IBM Cloud Logs alertas multicondición

Con IBM® Cloud Logs, puede configurar una alerta con hasta 5 reglas de condiciones. Cada regla de condición define un umbral, un plazo y una prioridad. Cuando se cumple una regla de condición, se activa una alerta con la prioridad asociada a esa regla de condición. Si más de 1 regla de condición cumple los criterios de activación, la alerta que se activa corresponde a la regla de condición con mayor prioridad.

Las condiciones de alerta activadas con su prioridad asociada pueden verse en Incidentes.

IBM Cloud Logs tiene 5 valores de prioridad, de mayor a menor prioridad:

  • P1
  • P2
  • P3
  • P4
  • P5

Estos valores de prioridad determinan la importancia del problema alertado.

Se pueden configurar múltiples condiciones para los siguientes tipos de alerta:

[*] - No se admiten múltiples condiciones para notificar alertas inmediatamente.

Tratamiento de condiciones

Al configurar varias condiciones para una alerta, debe tener en cuenta cómo se procesan y muestran dichas condiciones.

Activación de alertas

Las reglas de condición determinan la prioridad de una alerta cuando se cumple la condición de alerta y se activa la alerta.

Si una alerta cumple las condiciones para varias prioridades, se aplica el valor de prioridad más alto. Por ejemplo, si una alerta se activara para una condición definida como P1 y también para una condición definida como P2, se aplica a la alerta la prioridad P1. P1 es la prioridad más alta.

En la página de Incidentes se mostrará la alerta con una prioridad P1 y la información que la ha desencadenado.

Cuando se configuran varias reglas de condición, la primera regla de condición que se define establece la gravedad de la alerta que se muestra en la página Incidentes. La primera regla de condición también establece la gravedad, la condición desencadenante y otros detalles de definición de la alerta del evento que se envía al servicio IBM Cloud Event Notifications. Los detalles de gravedad y definición de alerta de la regla de condición que activa la alerta no se utilizan para la notificación de eventos a menos que coincida con la primera regla de condición configurada a través de la interfaz de usuario, la CLI, la API o Terraform. Por esta razón, es importante que configure las condiciones de sus reglas en el orden de prioridad deseado, de arriba abajo. Por ejemplo, es posible que desee que la notificación tenga una gravedad mayor que la prioridad de la alerta activada. En este caso, asegúrese de organizar las condiciones de mayor a menor prioridad.

Pantalla de gestión de alertas

Al configurar condiciones de alerta mediante la interfaz de usuario o la API, sólo se mostrará la prioridad de la primera condición configurada en la página Gestión de alertas, aunque se hayan configurado varias condiciones.

Si desea que la alerta se muestre siempre con la prioridad más alta configurada en la página Gestión de alertas, asegúrese de que la condición de prioridad más alta sea la primera condición configurada.

Grupos temporales

Los marcos temporales de todas las condiciones configuradas para una alerta deben estar dentro del mismo grupo de marcos temporales.

Grupos temporales
Grupo Periodo de tiempo
1 1 minuto - 30 minutos
2 1 hora - 6 horas
3 12 horas - 36 horas

Por ejemplo, si configura una condición de alerta con un marco temporal en el grupo 2, todas las demás condiciones para esa alerta deben estar también en el grupo 2.

Condiciones para las alertas métricas

Para las alertas métricas, puede establecer el umbral cuando se cumplen las condiciones for at least, at least once, o for over x% en un periodo de tiempo específico.

for at least
Esta opción especifica que la condición debe cumplirse durante todo el periodo de tiempo especificado. Por ejemplo, si establece for at least 5 minutes, la métrica debe superar el umbral de forma continua durante los 5 minutos de duración.
at least once
Esta opción es la condición más mínima. La alerta se activa si el umbral se supera al menos una vez en el periodo de tiempo especificado. Por ejemplo, at least once in 5 minutes significa que si la métrica supera el umbral aunque sólo sea una vez dentro de esa ventana de 5 minutos, se activa la alerta.
for over x%
Utilice esta opción para establecer un porcentaje de duración en lugar de un número de veces que se produce la condición. La opción for over x% especifica que la condición debe cumplirse durante más de un determinado porcentaje de tiempo dentro de la ventana temporal seleccionada. Por ejemplo, si establece for over 10% of 10 minutes, la métrica debe superar el umbral durante más de 1 minuto (10% de 10 minutos) en ese periodo de tiempo para que se active la alerta. Si el porcentaje se fija en 0 y la consulta cruza el umbral una vez, se activa una alerta. Si el porcentaje se fija en 100, todos los valores de la ventana de tiempo deben superar el umbral para que se active la alerta.