IBM Cloud Logs 에서 IBM Cloud Event Notifications

IBM Cloud Logs 에서 생성되는 성공적인 이벤트에는 이벤트의 출처와 세부 정보를 식별하는 데 도움이 되는 다양한 필드가 포함되어 있습니다.

IBM Cloud Logs 서비스에 의해 생성된 이벤트에는 리소스의 이름이나 식별자와 같은 메타데이터 속성만 포함됩니다. 민감한 데이터(예: API 키 또는 비밀번호)는 생성된 이벤트에 포함되지 않습니다.

Event Notifications 으로 전송되는 속성은 이벤트 유형 및 하위 유형에 따라 다릅니다. 예를 들어, 인스턴스에서 StandardMoreThanAlertEvent:AlertTriggered 이벤트가 발생하면 IBM Cloud Logs 는 Event Notifications 에 다음 예제와 유사한 알림 페이로드를 보냅니다.

페이로드

{
   "data": {
      "alert_definition": {
         "alert_type": "StandardMoreThanAlertEvent",
         "condition": {
            "MoreThan": {
               "condition_threshold": 1,
               "condition_timeframe": 1
            }
         },
         "description": "",
         "id": "<alert_unique_id>",
         "meta_labels": {
            "env": "prod"
         },
         "name": "<alert_name>",
         "query_statement": "_exists_:level",
         "severity": "ERROR",
         "versioned_id": "<alert_versioned_id>",
      },
      "latest_event_timestamp": 0000000000000,
      "links": {
         "edit_alert": "https://dashboard.eu-gb.logs.cloud.ibm.com/<instance_id>/#/alerts/<alert_versioned_id>",
         "view_alert": "https://dashboard.eu-gb.logs.cloud.ibm.com/<instance_id>/#/insights?id=c9fe7539-e901-4745-b3ad-29ca0ae987a0"
      },
      "log_example": {"msg":"Test Log"},
      "log_example_truncated": true,
      "meta_labels_truncated": false,
      "priority": "<alert_priority>",
      "status": "triggered"
   },
   "datacontenttype": "application/json",
   "ibmendefaultlong": "Triggered: 2024-01-01T00:00:00Z",
   "ibmendefaultshort": "ERROR - new_groupBy",
   "ibmenseverity": "info",
   "ibmensourceid": "crn:v1:bluemix:public:logs:<region>:a/<account_id>:<instance_id>::",
   "id": "997355d5-4542-47fd-9868-84cf5df71e1b_c9fe7539-e901-4745-b3ad-29ca0ae987a0",
   "notification_id": "923873c0-2b42-4d4c-a9a0-c69339b16717",
   "source": "crn:v1:bluemix:public:logs:<region>:a/<account_id>:<instance_id>::",
   "specversion": "1.0",
   "time": "2024-01-01T00:00:00.000000Z",
   "type": "com.ibm.cloud.logs.<event_type>:<event_subtype>"
}

이벤트 알림 특성에 대한 자세한 정보는 다음 표를 검토하십시오.

이벤트 알림 페이로드 속성
특성 설명
alert_definition
  • alert_type 알림을 트리거한 알림 유형입니다.
  • condition: 통지가 트리거될 수 있는 경우의 통지 구성입니다.
  • description: 통지에 대한 설명입니다.
  • id 트리거된 알림의 고유 식별자입니다. API 호출에서 사용할 수 있는 동일한 ID입니다.
  • name 지정된 알림의 이름입니다.
  • query_statement 지정된 알림의 Lucene 검색 쿼리입니다.
  • severity 주어진 알림의 심각도 수준.
  • versioned_id 트리거된 알림의 버전이 지정된 ID. 알림 정의가 업데이트될 때 생성되는 ID입니다.
latest_event_timestamp 이벤트가 생성된 날짜와 시간입니다.
links
  • edit_alert
    view_alert 경고 설정 변경 페이지 링크: 경보 설정을 변경할 수 있는 페이지로 연결되는 링크입니다. 경보 세부사항 확인 페이지 링크: 경보 세부사항을 확인할 수 있는 페이지로 연결되는 링크입니다.
priority 알림을 트리거한 조건의 우선순위입니다.
status 알림의 상태.
ibmendefaultshort 지정된 알림의 이름입니다.
ibmendefaultlong 작업, 트리거 또는 해결, 그리고 알림 이름의 조합.
ibmenseverity 알림의 심각도입니다.
ibmensourceid IBM Cloud Logs 서비스 인스턴스를 고유하게 식별하는 클라우드 리소스 이름(CRN)입니다.
id IBM Cloud Logs 에서 제공하는 식별자를 통해 IBM Cloud Logs
notification_id Event Notifications 에 의해 생성된 식별자입니다.
source IBM Cloud Logs 서비스 인스턴스를 고유하게 식별하는 클라우드 리소스 이름(CRN)입니다.
time 알림이 발동되는 시간입니다.
type 알림을 유발한 이벤트 유형알림을 유발한 이벤트 유형 에 해당하는 하위 유형의 조합입니다.

데이터 크기

이벤트의 경우, 다음 길이가 적용됩니다

데이터 크기
필드 이름 최대 문자 수
data.log_example 1000
data.alert_definition.meta_labels 400
data.alert_definition.name 100
data.alert_definition.description 100
data.alert_definition.query_statement 100

페이로드의 각 필드는 특정 크기를 가지고 있습니다. 필드가 최대 문자 수를 초과하면 페이로드가 잘립니다.

다음 정보를 고려하십시오.

  • 문자열 필드가 최대 문자 수를 초과하면 잘리고, 내용이 잘렸음을 나타내는 줄임표(…)가 추가됩니다.

  • 메타 라벨은 제한까지 포함됩니다.

  • 메타 라벨 키와 값은 한도에 포함됩니다.

  • Log_example 필드가 최대 문자 수를 초과하면, 잘린 부분을 나타내기 위해 줄임표(…)가 뒤따르는 로그 데이터의 일부를 포함하는 문자열로 변환됩니다.

  • 다음과 같은 추가 필드가 데이터에 추가되어 샘플 또는 라벨이 잘릴 때를 표시합니다

    log_example_truncated: 이 필드는 예제 로그 항목이 잘렸음을 나타내기 위해 페이로드에 추가됩니다.

    log_example_truncatedtrue 인 경우 잘린 JSON은 문자열화된 JSON으로 IBM Cloud Event Notifications 으로 전송됩니다.

    meta_labels_truncated: 이 필드는 메타데이터 라벨이 잘렸음을 나타내기 위해 추가됩니다.

사용자 지정 템플릿 값의 특수 문자

이름에 마침표(.)가 포함된 사용자 지정 템플릿에서 값을 사용하는 경우, 값을 대괄호([ ])로 묶어야 합니다.

예를 들어, 알림에 포함시키고 싶은 값이 kubernetes.cluster_name 인 경우, 다음과 같은 값을 포함시켜야 합니다:

"CloudLogs_Shared_Summary": "{{data.log_example.[kubernetes.cluster_name]}}"