Configuración de alertas de métricas
Las alertas de métricas son alertas basadas en cálculos sobre las métricas registradas por IBM® Cloud Logs mediante Event2Metrics.
Las alertas de métricas son notificaciones que se activan cuando se alcanzan o superan umbrales predefinidos para métricas específicas en el panel de control de IBM Cloud Logs.
Las alertas métricas están diseñadas para supervisar los indicadores de rendimiento críticos en torno a la infraestructura y otras métricas. Cuando se superan determinados umbrales o condiciones, estas alertas actúan como un sistema de alerta temprana, notificando a los equipos posibles problemas que requieren atención inmediata. Por ejemplo, ayudan a supervisar la utilización de la CPU del servidor, los tiempos de respuesta, las tasas de error y la utilización de recursos en entornos de nube.
Requisitos previos
- Más información sobre alertas en IBM Cloud Logs. Para más información, véase Alertas.
- Compruebe que dispone de un Event Notifications instance que está en la misma cuenta que su IBM Cloud Logs instancia y permisos para configurar recursos en la Event Notifications instancia.
- Compruebe que la integración saliente entre la instancia IBM Cloud Logs y la instancia Event Notifications está configurada. Para obtener más información, consulte Configuración de una integración saliente para conectarse.
Iniciar la gestión de alertas
Complete los pasossiguientes:
- En la consola, haga clic en el
Menú de navegación > Lista de recursos.
- Seleccione la instancia de IBM Cloud Logs.
- In the IBM Cloud Logs navigation, click the Alertas icon
> Gestión de alertas.
- Haga clic en Nueva alerta.
Elija el tipo de alerta que desea configurar
Complete los pasossiguientes:
-
Elija el tipo de alerta. Para más información, consulte Tipos de alerta.
-
En la sección Detalles, complete los siguientes pasos:
-
Especifique un nombre.
- La longitud máxima del nombre es de 4096 caracteres.
-
[Opcional] Introduzca una descripción.
- La longitud máxima de la descripción es de 4096 caracteres.
-
[Opcional] Añadir una o varias etiquetas.
Las etiquetas son pares clave:valor que puede utilizar posteriormente para realizar búsquedas rápidas.
-
Especificar una consulta de métricas
Usando PromQL, introduzca una consulta contra las métricas almacenadas en su insstancia IBM® Cloud Logs.
A medida que introduzca su consulta en PromQL, obtendrá sugerencias de autocompletado.
Agregue las métricas utilizando el valor de su elección, por ejemplo: aplicación, subsistema, id de máquina u otros datos. Por ejemplo, es posible que desee realizar un seguimiento del recuento total de excepciones con una única métrica para
todas las aplicaciones y añadir etiquetas métricas para representar nuevas áreas de código. Si el contador de excepciones se llama application_error_count y cubre el área de código x, puede añadir la etiqueta métrica
correspondiente.
application_error_count{area="x"}
Utilice el operador de agregación by para elegir qué dimensiones (etiquetas métricas) utilizar para agregar y cómo dividir sus grupos de notificación de alertas. Por ejemplo, la consulta sum by(instance) (node_filesystem_size_bytes) devuelve el total de node_filesystem_size_bytes para cada instancia.
Especificar la condición de activación
Especifique la condición desencadenante que se evalúa con los datos devueltos por la consulta.
-
Para Especificar cuándo desea que se active la alerta. Por ejemplo, si la consulta métrica se produce Más de lo habitual.
-
Para Valor especifique el número de veces que la consulta devuelve una coincidencia que activará la alerta.
-
Para For over especifique un porcentaje de veces que la consulta coincide en el tiempo especificado en Of.
A veces, los datos pueden contener valores omitidos. Si no sustituye los valores que faltan por cero y los deja vacíos, los datos que tiene se consideran el 100% de los datos.
Supongamos que realiza una consulta para un periodo de 10 minutos. 6 puntos de datos tienen valores y 4 puntos de datos no tienen valores. Si no ha sustituido los valores que faltan por 0, los 6 minutos con valores se considerarán el 100% de la franja horaria. Esto puede dar lugar a falsos desencadenantes.
Puede sustituir los valores que faltan por 0 en la configuración avanzada.
Puede ajustar la sensibilidad de la activación de la alerta ajustando el porcentaje . Al menos % del período de tiempo debe tener valores para que esta alerta se active en la configuración avanzada.
-
El ajuste de valores porcentuales está diseñado para desactivar la alerta cuando no hay suficientes puntos de datos para considerar fiable la alerta. Cuando la cantidad de datos esté por debajo del porcentaje establecido, la alerta no se activará, independientemente del valor real de la métrica y de si está por encima o por debajo de un umbral.
-
Si el porcentaje se fija en 0 y la consulta cruza el umbral una vez, se activa una alerta.
-
Si el porcentaje se establece en 100, significa que todos los valores de la ventana de tiempo deben cruzar el umbral. Si en algún momento un valor no lo hace, se activa una alerta.
La configuración del valor porcentual no se muestra cuando se selecciona Sustituir valores omitidos por ceros. Una vez que los valores que faltan se sustituyen por cero, se garantiza la existencia del 100% de los datos.
Si utiliza la condición Menos que el umbral, tendrá la opción de gestionar los valores no detectados.
Los valores no detectados se producen cuando una permutación de una alerta Menor que deja de enviarse provocando múltiples disparos de la alerta (por cada marco temporal en el que no se envió).
Cuando vea una alerta con valores no detectados, tiene la opción de retirar estos valores manualmente, o seleccionar un periodo de tiempo tras el cual los valores no detectados se retirarán automáticamente. También puede desactivar la activación en valores no detectados para detener inmediatamente el envío de alertas cuando se produzca un valor no detectado.
Personalización de la detección de anomalías
La detección de anomalías analiza las métricas entrantes. A partir de los datos de las 24 horas anteriores, IBM Cloud Logs pronostica el comportamiento previsto para las 24 horas siguientes. El modelo predictivo establece umbrales superiores e inferiores de comportamiento esperado, fijando esos umbrales como límites. Cuando los datos superan estos umbrales, se activa una alerta. Se calcula una línea de base entre el comportamiento medio y cada umbral. Puede especificar un porcentaje de desviación con respecto a esta línea de base para ajustar la sensibilidad de la activación de la alerta.
Al establecer una condición Más de lo habitual o Menos de lo habitual, puede configurar un ajuste avanzado para alertar sólo cuando la desviación porcent ual se supere en esa cantidad porcentual.
Por ejemplo, si la línea de base es 50 y el umbral superior es 150 y la desviación porcentual es del 10%, la alerta sólo se activará si el valor supera 155.
Ejemplos
Por ejemplo, puede elegir si su alerta se activará si es menor que, menor que o igual a, mayor que, mayor que o igual a un determinado valor, o mayor que lo habitual o menor que lo habitual para un umbral mínimo. Cuando la consulta supera el valor o el umbral establecido para las condiciones, se activa la alerta.
Al especificar un porcentaje (para más de x % ) y un marco temporal (de los últimos x minutos ) se determina qué parte del marco temporal desea que cruce el umbral para que se active la alerta. Seleccione el porcentaje (al menos x %) del marco temporal que necesita valores para que se active la alerta.
Por ejemplo, usted determina que más del 50% de mi marco temporal de 10 minutos debe tener el valor establecido para que se active la alerta. Si alcanzo el valor para 5 de los 10 puntos de datos, no será suficiente para activar una alerta, ya que no supera el 50%. Si alcanzo el valor para 6 de los 10 puntos de datos, se activará una alerta.
En Agrupar por, puede configurar hasta 2 campos JSON cuyos valores se agregan y determinan cuándo se activa una alerta.
-
Se activa una alerta cuando alguno de los valores agregados aparece por encima del umbral configurado en la sección de condiciones de filtrado dentro del plazo especificado.
-
Se activa una alerta cuando se alcanza el umbral de la condición para un valor agregado específico dentro del plazo especificado.
-
Si configura 2 valores, los registros coincidentes se agregarán primero por el campo padre y luego por el campo hijo. Se disparará una alerta cuando el umbral alcance la combinación única de padre e hijo.
Configurar los detalles de la notificación
Complete los pasossiguientes:
-
Configure Notificar cada para definir la frecuencia con la que desea recibir un evento una vez activada la alerta. Por defecto está ajustado a 0 horas y 10 minutos.
-
Active Resolver automáticamente para obtener un evento cuando el evento se haya resuelto.
Cuando la condición de la alerta deja de activar eventos, el evento que se activó inicialmente se marca como resuelto.
-
Activar Activar modo fantas ma para indicar que esta alerta es una alerta fantasma.
Una alerta fantasma sirve como bloque de construcción para las alertas de flujo.
Una alerta fantasma no activa notificaciones de eventos independientes.
Al activar esta opción, se elimina la sección Notificaciones de la definición de la alerta.
-
Añade una integración.
Debe tener definida una integración saliente para poder añadir una integración. Para más información, consulte Configurar la integración con el servicio de Event Notifications.
Establecer un calendario y qué contenido de registro incluir
Complete los pasossiguientes:
-
En la sección Horario, establezca un Horario para controlar cuándo se activa esta alerta. Puede elegir días y horas concretos.
-
En la sección Contenido de la notificación, defina si desea incluir una línea de registro de muestra o sólo algunos campos en el evento que se activa.
Elija claves JSON específicas para incluirlas en la notificación de alerta, o déjelo en blanco para incluir el texto completo del registro en el mensaje de alerta:
-
Opción 1: Dejar en blanco para incluir una línea de registro que coincida con las condiciones de filtrado de la alerta.
-
Opción 2: Especifique claves JSON para incluir los campos seleccionados en el formato de pares clave:valor. Tenga en cuenta que para poder añadir campos, sus registros deben estar en formato JSON.
Las claves JSON que contienen un
.en su nombre no pueden utilizarse como campos seleccionados. -
Opción 3: Especifique una ruta JSON como filtro.
-
Cuando se activa una alerta, hay limitaciones en la cantidad de datos que se incluyen en el evento. Para más información sobre estas limitaciones, véase Tamaño de los datos.
Guardar la configuración de alertas
Complete los pasossiguientes:
-
Verifique la alerta.
Haga clic en Verificar para evaluar los datos y averiguar cuántas veces ha coincidido la alerta con los criterios en las últimas 24 horas.
Verificar sólo evalúa los datos de la cadena Información prioritaria. Si su alerta está configurada para activarse con los datos disponibles en la canalización Analizar y alertar, observe que esta función no está disponible.
-
Pulse Crear alerta.
Verificación de la alerta
Activar una alerta. Una vez que se activa y procesa una alerta, el sistema envía notificaciones a los usuarios o equipos designados a través de diversos canales, como correo electrónico, Slack, SMS o plataformas integradas de gestión de incidentes. A continuación, puede ir a la página Incidentes para ver información sobre las alertas activadas. Para obtener más información, consulte Gestión de alertas activadas en IBM Cloud Logs.
Límites de las alertas dinámicas
Una alerta dinámica es una alerta con una condición Más de lo habitual o Menos de lo habitual. A cada alerta dinámica se le asignan 500 permutaciones, con un máximo de 10.000 permutaciones permitidas para cualquier instancia de IBM Cloud Logs.
El límite de permutación significa que se puede configurar un máximo de 20 alertas dinámicas para una instancia de IBM Cloud Logs.
Puede seguir creando otras alertas no dinámicas cuando haya alcanzado el límite de 20 alertas dinámicas.