IBM Cloud Logs mehrfachausschreibungen
Mit IBM® Cloud Logs können Sie einen Alarm mit bis zu 5 Bedingungsregeln konfigurieren. Jede Bedingungsregel definiert einen Schwellenwert, einen Zeitrahmen und eine Priorität. Wenn eine Bedingungsregel erfüllt ist, wird ein Alarm mit der dieser Bedingungsregel zugeordneten Priorität ausgelöst. Wenn mehr als eine Bedingungsregel die Auslösekriterien erfüllt, entspricht der ausgelöste Alarm der Bedingungsregel mit der höchsten Priorität.
Ausgelöste Alarmbedingungen mit der zugehörigen Priorität können unter Vorfälle eingesehen werden.
IBM Cloud Logs hat 5 Prioritätswerte von der höchsten bis zur niedrigsten Priorität:
P1P2P3P4P5
Diese Prioritätswerte bestimmen die Wichtigkeit des Problems, das gewarnt wird.
Für die folgenden Alarmtypen können mehrere Bedingungen konfiguriert werden:
[*] – Mehrere Bedingungen werden für Warnungen zur sofortigen Benachrichtigung nicht unterstützt.
Bearbeitung der Bedingungen
Wenn Sie mehrere Bedingungen für eine Warnung konfigurieren, müssen Sie sich darüber im Klaren sein, wie diese Bedingungen verarbeitet und angezeigt werden.
Auslösung von Alarmen
Die Bedingungsregeln bestimmen die Priorität eines Alarms, wenn die Alarmbedingung erfüllt ist und der Alarm ausgelöst wird.
Wenn eine Meldung die Bedingungen für mehrere Prioritäten erfüllt, wird der höchste Prioritätswert angewendet. Wenn beispielsweise ein Alarm für eine Bedingung ausgelöst wird, die als P1 definiert ist, und für eine Bedingung,
die ebenfalls als P2 definiert ist, wird die Priorität P1 auf den Alarm angewandt. P1 ist die höchste Priorität.
Auf der Seite " Vorfälle" wird der Alarm mit der Priorität P1 und den Informationen, die den Alarm ausgelöst haben, angezeigt.
Wenn Sie mehrere Bedingungsregeln konfigurieren, legt die erste definierte Bedingungsregel den Schweregrad des Alarms fest, der auf der Seite "Vorfälle" angezeigt wird. Die erste Bedingungsregel legt auch den Schweregrad, die auslösende Bedingung und andere Details der Alarmdefinition des Ereignisses fest, das an den Dienst IBM Cloud Event Notifications gesendet wird. Die Schweregrad- und Alarmdefinitionsdetails der Bedingungsregel, die den Alarm auslöst, werden nur dann für die Ereignisbenachrichtigung verwendet, wenn sie mit der ersten Bedingungsregel übereinstimmen, die über die Benutzeroberfläche, CLI, API oder Terraform konfiguriert wurde. Aus diesem Grund ist es wichtig, dass Sie Ihre Regelbedingungen in der gewünschten Prioritätsreihenfolge von oben nach unten konfigurieren. So kann es z. B. sein, dass die Benachrichtigung einen höheren Schweregrad haben soll als die ausgelöste Alarmpriorität. In diesem Fall sollten Sie sicherstellen, dass Sie Ihre Bedingungen von der höchsten zur niedrigsten Priorität ordnen.
Anzeige des Alert Management
Wenn Sie Alarmbedingungen über die Benutzeroberfläche oder die API konfigurieren, wird auf der Seite Alarmverwaltung nur die Priorität der ersten konfigurierten Bedingung angezeigt, auch wenn mehrere Bedingungen konfiguriert sind.
Wenn Sie möchten, dass immer die höchste für den Alarm konfigurierte Priorität auf der Seite Alarmverwaltung angezeigt wird, stellen Sie sicher, dass die Bedingung mit der höchsten Priorität die erste konfigurierte Bedingung ist.
Zeitrahmen Gruppen
Die Zeitrahmen für alle Bedingungen, die für einen Alarm konfiguriert sind, müssen innerhalb derselben Zeitrahmengruppe liegen.
| Gruppe | Zeitrahmen |
|---|---|
| 1 | 1 Minute - 30 Minuten |
| 2 | 1 Stunde - 6 Stunden |
| 3 | 12 Stunden - 36 Stunden |
Wenn Sie zum Beispiel eine Alarmbedingung mit einem Zeitrahmen in Gruppe 2 konfigurieren, müssen alle anderen Bedingungen für diesen Alarm ebenfalls in Gruppe 2 sein.
Bedingungen für Metrikwarnungen
Für metrische Alarme können Sie den Schwellenwert festlegen, wenn die Bedingungen for at least, at least once oder for over x% in einem bestimmten Zeitraum erfüllt sind.
for at least- Diese Option legt fest, dass die Bedingung während des gesamten angegebenen Zeitraums erfüllt sein muss. Wenn Sie z. B.
for at least 5 minuteseinstellen, muss die Kennzahl den Schwellenwert während der gesamten 5-minütigen Dauer kontinuierlich überschreiten. at least once- Diese Option ist die minimalste Bedingung. Der Alarm wird ausgelöst, wenn der Schwellenwert innerhalb des angegebenen Zeitraums mindestens einmal überschritten wird. Zum Beispiel bedeutet
at least once in 5 minutes, dass der Alarm ausgelöst wird, wenn die Kennzahl den Schwellenwert auch nur einmal innerhalb dieses 5-Minuten-Fensters überschreitet. for over x%- Verwenden Sie diese Option, um einen Prozentsatz für die Dauer und nicht für die Häufigkeit des Auftretens der Bedingung festzulegen. Die Option
for over x%legt fest, dass die Bedingung für mehr als einen bestimmten Prozentsatz der Zeit innerhalb des ausgewählten Zeitfensters erfüllt sein muss. Wenn Sie z. B.for over 10% of 10 minuteseinstellen, muss die Metrik den Schwellenwert für mehr als 1 Minute (10 % von 10 Minuten) in diesem Zeitraum überschreiten, damit der Alarm ausgelöst wird. Wenn der Prozentsatz auf 0 gesetzt ist und die Abfrage den Schwellenwert einmal überschreitet, wird ein Alert ausgelöst. Wenn der Prozentsatz auf 100 gesetzt ist, müssen alle Zeitfensterwerte den Schwellenwert überschreiten, damit der Alarm ausgelöst wird.