Utilisation des alertes
En tant qu'administrateur de IBM Cloud Logs, vous pouvez vouloir envoyer des notifications d'événements dans IBM Cloud Logs à d'autres utilisateurs, ou à des destinations humaines, en utilisant le courrier électronique, les SMS ou d'autres canaux de distribution pris en charge. En outre, vous pouvez envoyer ces notifications d'événements à d'autres applications pour générer une logique en utilisant une programmation déterminée par les événements à l'aide de webhooks, par exemple. Ceci est rendu possible par l'intégration entre IBM Cloud Logs et IBM Cloud Event Notifications.
Présentation
Dans IBM Cloud Logs, vous configurez des alertes qui définissent les conditions de déclenchement des données filtrées sur lesquelles vous souhaitez être notifié. Dans IBM Cloud Event Notifications, vous configurez les destinations où vous souhaitez être informé d'une alerte et les conditions qui définissent vers quelle destination un événement est acheminé. Vous pouvez acheminer des événements vers une ou plusieurs destinations en fonction des conditions que vous configurez. Vous pouvez notifier vers une destination de service telle qu'un webhook ou PagerDuty, ou vers une destination humaine telle qu'un email ou Slack.
L'image suivante montre différentes destinations où un événement peut être acheminé lorsqu'une alerte configurée dans IBM Cloud Logs est déclenchée :
Pour envoyer des événements à Event Notifications, vous devez connecter votre instance IBM Cloud Logs à Event Notifications en configurant une intégration sortante. Une autorisation de service à service est utilisée pour autoriser le service IBM Cloud Logs à envoyer un événement au service Event Notifications. Pour plus d'informations, voir Configuration d'une intégration sortante pour connecter IBM Cloud Logs à IBM Cloud Event Notifications.
Les événements générés par une instance du service IBM Cloud Logs peuvent être transmis à une instance du service Event Notifications disponible dans le même compte ou dans un compte différent.
- Dans une instance IBM Cloud Logs, vous pouvez configurer une intégration sortante entre l'instance IBM Cloud Logs et une instance de service Event Notifications.
- Vous pouvez utiliser la même instance Event Notifications dans votre compte IBM Cloud pour toutes vos instances IBM Cloud Logs.
- Si vous avez plusieurs instances Event Notifications dans le compte, envisagez d'utiliser une instance Event Notifications qui est plus proche de votre instance IBM Cloud Logs. Pour plus d'informations, voir Régions Event Notifications.
Lorsqu'un événement intéressant se produit dans votre instance IBM Cloud Logs, IBM Cloud Logs communique avec une instance Event Notifications connectée pour transmettre une notification à une destination prise en charge.
Lorsque vous configurez des alertes dans une instance IBM Cloud Logs, tenez compte des informations suivantes :
- Vous pouvez définir différents types d'alertes, tels que les alertes standard, les alertes de flux et les alertes de nouvelle valeur. Pour plus d'informations sur les types d'alerte pris en charge, voir Alertes.
- La page
Incidentspermet de gérer les alertes déclenchées. Pour plus d'informations, voir Gestion des alertes déclenchées. - Les alertes sont déclenchées par le service IBM Cloud Event Notifications Vous configurez les canaux de notification et les conditions qui déclenchent l'alerte dans le service IBM Cloud Event Notifications
La figure suivante montre la vue de haut niveau d'une instance IBM Cloud Logs et du service IBM Cloud Event Notifications que vous pourriez configurer :
Configuration des alertes de bout en bout
Pour configurer l'alerte dans IBM Cloud Logs, effectuez les étapes suivantes :
-
Dans IBM Cloud Logs, les alertes sont déclenchées par le service IBM Cloud Event Notifications. Pour plus d'informations, voir Configuration d'une intégration sortante pour IBM Cloud Logs.
-
Dans IAM, définissez une autorisation de service à service entre l'instance IBM Cloud Logs et l'instance IBM Cloud Event Notifications. Pour plus d'informations, voir Créer une autorisation S2S pour travailler avec le service IBM Cloud Event Notifications
-
Configurez une intégration sortante dans votre instance IBM Cloud Logs pour la connecter à l'instance IBM Cloud Event Notifications. Pour plus d'informations, voir Configurer l'intégration avec le service IBM Cloud Event Notifications
Cette tâche crée une définition de source dans l'instance IBM Cloud Event Notifications et une configuration d'intégration dans l'instance IBM Cloud Logs.
-
Définissez vos alertes dans l'instance IBM Cloud Logs Sélectionnez l'intégration sortante par laquelle vous souhaitez notifier le déclenchement de l'alerte. Pour plus d'informations, voir Configuration des alertes sur IBM Cloud Logs.
-
Configurez l'instance IBM Cloud Event Notifications pour acheminer les notifications d'événements lorsqu'une alerte est déclenchée dans IBM Cloud Logs vers vos destinations cibles.
-
Définir un ou plusieurs thèmes.
Une rubrique définit les conditions d'alerte que vous souhaitez regrouper.
Par exemple, si vous avez plusieurs définitions d'alertes dans votre instance IBM Cloud Logs qui notifient via le même canal Slack, vous pouvez configurer ces alertes dans le même sujet.
Autre exemple, si vous avez plusieurs définitions d'alertes dans votre instance IBM Cloud Logs qui notifient à travers différents canaux slack, vous devez configurer autant de sujets que de canaux slack que vous utilisez, et inclure dans un sujet les alertes qui notifient à travers le même canal slack.
-
Définir 1 ou plusieurs destinations.
Une destination définit un canal de notification que vous pouvez utiliser pour notifier le déclenchement d'une alerte.
Pour plus d'informations sur les destinations, voir Destinations prises en charge.
-
Définir 1 ou plusieurs abonnements.
Un abonnement relie 1 sujet à 1 destination.
Vous devez ajouter des abonnements pour définir que les alertes configurées dans un thème sont celles qui sont notifiées par la destination sélectionnée dans la configuration de l'abonnement.
Un abonnement associe un sujet à un canal de notification.
Vous pouvez avoir plusieurs abonnements pour le même sujet afin d'alerter par le biais de plusieurs canaux de destination.
-
Configuration des alertes dans IBM Cloud Logs
Lorsque vous configurez une alerte dans IBM Cloud Logs, vous définissez pour chaque alerte les informations suivantes :
- La gravité de l'alerte
- Étiquettes que vous pouvez utiliser pour filtrer facilement par type d'alerte. Vous définissez les étiquettes sous forme de paires clé/valeur telles que
env:prod. - Le type d'alerte. Pour plus d'informations, voir les types d'alerte.
- Conditions de filtrage qui définissent les données analysées lors de l'ingestion. Vous pouvez définir une requête de recherche, une ou plusieurs applications, un ou plusieurs sous-systèmes et une ou plusieurs valeurs de gravité du journal.
- La condition qui définit le déclenchement d'une alerte.
- L'intégration sortante que vous souhaitez utiliser pour les notifications.
- Un horaire auquel l'alerte est active.
- Quel est le contenu de la notification que vous incluez ?
Pour plus d'informations sur la configuration des alertes, voir Configuration d'une alerte.
Configuration des alertes dans IBM Cloud Event Notifications
Après avoir activé les notifications pour IBM Cloud Logs, vous devez créer des sujets et des abonnements dans Event Notifications afin que les alertes puissent être transmises et livrées aux destinations sélectionnées.
Lorsque vous configurez une alerte dans IBM Cloud Event Notifications, vous définissez les composants suivants :
- Un sujet qui définit les alertes qui sont surveillées à partir de l'instance Event Notifications
- Destinations qui définissent les canaux de notification vers lesquels les événements peuvent être acheminés.
- Abonnements qui définissent les alertes qui sont notifiées par le biais d'un canal de destination.
Pour plus d'informations, voir :
Gestion des alertes dans la page Gestion des alertes
Vous pouvez utiliser la page Gestion des alertes pour gérer les alertes via l'interface utilisateur.
Suivez les étapes suivantes pour lancer la page de gestion des alertes:
-
Naviguez vers votre instance IBM Cloud Logs: Observability > Logging > Cloud Logs > Your Service Instance > Open Dashboard.
-
Sélectionnez Alertes > Gestion des alertes.
Gestion des alertes
La page Gestion des alertes s'ouvre.
Dans la page Gestion des alertes, vous pouvez effectuer les tâches suivantes :
-
Filtrer les alertes affichées en fonction du type d'alerte, de la priorité de l'alerte, de l'état activé ou non et des étiquettes.
-
Vous pouvez effectuer une recherche par nom d'alerte dans la section des requêtes.
Requête de gestion des alertes -
Vous pouvez modifier, dupliquer, supprimer et suspendre une alerte.
Gestion des alertes gérer les options
Suivi des alertes dans la page des incidents
Vous pouvez utiliser la page Incidents pour surveiller les alertes déclenchées par l'interface utilisateur. Pour plus d'informations, voir Gestion des alertes déclenchées.