Configurazione degli avvisi metrici

Gli avvisi di metrica sono avvisi basati su calcoli di metriche registrati da IBM® Cloud Logs tramite Event2Metrics.

Gli avvisi sulle metriche sono notifiche attivate dal raggiungimento o dal superamento di soglie predefinite per metriche specifiche nel dashboard IBM Cloud Logs.

Gli avvisi metrici sono progettati per monitorare gli indicatori di prestazione critici relativi all'infrastruttura e ad altre metriche. Quando vengono superate soglie o condizioni specifiche, questi avvisi fungono da sistema di allerta precoce, notificando ai team i potenziali problemi che richiedono un'attenzione immediata. Ad esempio, aiutano a monitorare l'utilizzo della CPU del server, i tempi di risposta, i tassi di errore e l'utilizzo delle risorse in ambienti cloud.

Prerequisiti

  • Per saperne di più sugli avvisi, consultare IBM Cloud Logs. Per ulteriori informazioni, vedere Avviso.
  • Verificare di avere un'istanzaEvent Notifications che sia nello stesso account dell'istanza IBM Cloud Logs e i permessi per configurare le risorse nell'istanza Event Notifications.
  • Verificare che l'integrazione in uscita tra l'istanza IBM Cloud Logs e l'istanza Event Notifications sia configurata. Per ulteriori informazioni, vedere Configurazione della connessione di un'integrazione in uscita.

Gestione degli avvisi di lancio

Completa i seguenti passi:

  1. Nella console, fare clic sull'icona del menu di navigazione Icona del menu di navigazione > Elenco risorse.
  2. Selezionare l'istanza di IBM Cloud Logs.
  3. In the IBM Cloud Logs navigation, click the Avvisi icon > Gestione degli avvisi.
  4. Fare clic su Nuovo avviso.

Scegliere il tipo di avviso da configurare

Completa i seguenti passi:

  1. Scegliere il tipo di avviso. Per ulteriori informazioni, vedere Tipi di avviso.

  2. Nella sezione Dettagli, completare i seguenti passaggi:

    1. Immettere un nome.

      • La lunghezza massima del nome è di 4096 caratteri.
    2. [Facoltativo] Inserire una descrizione.

      • La lunghezza massima della descrizione è di 4096 caratteri.
    3. [Opzionale] Aggiungere una o più etichette.

      Le etichette sono coppie chiave:valore che possono essere utilizzate in seguito per una ricerca rapida.

Specificare una query di metriche

Utilizzando PromQL,, inserire una query sulle metriche memorizzate nell'istanza IBM® Cloud Logs.

Quando si inserisce la domanda su PromQL, si ottengono suggerimenti per il completamento automatico.

Aggregare le metriche utilizzando un valore a scelta, ad esempio: applicazione, sottosistema, id macchina o altri dati. Ad esempio, si potrebbe voler monitorare il conteggio totale delle eccezioni con un'unica metrica per tutte le applicazioni e aggiungere etichette metriche per rappresentare nuove aree di codice. Se il contatore di eccezioni si chiama application_error_count e copre l'area di codice x, è possibile aggiungere un'etichetta metrica corrispondente.

application_error_count{area="x"}

Utilizzare l'operatore di aggregazione by per scegliere quali dimensioni (etichette metriche) utilizzare per l'aggregazione e come suddividere i gruppi di notifica degli avvisi. Ad esempio, la query sum by(instance) (node_filesystem_size_bytes) restituisce il totale di node_filesystem_size_bytes per ogni istanza.

Specificare la condizione di attivazione

Specificare la condizione di attivazione che viene valutata rispetto ai dati restituiti dalla query.

  • Per Is specificare quando si vuole che l'avviso si attivi. Ad esempio, se la richiesta di metrica si verifica più del solito.

  • Per Valore specificare il numero di volte in cui la query restituisce una corrispondenza che attiva l'avviso.

  • Per For over specificare una percentuale di volte in cui la query corrisponde nel tempo specificato in Of.

A volte i dati possono avere valori mancanti. Se non si sostituiscono i valori mancanti con lo zero e li si lascia vuoti, i dati in possesso vengono considerati come il 100% dei dati.

Supponiamo di eseguire una query per un periodo di tempo di 10 minuti. 6 punti dati hanno valori e 4 punti dati non hanno valori. Se non si sono sostituiti i valori mancanti con 0, i 6 minuti con valori saranno considerati il 100% dell'intervallo di tempo. Questo può portare a falsi inneschi.

È possibile sostituire i valori mancanti con 0 nelle impostazioni avanzate.

È possibile regolare la sensibilità dell'attivazione dell'avviso regolando la percentuale di Almeno il % del timeframe deve avere dei valori perché l'avviso si attivi nelle impostazioni avanzate.

  • L'impostazione dei valori percentuali è pensata per disattivare l'avviso quando non ci sono abbastanza punti dati per considerare l'avviso affidabile. Quando la quantità di dati è inferiore alla percentuale impostata, l'avviso non scatta, indipendentemente dal valore effettivo della metrica e dal fatto che sia superiore o inferiore a una soglia.

  • Se la percentuale è impostata su 0 e la query supera la soglia una volta, viene attivato un avviso.

  • Se la percentuale è impostata su 100, significa che tutti i valori della finestra temporale devono superare la soglia. Se in qualsiasi momento un valore non lo è, viene attivato un allarme.

L'impostazione del valore percentuale non viene visualizzata quando si seleziona Sostituisci valori mancanti con zeri. Una volta che i valori mancanti vengono sostituiti con zero, si garantisce l'esistenza del 100% dei dati.

Se si utilizza la condizione Meno di una soglia, è possibile gestire i valori non rilevati.

I valori non rilevati si verificano quando una permutazione di un avviso Less than smette di essere inviata, causando l'attivazione multipla dell'avviso (per ogni intervallo di tempo in cui non è stato inviato).

Quando si visualizza un avviso con valori non rilevati, si può scegliere di ritirarli manualmente o di selezionare un periodo di tempo dopo il quale i valori non rilevati saranno ritirati automaticamente. È anche possibile disattivare l'attivazione su valori non rilevati per interrompere immediatamente l'invio di avvisi quando si verifica un valore non rilevato.

Personalizzazione del rilevamento delle anomalie

Il rilevamento delle anomalie analizza le metriche in entrata. Utilizzando i dati delle 24 ore precedenti, IBM Cloud Logs prevede il comportamento atteso per le 24 ore successive. Il modello predittivo stabilisce soglie superiori e inferiori di comportamento atteso, definendole come limiti. Quando i dati superano queste soglie, viene attivato un allarme. Viene calcolata una linea di base tra il comportamento medio e ciascuna soglia. È possibile specificare una percentuale di deviazione rispetto a questa linea di base per regolare la sensibilità dell'attivazione dell'avviso.

Quando si imposta una condizione Più del solito o Meno del solito, è possibile configurare un'impostazione avanzata per avvisare solo quando la deviazione percentuale viene superata di quella percentuale.

Ad esempio, se la linea di base è 50 e la soglia superiore è 150 e la deviazione percentuale è del 10%, l'allarme verrà attivato solo se il valore supera 155.

Esempi

Ad esempio, è possibile scegliere se l'avviso verrà attivato se il valore è inferiore, inferiore o uguale, superiore, superiore o uguale a un certo valore, oppure superiore al solito o inferiore al solito per una soglia minima. Quando la query supera il valore o la soglia impostata per le condizioni, viene attivato l'avviso.

Specificando una percentuale (per oltre l'x % ) e un timeframe (degli ultimi x minuti ) si determina quanta parte del timeframe si vuole che superi la soglia per far scattare l'allarme. Selezionare la percentuale (almeno l'x % ) del timeframe che necessita di valori per l'attivazione dell'allarme.

Ad esempio, si stabilisce che oltre il 50% del mio timeframe a 10 minuti deve avere il valore impostato per far scattare l'allarme. Se raggiungo il valore per 5 dei 10 punti dati, non sarà sufficiente per attivare un allarme, poiché non supera il 50%. Se raggiungo il valore per 6 dei 10 punti dati, viene attivato un avviso.

In Group By è possibile configurare fino a 2 campi JSON i cui valori vengono aggregati e determinano l'attivazione di un avviso.

  • Un avviso viene attivato quando uno qualsiasi dei valori aggregati supera la soglia configurata nella sezione Condizioni di filtraggio entro l'intervallo di tempo specificato.

  • Un avviso viene attivato quando la soglia di condizione è soddisfatta per uno specifico valore aggregato entro l'intervallo di tempo specificato.

  • Se si configurano 2 valori, i registri corrispondenti saranno aggregati prima per il campo padre e poi per il campo figlio. Un avviso viene emesso quando la soglia soddisfa la combinazione unica di genitore e figlio.

Configurare i dettagli della notifica

Completa i seguenti passi:

  1. Configurare Notify every per definire la frequenza con cui si desidera ricevere un evento una volta attivato l'avviso. Per impostazione predefinita è impostato su 0 ore e 10 minuti.

  2. Attivare Risolvi automaticamente per ottenere un evento quando l'evento è stato risolto.

    Quando la condizione dell'avviso non attiva più eventi, l'evento attivato inizialmente viene contrassegnato come risolto.

  3. Abilita Abilita la modalità phantom per indicare che questo avviso è un avviso phantom.

    Un avviso Phantom funge da elemento costitutivo per gli avvisi di flusso.

    Un avviso Phantom non attiva notifiche di eventi indipendenti.

    Quando si attiva questa opzione, la sezione Notifiche viene rimossa dalla definizione dell'avviso.

  4. Aggiungere un'integrazione.

    Per poter aggiungere un'integrazione è necessario aver definito un'integrazione in uscita. Per ulteriori informazioni, vedere Configurazione dell'integrazione con il servizio Event Notifications.

Impostare un calendario e il contenuto del registro da includere

Completa i seguenti passi:

  1. Nella sezione Pianificazione, impostare una Pianificazione per controllare quando l'avviso è attivato. È possibile scegliere giorni e orari specifici.

  2. Nella sezione Contenuto della notifica, definire se si desidera includere una riga di registro di esempio o solo alcuni campi nell'evento attivato.

    Scegliere chiavi JSON specifiche da includere nella notifica di avviso, oppure lasciare vuoto per includere il testo completo del registro nel messaggio di avviso:

    • Opzione 1: Lasciare vuoto per includere una riga di registro che corrisponde alle condizioni di filtraggio dell'avviso.

    • Opzione 2: specificare le chiavi JSON per includere i campi selezionati nel formato di coppie chiave:valore. Si noti che per poter aggiungere i campi, i record di log devono essere in formato JSON.

      Le chiavi JSON che contengono un . nel nome non possono essere utilizzate come campi selezionati.

    • Opzione 3: specificare un percorso JSON come filtro.

Quando viene attivato un avviso, ci sono limitazioni alla quantità di dati che vengono inclusi nell'evento. Per ulteriori informazioni su queste limitazioni, vedere Dimensione dei dati.

Salvare la configurazione degli avvisi

Completa i seguenti passi:

  1. Verificare l'avviso.

    Fare clic su Verifica per valutare i dati e scoprire quante volte l'avviso corrisponde ai criteri nelle ultime 24 ore.

    La verifica valuta solo i dati della pipeline Insight priorità. Se l'avviso è configurato per attivarsi sui dati disponibili nella pipeline Analizza e avvisa, questa funzione non è disponibile.

  2. Fai clic su Crea avviso.

Verifica della segnalazione

Attivare un allarme. Una volta attivato ed elaborato un allarme, il sistema invia notifiche agli utenti o ai team designati attraverso vari canali, come e-mail, Slack, SMS o piattaforme integrate di gestione degli incidenti. È quindi possibile accedere alla pagina Incidenti per visualizzare le informazioni sugli avvisi attivati. Per ulteriori informazioni, vedere Gestione degli avvisi attivati in IBM Cloud Logs.

Limiti di allerta dinamici

Un avviso dinamico è un avviso con una condizione Più del solito o Meno del solito. A ogni avviso dinamico sono assegnate 500 permutazioni, con un massimo di 10.000 permutazioni consentite per ogni istanza di IBM Cloud Logs.

Il limite di permutazione significa che è possibile configurare un massimo di 20 avvisi dinamici per un'istanza IBM Cloud Logs.

È ancora possibile creare altri avvisi non dinamici una volta raggiunto il limite di 20 avvisi dinamici.