IBM Cloud Logs avvisi multi-condizione

Con IBM® Cloud Logs, è possibile configurare un avviso con un massimo di 5 regole di condizione. Ogni regola di condizione definisce una soglia, un intervallo di tempo e una priorità. Quando una regola di condizione è soddisfatta, viene attivato un avviso con la priorità associata a quella regola di condizione. Se più di una regola di condizione soddisfa i criteri di attivazione, l'avviso che si attiva corrisponde alla regola di condizione con la priorità più alta.

Le condizioni di allarme attivate, con la relativa priorità, possono essere visualizzate in Incidenti.

IBM Cloud Logs ha 5 valori di priorità, dalla più alta alla più bassa:

  • P1
  • P2
  • P3
  • P4
  • P5

Questi valori di priorità determinano l'importanza del problema che viene segnalato.

È possibile configurare più condizioni per i seguenti tipi di avviso:

[*] - Non sono supportate condizioni multiple per gli avvisi di notifica immediata.

Elaborazione delle condizioni

Quando si configurano più condizioni per un avviso, occorre tenere presente il modo in cui tali condizioni vengono elaborate e visualizzate.

Attivazione degli avvisi

Le regole di condizione determinano la priorità di un avviso quando la condizione di avviso è soddisfatta e l'avviso viene attivato.

Se un avviso soddisfa le condizioni per più priorità, viene applicato il valore di priorità più alto. Ad esempio, se un avviso si attiva per una condizione definita come P1 e una condizione definita come P2, all'avviso viene applicata la priorità P1. P1 è la priorità più alta.

Nella pagina Incidenti, l'avviso viene visualizzato con una priorità P1 e le informazioni che lo hanno generato.

Quando si configurano più regole di condizione, la prima regola di condizione definita imposta la gravità dell'avviso visualizzato nella pagina Incidenti. La prima regola di condizione imposta anche la gravità, la condizione di attivazione e altri dettagli di definizione degli avvisi dell'evento inviato al servizio IBM Cloud Event Notifications. I dettagli della severità e della definizione dell'avviso della regola di condizione che attiva l'avviso non vengono utilizzati per la notifica dell'evento, a meno che non corrispondano alla prima regola di condizione configurata tramite l'interfaccia utente, la CLI, l'API o Terraform. Per questo motivo è importante configurare le condizioni delle regole nell'ordine di priorità desiderato, dall'alto verso il basso. Ad esempio, si potrebbe desiderare che la notifica abbia una gravità superiore alla priorità dell'avviso attivato. In questo caso, è necessario assicurarsi di organizzare le condizioni dalla priorità più alta a quella più bassa.

Visualizzazione della gestione degli avvisi

Quando si configurano le condizioni di avviso tramite l'interfaccia utente o l'API, nella pagina Gestione avvisi verrà visualizzata solo la priorità della prima condizione configurata, anche se sono state configurate più condizioni.

Se si desidera che nella pagina Gestione avvisi venga sempre visualizzata la priorità più alta configurata per l'avviso, assicurarsi che la condizione di massima priorità sia la prima condizione configurata.

Gruppi di tempo

I tempi per tutte le condizioni configurate per un avviso devono rientrare nello stesso gruppo di tempi.

Gruppi di tempi
Gruppo Intervallo di tempo
1 1 minuto - 30 minuti
2 1 ora - 6 ore
3 12 ore - 36 ore

Ad esempio, se si configura una condizione di allerta con un intervallo di tempo nel gruppo 2, anche tutte le altre condizioni per quell'allerta devono essere nel gruppo 2.

Condizioni per gli avvisi di metrica

Per gli avvisi metrici, è possibile impostare la soglia quando le condizioni sono soddisfatte for at least, at least once, o for over x% in un periodo di tempo specifico.

for at least
Questa opzione specifica che la condizione deve essere soddisfatta per l'intero periodo di tempo specificato. Ad esempio, se si imposta for at least 5 minutes, la metrica deve superare la soglia in modo continuo per l'intera durata di 5 minuti.
at least once
Questa opzione è la condizione più minimale. L'avviso si attiva se la soglia viene superata almeno una volta nel periodo di tempo specificato. Ad esempio, at least once in 5 minutes significa che se la metrica supera la soglia anche una sola volta nell'arco di 5 minuti, l'avviso viene attivato.
for over x%
Utilizzare questa opzione per impostare una percentuale di durata anziché un numero di volte in cui si verifica la condizione. L'opzione for over x% specifica che la condizione deve essere vera per più di una certa percentuale del tempo all'interno della finestra temporale selezionata. Ad esempio, se si imposta for over 10% of 10 minutes, la metrica deve superare la soglia per più di 1 minuto (10% di 10 minuti) in quel periodo di tempo affinché l'avviso venga attivato. Se la percentuale è impostata su 0 e la query supera la soglia una volta, viene attivato un avviso. Se la percentuale è impostata su 100, tutti i valori della finestra temporale devono superare la soglia perché l'avviso venga attivato.