Carga útil del evento que se envía desde IBM Cloud Logs a IBM Cloud Event Notifications
Los eventos generados con éxito por IBM Cloud Logs contienen varios campos que le ayudan a identificar la fuente y los detalles de un evento.
Los eventos generados por el servicio IBM Cloud Logs contienen únicamente propiedades de metadatos, como nombres o identificadores de recursos. Los datos confidenciales, por ejemplo claves de API o contraseñas, no se incluyen en los sucesos generados.
Las propiedades que se envían a Event Notifications varían en función del tipo y subtipo de evento. Por ejemplo, si un evento de StandardMoreThanAlertEvent:AlertTriggered tiene lugar en una instancia, IBM Cloud Logs envía una carga
de notificación a Event Notifications que es similar al siguiente ejemplo.
Carga útil
{
"data": {
"alert_definition": {
"alert_type": "StandardMoreThanAlertEvent",
"condition": {
"MoreThan": {
"condition_threshold": 1,
"condition_timeframe": 1
}
},
"description": "",
"id": "<alert_unique_id>",
"meta_labels": {
"env": "prod"
},
"name": "<alert_name>",
"query_statement": "_exists_:level",
"severity": "ERROR",
"versioned_id": "<alert_versioned_id>",
},
"latest_event_timestamp": 0000000000000,
"links": {
"edit_alert": "https://dashboard.eu-gb.logs.cloud.ibm.com/<instance_id>/#/alerts/<alert_versioned_id>",
"view_alert": "https://dashboard.eu-gb.logs.cloud.ibm.com/<instance_id>/#/insights?id=c9fe7539-e901-4745-b3ad-29ca0ae987a0"
},
"log_example": {"msg":"Test Log"},
"log_example_truncated": true,
"meta_labels_truncated": false,
"priority": "<alert_priority>",
"status": "triggered"
},
"datacontenttype": "application/json",
"ibmendefaultlong": "Triggered: 2024-01-01T00:00:00Z",
"ibmendefaultshort": "ERROR - new_groupBy",
"ibmenseverity": "info",
"ibmensourceid": "crn:v1:bluemix:public:logs:<region>:a/<account_id>:<instance_id>::",
"id": "997355d5-4542-47fd-9868-84cf5df71e1b_c9fe7539-e901-4745-b3ad-29ca0ae987a0",
"notification_id": "923873c0-2b42-4d4c-a9a0-c69339b16717",
"source": "crn:v1:bluemix:public:logs:<region>:a/<account_id>:<instance_id>::",
"specversion": "1.0",
"time": "2024-01-01T00:00:00.000000Z",
"type": "com.ibm.cloud.logs.<event_type>:<event_subtype>"
}
Revise la tabla siguiente para obtener más información sobre las propiedades de notificación de sucesos.
| Propiedad | Descripción |
|---|---|
alert_definition |
|
latest_event_timestamp |
La fecha y hora en que se generó el evento. |
links |
|
priority |
La prioridad de la condición que activó la alerta. |
status |
El estado de la alerta dada. |
ibmendefaultshort |
El nombre de la alerta dada. |
ibmendefaultlong |
La combinación de la acción, desencadenada o resuelta, y el nombre de la alerta. |
ibmenseverity |
La gravedad de la alerta. |
ibmensourceid |
El nombre de recurso de nube (CRN) que identifica de forma exclusiva su instancia de servicio de IBM Cloud Logs. |
id |
El identificador proporcionado por IBM Cloud Logs que identificaría el evento en IBM Cloud Logs |
notification_id |
El identificador creado por Event Notifications. |
source |
El nombre de recurso de nube (CRN) que identifica de forma exclusiva su instancia de servicio de IBM Cloud Logs. |
time |
Momento en el que se activa una notificación de alerta. |
type |
La combinación del tipo de evento que activó una notificación y el subtipo que corresponde al tipo de evento que activó una notificación. |
Tamaño de datos
En un evento, se aplican las siguientes duraciones:
| Nombre de campo | Número máximo de caracteres |
|---|---|
| data.log_example | 1000 |
| data.alert_definition.meta_labels | 400 |
| data.alert_definition.name | 100 |
| data.alert_definition.description | 100 |
| data.alert_definition.query_statement | 100 |
Cada campo de la carga útil tiene un tamaño específico. Si algún campo supera el número máximo de caracteres, la carga útil se truncará.
Tenga en cuenta la información siguiente:
-
Si un campo de cadena supera su número máximo de caracteres, se truncará y se añadirán puntos suspensivos (...) para indicar que el contenido se ha cortado.
-
Se incluirán metaetiquetas hasta el límite.
-
Las claves y valores de las etiquetas meta se tendrán en cuenta para el límite.
-
Si el campo log_example supera su número máximo de caracteres, se convertirá en una cadena que contiene parte de los datos de registro seguidos de puntos suspensivos (...) para indicar el truncamiento.
-
Los siguientes campos adicionales se añaden a los datos para indicar cuándo una muestra o etiquetas están truncadas:
log_example_truncated: Este campo se añadirá a la carga útil para indicar que se ha truncado una entrada de registro de ejemplo.Si
log_example_truncatedestrue, el JSON truncado se envía a IBM Cloud Event Notifications como JSON stringificado.meta_labels_truncated: Este campo se añadirá para indicar que las etiquetas de metadatos se truncaron.
Caracteres especiales en valores de plantilla personalizados
Si está utilizando un valor en una plantilla personalizada que incluye un punto (.) en el nombre, debe poner el valor entre corchetes ([ ]).
Por ejemplo, si el valor que desea incluir en su notificación es kubernetes.cluster_name, debe incluir el valor similar a este:
"CloudLogs_Shared_Summary": "{{data.log_example.[kubernetes.cluster_name]}}"