Gestione degli avvisi

Come amministratore di IBM Cloud Logs, si potrebbe voler inviare notifiche di eventi in IBM Cloud Logs ad altri utenti o a destinazioni umane, utilizzando e-mail, SMS o altri canali di consegna supportati. Inoltre, si potrebbe voler inviare queste notifiche di eventi ad altre applicazioni per costruire la logica utilizzando la programmazione guidata dagli eventi, ad esempio tramite webhook. Ciò è reso possibile dall'integrazione tra IBM Cloud Logs e IBM Cloud Event Notifications.

Panoramica

In IBM Cloud Logs, si configurano gli avvisi che definiscono le condizioni di attivazione dei dati filtrati sui quali si desidera ricevere una notifica. In IBM Cloud Event Notifications, si configurano le destinazioni in cui si desidera essere notificati per un avviso e le condizioni che definiscono a quale destinazione viene indirizzato un evento. È possibile instradare gli eventi verso una o più destinazioni in base a condizioni configurate dall'utente. È possibile inviare la notifica a una destinazione di servizio, come un webhook o PagerDuty, o a una destinazione umana, come un'e-mail o Slack.

L'immagine seguente mostra le diverse destinazioni verso cui può essere indirizzato un evento quando viene attivato un avviso configurato in IBM Cloud Logs:

Avviso in IBM Cloud Logs
Avviso in IBM Cloud Logs

Per inviare eventi a Event Notifications, è necessario collegare l'istanza IBM Cloud Logs a Event Notifications configurando un'integrazione in uscita. Un'autorizzazione da servizio a servizio viene utilizzata per autorizzare il servizio IBM Cloud Logs a inviare un evento al servizio Event Notifications. Per ulteriori informazioni, vedere Configurazione di un'integrazione in uscita per collegare IBM Cloud Logs con IBM Cloud Event Notifications.

Gli eventi generati da un'istanza del servizio IBM Cloud Logs possono essere inoltrati a un'istanza del servizio Event Notifications disponibile nello stesso account o in un account diverso.

  • In un'istanza IBM Cloud Logs, è possibile configurare un'integrazione in uscita tra l'istanza IBM Cloud Logs e un'istanza del servizio Event Notifications.
  • È possibile utilizzare la stessa istanza Event Notifications nel proprio account IBM Cloud per tutte le istanze IBM Cloud Logs.
  • Se nell'account sono presenti più istanze di Event Notifications, considerare l'utilizzo di un'istanza di Event Notifications più vicina all'istanza di IBM Cloud Logs. Per ulteriori informazioni, vedere Event Notifications regions.

Quando si verifica un evento di interesse nell'istanza IBM Cloud Logs, IBM Cloud Logs comunica con un'istanza Event Notifications collegata per inoltrare una notifica a una destinazione supportata.

Quando si configurano gli avvisi in un'istanza IBM Cloud Logs, considerare le seguenti informazioni:

  • È possibile definire diversi tipi di avvisi, quali avvisi standard, avvisi di flusso e avvisi di nuovi valori. Per informazioni sui tipi di avviso supportati, vedere Avvisi.
  • È possibile utilizzare la pagina Incidents per gestire gli avvisi attivati. Per ulteriori informazioni, vedere Gestione degli avvisi attivati.
  • Gli avvisi vengono attivati tramite il servizio IBM Cloud Event Notifications. Si configurano i canali di notifica e le condizioni che attivano l'avviso nel servizio IBM Cloud Event Notifications.

La figura seguente mostra la vista di alto livello di un'istanza IBM Cloud Logs e del servizio IBM Cloud Event Notifications che si potrebbe configurare:

Vista di alto livello di un'istanza IBM Cloud Logs e dell'istanza IBM Cloud Event Notifications Vista di alto
di un'istanza IBM Cloud Logs e dell'
IBM Cloud Event Notifications

Configurazione degli avvisi end-to-end

Per configurare gli avvisi in IBM Cloud Logs, completare i seguenti passaggi:

  1. In IBM Cloud Logs, gli avvisi vengono attivati tramite il servizio IBM Cloud Event Notifications. Per ulteriori informazioni, vedere Configurazione di un'integrazione in uscita per IBM Cloud Logs.

  2. In IAM, definire un servizio di autorizzazione tra l'istanza IBM Cloud Logs e l'istanza IBM Cloud Event Notifications. Per ulteriori informazioni, vedere Creazione di un'autorizzazione S2S per lavorare con il servizio IBM Cloud Event Notifications.

  3. Configurare un'integrazione in uscita nell'istanza IBM Cloud Logs per collegarla all'istanza IBM Cloud Event Notifications. Per ulteriori informazioni, vedere Configurazione dell'integrazione con il servizio IBM Cloud Event Notifications.

    Questo task crea una definizione di origine nell'istanza IBM Cloud Event Notifications e una configurazione di integrazione nell'istanza IBM Cloud Logs.

  4. Definire gli avvisi nell'istanza IBM Cloud Logs. Selezionare l'integrazione in uscita attraverso la quale si desidera notificare l'attivazione dell'avviso. Per ulteriori informazioni, vedere Configurazione degli avvisi in IBM Cloud Logs.

  5. Configurare l'istanza IBM Cloud Event Notifications per instradare le notifiche degli eventi quando viene attivato un avviso in IBM Cloud Logs alle destinazioni di destinazione.

    • Definire 1 o più argomenti.

      Un argomento definisce le condizioni di avviso che si desidera raggruppare.

      Ad esempio, se nella propria istanza IBM Cloud Logs sono presenti più definizioni di avvisi che notificano attraverso lo stesso canale slack, è possibile configurare questi avvisi all'interno dello stesso argomento.

      Un altro esempio: se nell'istanza IBM Cloud Logs si hanno più definizioni di avvisi che notificano attraverso canali slack diversi, è necessario configurare tanti argomenti quanti sono i canali slack utilizzati e includere in un argomento gli avvisi che notificano attraverso lo stesso canale slack.

    • Definire 1 o più destinazioni.

      Una destinazione definisce un canale di notifica che può essere utilizzato per notificare l'attivazione di un avviso.

      Per ulteriori informazioni sulle destinazioni, vedere Destinazioni supportate.

    • Definire 1 o più abbonamenti.

      Un abbonamento collega 1 argomento con 1 destinazione.

      È necessario aggiungere sottoscrizioni per definire che gli avvisi configurati in un argomento sono quelli notificati attraverso la destinazione selezionata nella configurazione della sottoscrizione.

      Una sottoscrizione mette in relazione un argomento con un canale di notifica.

      È possibile avere più sottoscrizioni con lo stesso argomento, in modo da poter avvisare attraverso più canali di destinazione.

Configurazione degli avvisi in IBM Cloud Logs

Quando si configura un avviso in IBM Cloud Logs, si definiscono per ogni avviso le seguenti informazioni:

  • La gravità dell'avviso
  • Etichette che possono essere utilizzate per filtrare facilmente il tipo di avviso. Si definiscono le etichette come coppie chiave:valore, ad esempio env:prod.
  • Il tipo di avviso. Per ulteriori informazioni, vedere Tipi di avviso.
  • Condizioni di filtro che definiscono i dati analizzati al momento dell'ingestione. È possibile definire una query di ricerca, una o più applicazioni, uno o più sottosistemi e uno o più valori di gravità del registro.
  • La condizione che definisce quando viene attivato un avviso.
  • L'integrazione in uscita che si desidera utilizzare per le notifiche.
  • Un orario in cui l'avviso è attivo.
  • Quale contenuto di notifica includere.

Per ulteriori informazioni sulla configurazione degli avvisi, vedere Configurazione di un avviso.

Configurazione degli avvisi in IBM Cloud Event Notifications

Dopo aver attivato le notifiche per IBM Cloud Logs, è necessario creare argomenti e sottoscrizioni in Event Notifications in modo che gli avvisi possano essere inoltrati e consegnati alle destinazioni selezionate.

Quando si configura un avviso in IBM Cloud Event Notifications, si definiscono i seguenti componenti:

  • Un argomento che definisce gli avvisi monitorati dall'istanza Event Notifications.
  • Destinazioni che definiscono i canali di notifica in cui gli eventi possono essere instradati.
  • Sottoscrizioni che definiscono gli avvisi che vengono notificati attraverso un canale di destinazione.

Per ulteriori informazioni, consulta:

Gestione degli avvisi nella pagina Gestione avvisi

È possibile utilizzare la pagina Gestione avvisi per gestire gli avvisi attraverso l'interfaccia utente.

Completare i seguenti passaggi per avviare la pagina Gestione avvisi:

  1. Accedere all'istanza IBM Cloud Logs: Observability > Logging > Cloud Logs > Your Service Instance > Open Dashboard.

  2. Selezionare Avvisi > Gestione avvisi.

    Gestione degli avvisi
    Gestione degli avvisi

Si apre la pagina Gestione avvisi.

Nella pagina Gestione avvisi è possibile completare le seguenti attività:

  • Filtrare gli avvisi visualizzati per tipo di avviso, priorità dell'avviso, stato attivato o meno ed etichette.

  • È possibile effettuare una ricerca per nome dell'avviso nella sezione delle interrogazioni.

    Query di gestione degli avvisi
    Query di gestione degli avvisi

  • È possibile modificare, duplicare, eliminare e sospendere un avviso.

    Gestione degli avvisi gestione delle opzioni
    Gestione degli avvisi gestione delle opzioni

Monitoraggio degli avvisi nella pagina Incidenti

È possibile utilizzare la pagina Incidenti per monitorare gli avvisi che si attivano attraverso l'interfaccia utente. Per ulteriori informazioni, vedere Gestione degli avvisi attivati.