IBM Cloud Logs 에서 IBM Cloud Event Notifications
IBM Cloud Logs 에서 생성되는 성공적인 이벤트에는 이벤트의 출처와 세부 정보를 식별하는 데 도움이 되는 다양한 필드가 포함되어 있습니다.
IBM Cloud Logs 서비스에 의해 생성된 이벤트에는 리소스의 이름이나 식별자와 같은 메타데이터 속성만 포함됩니다. 민감한 데이터(예: API 키 또는 비밀번호)는 생성된 이벤트에 포함되지 않습니다.
Event Notifications 으로 전송되는 속성은 이벤트 유형 및 하위 유형에 따라 다릅니다. 예를 들어, 인스턴스에서 StandardMoreThanAlertEvent:AlertTriggered 이벤트가 발생하면 IBM Cloud Logs 는 Event Notifications 에 다음 예제와 유사한 알림 페이로드를 보냅니다.
페이로드
{
"data": {
"alert_definition": {
"alert_type": "StandardMoreThanAlertEvent",
"condition": {
"MoreThan": {
"condition_threshold": 1,
"condition_timeframe": 1
}
},
"description": "",
"id": "<alert_unique_id>",
"meta_labels": {
"env": "prod"
},
"name": "<alert_name>",
"query_statement": "_exists_:level",
"severity": "ERROR",
"versioned_id": "<alert_versioned_id>",
},
"latest_event_timestamp": 0000000000000,
"links": {
"edit_alert": "https://dashboard.eu-gb.logs.cloud.ibm.com/<instance_id>/#/alerts/<alert_versioned_id>",
"view_alert": "https://dashboard.eu-gb.logs.cloud.ibm.com/<instance_id>/#/insights?id=c9fe7539-e901-4745-b3ad-29ca0ae987a0"
},
"log_example": {"msg":"Test Log"},
"log_example_truncated": true,
"meta_labels_truncated": false,
"priority": "<alert_priority>",
"status": "triggered"
},
"datacontenttype": "application/json",
"ibmendefaultlong": "Triggered: 2024-01-01T00:00:00Z",
"ibmendefaultshort": "ERROR - new_groupBy",
"ibmenseverity": "info",
"ibmensourceid": "crn:v1:bluemix:public:logs:<region>:a/<account_id>:<instance_id>::",
"id": "997355d5-4542-47fd-9868-84cf5df71e1b_c9fe7539-e901-4745-b3ad-29ca0ae987a0",
"notification_id": "923873c0-2b42-4d4c-a9a0-c69339b16717",
"source": "crn:v1:bluemix:public:logs:<region>:a/<account_id>:<instance_id>::",
"specversion": "1.0",
"time": "2024-01-01T00:00:00.000000Z",
"type": "com.ibm.cloud.logs.<event_type>:<event_subtype>"
}
이벤트 알림 특성에 대한 자세한 정보는 다음 표를 검토하십시오.
| 특성 | 설명 |
|---|---|
alert_definition |
|
latest_event_timestamp |
이벤트가 생성된 날짜와 시간입니다. |
links |
|
priority |
알림을 트리거한 조건의 우선순위입니다. |
status |
알림의 상태. |
ibmendefaultshort |
지정된 알림의 이름입니다. |
ibmendefaultlong |
작업, 트리거 또는 해결, 그리고 알림 이름의 조합. |
ibmenseverity |
알림의 심각도입니다. |
ibmensourceid |
IBM Cloud Logs 서비스 인스턴스를 고유하게 식별하는 클라우드 리소스 이름(CRN)입니다. |
id |
IBM Cloud Logs 에서 제공하는 식별자를 통해 IBM Cloud Logs |
notification_id |
Event Notifications 에 의해 생성된 식별자입니다. |
source |
IBM Cloud Logs 서비스 인스턴스를 고유하게 식별하는 클라우드 리소스 이름(CRN)입니다. |
time |
알림이 발동되는 시간입니다. |
type |
알림을 유발한 이벤트 유형 과 알림을 유발한 이벤트 유형 에 해당하는 하위 유형의 조합입니다. |
데이터 크기
이벤트의 경우, 다음 길이가 적용됩니다
| 필드 이름 | 최대 문자 수 |
|---|---|
| data.log_example | 1000 |
| data.alert_definition.meta_labels | 400 |
| data.alert_definition.name | 100 |
| data.alert_definition.description | 100 |
| data.alert_definition.query_statement | 100 |
페이로드의 각 필드는 특정 크기를 가지고 있습니다. 필드가 최대 문자 수를 초과하면 페이로드가 잘립니다.
다음 정보를 고려하십시오.
-
문자열 필드가 최대 문자 수를 초과하면 잘리고, 내용이 잘렸음을 나타내는 줄임표(…)가 추가됩니다.
-
메타 라벨은 제한까지 포함됩니다.
-
메타 라벨 키와 값은 한도에 포함됩니다.
-
Log_example 필드가 최대 문자 수를 초과하면, 잘린 부분을 나타내기 위해 줄임표(…)가 뒤따르는 로그 데이터의 일부를 포함하는 문자열로 변환됩니다.
-
다음과 같은 추가 필드가 데이터에 추가되어 샘플 또는 라벨이 잘릴 때를 표시합니다
log_example_truncated: 이 필드는 예제 로그 항목이 잘렸음을 나타내기 위해 페이로드에 추가됩니다.log_example_truncated이true인 경우 잘린 JSON은 문자열화된 JSON으로 IBM Cloud Event Notifications 으로 전송됩니다.meta_labels_truncated: 이 필드는 메타데이터 라벨이 잘렸음을 나타내기 위해 추가됩니다.
사용자 지정 템플릿 값의 특수 문자
이름에 마침표(.)가 포함된 사용자 지정 템플릿에서 값을 사용하는 경우, 값을 대괄호([ ])로 묶어야 합니다.
예를 들어, 알림에 포함시키고 싶은 값이 kubernetes.cluster_name 인 경우, 다음과 같은 값을 포함시켜야 합니다:
"CloudLogs_Shared_Summary": "{{data.log_example.[kubernetes.cluster_name]}}"