IBM Cloud Logs alertes multi-conditionnelles

Avec IBM® Cloud Logs, vous pouvez configurer une alerte avec jusqu'à 5 règles de condition. Chaque règle de condition définit un seuil, un délai et une priorité. Lorsqu'une règle de condition est remplie, une alerte est déclenchée avec la priorité associée à cette règle de condition. Si plus d'une règle de condition répond aux critères de déclenchement, l'alerte qui se déclenche correspond à la règle de condition ayant la priorité la plus élevée.

Les conditions d'alerte déclenchées avec leur priorité associée peuvent être visualisées dans Incidents.

IBM Cloud Logs a 5 valeurs de priorité, de la plus haute à la plus basse :

  • P1
  • P2
  • P3
  • P4
  • P5

Ces valeurs de priorité déterminent l'importance du problème qui fait l'objet de l'alerte.

Plusieurs conditions peuvent être configurées pour les types d'alerte suivants :

[*] - Plusieurs conditions ne sont pas prises en charge pour les alertes de notification immédiate.

Traitement des conditions

Lorsque vous configurez plusieurs conditions pour une alerte, vous devez savoir comment ces conditions sont traitées et affichées.

Déclenchement de l'alerte

Les règles de condition déterminent la priorité d'une alerte lorsque la condition d'alerte est remplie et que l'alerte est déclenchée.

Si une alerte remplit les conditions de plusieurs priorités, la valeur de priorité la plus élevée est appliquée. Par exemple, si une alerte se déclenche pour une condition définie comme P1 et une condition définie comme P2, la priorité P1 est appliquée à l'alerte. P1 est la priorité la plus élevée.

Sur la page Incidents, l'alerte sera affichée avec une priorité P1 et les informations qui ont déclenché l'alerte.

Lorsque vous configurez plusieurs règles de condition, la première règle de condition définie définit la gravité de l'alerte affichée dans la page Incidents. La première règle de condition définit également la gravité, la condition de déclenchement et d'autres détails de définition de l'alerte de l'événement envoyé au service IBM Cloud Event Notifications. La gravité et les détails de la définition de l'alerte de la règle de condition qui déclenche l'alerte ne sont pas utilisés pour la notification de l'événement à moins qu'ils ne correspondent à la première règle de condition configurée via l'interface utilisateur, la CLI, l'API ou Terraform. C'est pourquoi il est important de configurer les conditions de vos règles dans l'ordre de priorité souhaité, de haut en bas. Par exemple, vous pouvez souhaiter que la notification ait une gravité plus élevée que la priorité de l'alerte déclenchée. Dans ce cas, vous devez vous assurer que vous organisez vos conditions de la plus haute priorité à la plus basse.

Affichage de la gestion des alertes

Lorsque vous configurez des conditions d'alerte à l'aide de l'interface utilisateur ou de l'API, seule la priorité de la première condition configurée sera affichée sur la page de gestion des alertes, même si plusieurs conditions sont configurées.

Si vous souhaitez que la priorité la plus élevée configurée pour l'alerte soit toujours affichée sur la page de gestion des alertes, assurez-vous que la condition de priorité la plus élevée est la première condition configurée.

Groupes de temps

Les délais de toutes les conditions configurées pour une alerte doivent être compris dans le même groupe de délais.

Groupes d'échéances
Groupe Période
1 1 minute - 30 minutes
2 1 heure - 6 heures
3 12 heures - 36 heures

Par exemple, si vous configurez une condition d'alerte avec une période de temps dans le groupe 2, toutes les autres conditions de cette alerte doivent également être dans le groupe 2.

Conditions pour les alertes métriques

Pour les alertes métriques, vous pouvez définir le seuil lorsque les conditions sont remplies for at least, at least once, ou for over x% dans une période de temps spécifique.

for at least
Cette option spécifie que la condition doit être remplie pendant toute la période spécifiée. Par exemple, si vous définissez for at least 5 minutes, la mesure doit dépasser le seuil de manière continue pendant toute la durée de 5 minutes.
at least once
Cette option est la condition la plus minimale. L'alerte se déclenche si le seuil est franchi au moins une fois au cours de la période spécifiée. Par exemple, at least once in 5 minutes signifie que si la mesure dépasse le seuil ne serait-ce qu'une seule fois au cours de cette fenêtre de 5 minutes, l'alerte est déclenchée.
for over x%
Cette option permet de définir un pourcentage de durée plutôt qu'un nombre de fois que la condition se produit. L'option for over x% spécifie que la condition doit être vraie pendant plus d'un certain pourcentage de temps au sein de la fenêtre temporelle sélectionnée. Par exemple, si vous définissez for over 10% of 10 minutes, la mesure doit dépasser le seuil pendant plus d'une minute (10 % de 10 minutes) au cours de cette période pour que l'alerte se déclenche. Si le pourcentage est fixé à 0 et que la requête franchit le seuil une fois, une alerte est déclenchée. Si le pourcentage est fixé à 100, toutes les valeurs de la fenêtre temporelle doivent dépasser le seuil pour que l'alerte se déclenche.