Gestión de alertas activadas en IBM Cloud Logs
En IBM Cloud Logs, puede utilizar la página Incidentes para ver todas las alertas activadas y su estado, y poder profundizar en los registros y métricas subyacentes. También puede aplicar filtros para mostrar sólo las alertas que se activan dentro de un plazo determinado.
Un incidente define uno o más eventos de una alerta que se activa.
Cuando se activa una alerta, puede ver la alerta mostrada como un incidente en la página Incidentes.
Los eventos dentro de un incidente se organizan por pares clave-valor bajo el Grupo Por como etiquetas.
- Puede agregar y mostrar eventos basados en estas etiquetas.
- Si configura la notificación de su alerta para activar una alerta separada para cada combinación clave-valor que cumpla sus condiciones de Agrupar por, verá incidentes separados para cada combinación clave-valor de etiqueta.
- Si configura la notificación de su alerta para que active una única alerta cuando al menos una combinación de etiqueta clave-valor cumpla las condiciones de Agrupar por, todos los eventos de esa alerta se consolidarán en un incidente en su pantalla Incidentes.
Página de incidencias
En la página Incidencias, puede:
-
Vea todas las alertas que se están activando en ese momento o las que se activaron en un periodo de tiempo determinado.
-
Organizar los incidentes por definición de alerta.
-
Buscar alertas por nombre.
-
Filtre las alertas por tipo o gravedad.
-
Gestione el estado seleccionando y modificando el estado del incidente.
-
Profundice en cualquier evento desencadenado para ver su información contextual y los datos subyacentes.
-
Ver las alertas activadas por orden cronológico.
Puede utilizar el Explorador de alertas para visualizar todas las alertas activadas sin agruparlas en incidentes y en orden cronológico. Puede filtrar estas alertas utilizando los mismos métodos que en la página Incidentes.
Cambiar el estado del incidente
Puede ver cualquiera de los siguientes valores para definir el estado de un incidente:
TRIGGEREDACKNOWLEDGEDRESOLVED
El estado de un incidente puede cambiar automáticamente o puede modificarlo un usuario.
Un incidente cambia de estado automáticamente de TRIGGERED a RESOLVED cuando:
-
Ha activado el ajuste Resolver automáticamente en su definición de alerta.
-
Cuando la condición de la alerta deja de desencadenar eventos, el evento desencadenado inicialmente se marca como resuelto.
Después de marcar un incidente como RESOLVED, se cierra un incidente y se crea un nuevo incidente para informar de que la alerta se ha disparado de nuevo después de haber sido resuelta.
Para cambiar manualmente el estado de un incidente, haga clic en el estado TRIGGERED. Aparece un menú desplegable en el que puede elegir ACKNOWLEDGE o RESOLVE un incidente.
Historial y datos de incidentes
Si hace clic en un incidente, se abre la página de detalles donde puede obtener información sobre cuándo se activó la alerta, la configuración de la alerta y las líneas de registro que se evaluaron y coincidían con la condición.
También puede hacer clic en Historial de incidentes para obtener un informe completo sobre cuándo se activó esta alerta en su entorno.
El historial de incidentes incluye los valores que activaron la alerta en un gráfico y en formato tabular.
Para las alertas activadas por valores y valores no detectados, se muestran tanto los valores como los valores no detectados. Si la alerta sólo se activa por valores no detectados, la tabla mostrará los valores no detectados, pero el gráfico estará en blanco. Si la alerta se activa por datos con valores, se muestra el gráfico y no aparece ninguna tabla.
Para los valores no detectados, puede retirar manualmente los valores no detectados o ajustar la configuración de retirada automática de la alerta.
Los valores no detectados sólo pueden producirse cuando estos tipos de alerta se configuran con una condición Inferior al umbral.
- Standard
- Proporción
- Tiempo relativo
- Métrica