwendungen, ein oder mehrere Subsysteme und einen oder mehrere Protokollschweregrade definieren.
- Die Bedingung, die festlegt, wann ein Alarm ausgelöst wird.
- Die ausgehende Integration, die Sie für Benachrichtigungen verwenden möchten.
- Ein Zeitplan, wann der Alarm aktiv ist.
- Welchen Inhalt haben die Benachrichtigungen?
Weitere Informationen zur Konfiguration von Alerts finden Sie unter Konfigurieren eines Alerts.
Konfigurieren von Warnmeldungen in IBM Cloud Event Notifications
Nachdem Sie die Benachrichtigungen für IBM Cloud Logs aktiviert haben, müssen Sie in Event Notifications Themen und Abonnements erstellen, damit die Benachrichtigungen an die von Ihnen ausgewählten Ziele weitergeleitet und zugestellt werden können.
Wenn Sie eine Ausschreibung in IBM Cloud Event Notifications konfigurieren, definieren Sie die folgenden Komponenten:
- Ein Thema, das die Alarme definiert, die von der Instanz Event Notifications überwacht werden.
- Ziele, die die Benachrichtigungskanäle definieren, über die Ereignisse weitergeleitet werden können.
- Abonnements, die die Warnungen definieren, die über einen Zielkanal benachrichtigt werden.
Weitere Informationen finden Sie unter:
Verwalten von Warnungen auf der Seite für die Verwaltung von Warnungen
Sie können die Seite Alarmverwaltung verwenden, um Alarme über die Benutzeroberfläche zu verwalten.
Führen Sie die folgenden Schritte aus, um die Seite Alert Management zu öffnen:
-
Navigieren Sie zu Ihrer IBM Cloud Logs Instanz: Observability > Protokollierung > Cloud-Protokolle > Ihre Service-Instanz > Dashboard öffnen.
-
Wählen Sie Alerts > Alert Management.
Alert Management
Die Seite Alert Management wird geöffnet.
Auf der Seite Alert Management können Sie die folgenden Aufgaben ausführen:
-
Filtern Sie die angezeigten Alarme nach Alarmtyp, Alarmpriorität, aktiviertem oder nicht aktiviertem Status und Bezeichnungen.
-
Sie können im Abfragebereich nach dem Namen der Ausschreibung suchen.
Alert Management Abfrage -
Sie können einen Alarm bearbeiten, duplizieren, löschen und in den Schlummermodus versetzen.
Alert Management Optionen verwalten
Überwachung von Alarmen auf der Seite Vorfälle
Sie können die Seite Vorfälle verwenden, um Alarme zu überwachen, die über die Benutzeroberfläche ausgelöst werden. Weitere Informationen finden Sie unter Verwalten von ausgelösten Alarmen.