Gestione degli avvisi attivati in IBM Cloud Logs

In IBM Cloud Logs, è possibile utilizzare la pagina Incidenti per visualizzare tutti gli avvisi attivati e il loro stato, oltre a poter eseguire il drill-down nei log e nelle metriche sottostanti. È anche possibile applicare dei filtri per visualizzare solo gli avvisi attivati in un determinato arco di tempo.

Un incidente definisce uno o più eventi di un avviso che viene attivato.

Quando viene attivato un avviso, è possibile visualizzarlo come incidente nella pagina Incidenti.

Gli eventi all'interno di un incidente sono organizzati da coppie chiave-valore sotto il gruppo Per come tag.

  • È possibile aggregare e visualizzare gli eventi in base a questi tag.
  • Se si configura la notifica dell'avviso in modo da attivare un avviso separato per ogni combinazione chiave-valore che soddisfa le condizioni di Group By, si vedranno incidenti separati per ogni combinazione chiave-valore-tag.
  • Se si configura la notifica dell'avviso in modo da attivare un singolo avviso quando almeno una combinazione di tag chiave-valore soddisfa le condizioni di Raggruppamento per, tutti gli eventi per quell'avviso saranno consolidati in un unico incidente nella schermata Incidenti.

Pagina degli incidenti

Nella pagina Incidenti è possibile:

  • Visualizzare tutti gli avvisi attualmente attivati o gli avvisi attivati in un intervallo di tempo specifico.

  • Organizzare gli incidenti in base alla definizione di allarme.

  • Cercare gli avvisi per nome.

  • Filtrare gli avvisi per tipo o gravità.

  • Gestire lo stato selezionando e modificando lo stato dell'incidente.

  • Eseguite un drill-down su qualsiasi evento attivato per visualizzare le informazioni contestuali e i dati sottostanti.

  • Visualizzare gli avvisi attivati in ordine cronologico.

È possibile utilizzare l'Esplora avvisi per visualizzare tutti gli avvisi attivati senza raggrupparli in incidenti e in ordine cronologico. È possibile filtrare questi avvisi utilizzando gli stessi metodi della pagina Incidenti.

Modifica dello stato dell'incidente

È possibile visualizzare uno dei seguenti valori per definire lo stato di un incidente:

  • TRIGGERED
  • ACKNOWLEDGED
  • RESOLVED

Lo stato di un incidente può cambiare automaticamente o può essere modificato da un utente.

Un incidente cambia automaticamente stato da TRIGGERED a RESOLVED quando:

  • È stata attivata l'impostazione Risolvi automaticamente nella definizione dell'avviso.

  • Quando la condizione dell'avviso non attiva più eventi, l'evento attivato inizialmente viene contrassegnato come risolto.

Dopo che un incidente è stato contrassegnato come RESOLVED, un incidente viene chiuso e viene creato un nuovo incidente per segnalare che l'avviso è scattato di nuovo dopo essere stato risolto.

Per modificare manualmente lo stato di un incidente, fare clic sullo stato TRIGGERED. Viene visualizzato un menu a discesa in cui è possibile scegliere di ACKNOWLEDGE o RESOLVE un incidente.

Storia e dati degli incidenti

Se si fa clic su un incidente, si apre la pagina dei dettagli in cui è possibile ottenere informazioni sulla data di attivazione dell'avviso, sulla configurazione dell'avviso e sulle righe di registro valutate e corrispondenti alla condizione.

È inoltre possibile fare clic su Cronologia degli incidenti per ottenere un rapporto completo sui momenti in cui l'avviso è stato attivato nel vostro ambiente.

La cronologia degli incidenti include i valori che hanno attivato l'allarme in un grafico e in un formato tabellare.

Per gli avvisi attivati da valori e valori non rilevati, vengono visualizzati sia i valori che i valori non rilevati. Se l'avviso viene attivato solo da valori non rilevati, la tabella visualizza i valori non rilevati, ma il grafico sarà vuoto. Se l'avviso viene attivato da dati con valori, viene visualizzato il grafico e non viene visualizzata alcuna tabella.

Per i valori non rilevati è possibile ritirare manualmente i valori non rilevati o regolare le impostazioni di ritiro automatico dell'avviso.

I valori non rilevati possono verificarsi solo quando questi tipi di avviso sono configurati con una condizione inferiore alla soglia.

  • Standard
  • Rapporto
  • Tempo relativo
  • Metrica