Cómo trabajar con alertas
Como administrador de IBM Cloud Logs, es posible que desee enviar notificaciones de eventos en IBM Cloud Logs a otros usuarios, o destinos humanos, mediante el uso de correo electrónico, SMS u otros canales de entrega compatibles. Además, es posible que desee enviar estas notificaciones de sucesos a otras aplicaciones para crear lógica utilizando programas basados en sucesos mediante webhooks, por ejemplo. Esto es posible gracias a la integración entre IBM Cloud Logs y IBM Cloud Event Notifications.
Visión general
En IBM Cloud Logs, se configuran las alertas que definen las condiciones de activación de los datos filtrados sobre los que se desea recibir notificaciones. En IBM Cloud Event Notifications, se configuran los destinos a los que se quiere notificar una alerta y las condiciones que definen a qué destino se enruta un evento. Puede enrutar eventos a uno o más destinos en función de las condiciones que configure. Puede notificar a un destino de servicio, como un webhook o PagerDuty, o a un destino humano, como correo electrónico o Slack.
La siguiente imagen muestra diferentes destinos a los que se puede enrutar un evento cuando se activa una alerta configurada en IBM Cloud Logs:
Para enviar eventos a Event Notifications, debe conectar su instancia IBM Cloud Logs a Event Notifications configurando una integración saliente. Se utiliza una autorización de servicio a servicio para autorizar al servicio IBM Cloud Logs a enviar un evento al servicio Event Notifications. Para obtener más información, consulte Configuración de una integración saliente para conectar IBM Cloud Logs con IBM Cloud Event Notifications.
Los eventos generados por una instancia del servicio IBM Cloud Logs pueden reenviarse a una instancia del servicio Event Notifications disponible en la misma cuenta o en una cuenta diferente.
- En una instancia IBM Cloud Logs, puede configurar una integración saliente entre la instancia IBM Cloud Logs y una instancia de servicio Event Notifications.
- Puede utilizar la misma Event Notifications instancia en su IBM Cloud cuenta para todas sus IBM Cloud Logs instancias.
- Si tiene varias instancias de Event Notifications en la cuenta, considere la posibilidad de utilizar una instancia de Event Notifications que esté más cerca de su instancia de IBM Cloud Logs. Puede obtener información adicional consultando regiones de Event Notifications.
Cuando se produce un evento de interés en su instancia IBM Cloud Logs, IBM Cloud Logs se comunica con una instancia Event Notifications conectada para reenviar una notificación a un destino compatible.
Cuando configure alertas en una instancia IBM Cloud Logs, tenga en cuenta la siguiente información:
- Puede definir diferentes tipos de alertas, como las alertas estándar, las alertas de flujo y las alertas de nuevo valor. Para más información sobre los tipos de alerta compatibles, véase Alertas.
- Puede utilizar la página
Incidentspara gestionar las alertas que se activan. Para más información, consulte Gestión de alertas activadas. - Las alertas se activan a través del servicio IBM Cloud Event Notifications. Los canales de notificación y las condiciones que activan la alerta se configuran en el servicio IBM Cloud Event Notifications.
La siguiente figura muestra la vista de alto nivel de una instancia IBM Cloud Logs y el servicio IBM Cloud Event Notifications que podría configurar:
Configuración de alertas de extremo a extremo
Para configurar las alertas en IBM Cloud Logs, siga estos pasos:
-
En IBM Cloud Logs, las alertas se activan a través del servicio IBM Cloud Event Notifications. Para obtener más información, consulte Configuración de una integración saliente para IBM Cloud Logs.
-
En IAM, defina una autorización de servicio a servicio entre la IBM Cloud Logs instancia y la IBM Cloud Event Notifications instancia. Para obtener más información, consulte Creación de una autorización S2S para trabajar con el servicio IBM Cloud Event Notifications.
-
Configure una integración de salida en su IBM Cloud Logs instancia para conectarla con la IBM Cloud Event Notifications instancia. Para obtener más información, consulte Configuración de la integración con el servicio IBM Cloud Event Notifications.
Esta tarea crea una fuente definición en la IBM Cloud Event Notifications instancia, y una configuración de integración en la IBM Cloud Logs instancia.
-
Defina sus alertas en la instancia IBM Cloud Logs. Seleccione la integración saliente a través de la cual desea notificar cuando se active la alerta. Para más información, consulte Configuración de alertas en IBM Cloud Logs.
-
Configure la IBM Cloud Event Notifications instancia para enrutar las notificaciones de eventos cuando se active una alerta en IBM Cloud Logs sus destinos de destino.
-
Definir 1 o más temas.
Un tema define las condiciones de alerta que desea agrupar.
Por ejemplo, si tiene varias definiciones de alerta en su instancia IBM Cloud Logs que notifican a través del mismo canal de Slack, puede configurar estas alertas dentro del mismo tema.
Otro ejemplo, si tienes varias definiciones de alertas en tu instancia IBM Cloud Logs que notifican a través de diferentes canales de slack, debes configurar tantos temas como canales de slack utilices, e incluir en un tema las alertas que notifican a través del mismo canal de slack.
-
Definir 1 o más destinos.
Un destino define un canal de notificación que puede utilizar para notificar cuando se activa una alerta.
Para obtener más información sobre los destinos, consulte Destinos admitidos.
-
Defina 1 o más suscripciones.
Una suscripción vincula 1 tema con 1 destino.
Debe añadir suscripciones para definir que las alertas configuradas en un tema sean las que se notifiquen a través del destino seleccionado en la configuración de la suscripción.
Una suscripción correlaciona un tema con un canal de notificación.
Puede tener varias suscripciones con el mismo tema para poder alertar a través de varios canales de destino.
-
Configuración de alertas en IBM Cloud Logs
Cuando se configura una alerta en IBM Cloud Logs, se define por alerta la siguiente información:
- La gravedad de la alerta
- Etiquetas que puede utilizar para filtrar fácilmente por tipo de alerta. Las etiquetas se definen como pares clave:valor, como
env:prod. - El tipo de alerta. Para más información, consulte Tipos de alerta.
- Condiciones de filtrado que definen los datos que se analizan en la ingesta. Puede definir una consulta de búsqueda, una o más aplicaciones, uno o más subsistemas y uno o más valores de gravedad del registro.
- La condición que define cuándo se activa una alerta.
- La integración saliente que desea utilizar para las notificaciones.
- Un horario en el que la alerta está activa.
- Qué contenido de notificación incluye.
Para obtener más información sobre la configuración de alertas, consulte Configuración de una alerta.
Configuración de alertas en IBM Cloud Event Notifications
Después de activar las notificaciones para IBM Cloud Logs, debe crear temas y suscripciones en Event Notifications para que las alertas puedan reenviarse y entregarse a los destinos seleccionados.
Al configurar una alerta en IBM Cloud Event Notifications, se definen los siguientes componentes:
- Un tema que define las alertas que se supervisan desde la instancia Event Notifications.
- Destinos que definen los canales de notificación a los que se pueden dirigir los eventos.
- Suscripciones que definen las alertas que se notifican a través de un canal de destino.
Para obtener más información, consulte:
Gestión de alertas en la página Gestión de alertas
Puede utilizar la página de Gestión de Al ertas para gestionar las alertas a través de la interfaz de usuario.
Complete los siguientes pasos para iniciar la página de Gestión de Alertas:
-
Navegue a su instancia IBM Cloud Logs: Observability > Logging > Cloud Logs > Your Service Instance > Open Dashboard.
-
Seleccione Alertas > Gestión de alertas.
Gestión de alertas
Se abre la página Gestión de alertas.
En la página Gestión de alertas, puede realizar las siguientes tareas:
-
Filtre las alertas que se muestran por tipo de alerta, prioridad de la alerta, estado activado o no y etiquetas.
-
Puede buscar por nombre de alerta en la sección de consulta.
Consulta de gestión de alertas -
Puedes editar, duplicar, borrar y posponer una alerta.
Gestión de alertas gestionar opciones
Seguimiento de alertas en la página de incidencias
Puede utilizar la página Incidentes para supervisar las alertas que se activan a través de la interfaz de usuario. Para más información, consulte Gestión de alertas activadas.