Configuração de alertas de fluxo
Um alerta de fluxo é projetado para notificá-lo quando qualquer combinação de eventos de alerta ocorre em uma sequência específica dentro de um período de tempo definido.
Por exemplo, para monitorar quando a taxa de solicitações de HTTP aumenta devido à alta utilização da CPU, você pode definir um alerta de fluxo que é acionado quando um alerta que monitora uma alta taxa de erros de HTTP é acionado dentro de um período de tempo definido, seguido por um alerta de alta utilização da CPU.
Alguns usos dos alertas de fluxo incluem:
-
Correlação abrangente de dados: É possível correlacionar alertas em logs, métricas e eventos de segurança. Essa abordagem multifacetada oferece uma visão holística do desempenho do seu sistema, e não apenas fatias isoladas de informações, garantindo que você tenha todos os dados necessários para tomar decisões informadas.
-
Análise avançada da causa raiz: Os alertas de fluxo podem ser configurados para identificar a causa raiz de um problema. Com a capacidade de definir um alerta que já identifica a causa raiz, você pode responder prontamente aos problemas, reduzindo assim o tempo de inatividade do sistema e aumentando a eficiência operacional.
-
Redução da fadiga de alertas: Os sistemas de monitoramento tradicionais geralmente inundam os usuários com alertas redundantes, levando à fadiga de alertas e à possível omissão de problemas críticos. Ao aplicar um filtro de critérios ordenado e com prazo determinado, os alertas de fluxo reduzem significativamente os alertas falsos. Isso significa que você só será alertado quando todas as condições definidas forem atendidas, evitando ruídos desnecessários nas notificações.
Você pode organizar ainda mais suas notificações ativando o modo fantasma para alertas individuais que compõem um alerta de fluxo. Assim, somente o alerta de fluxo aciona a sequência de notificação e cria um incidente, enquanto os alertas que o compõem permanecem silenciados.
-
Sequências de alerta personalizáveis: Com os alertas de fluxo, você pode definir sua sequência de alertas com uma interface simples de arrastar e soltar. Crie um fluxo que seja acionado somente se todos os critérios forem atendidos por ordem e hora, proporcionando uma experiência de monitoramento intuitiva e personalizada.
-
Solução de problemas eficiente: Com a capacidade de visualizar a sequência de alertas em uma tela, a solução de problemas se torna mais fácil e eficiente. Você pode identificar facilmente padrões, entender a cadeia de eventos que levou a um alerta e agir rapidamente para corrigir o problema.
-
Utilização otimizada de recursos: Você economizará tempo e recursos significativos ao reduzir os alertas falsos e permitir a identificação da causa raiz. Essa otimização permite que sua equipe se concentre em tarefas mais estratégicas, em vez de ficar ocupada com um fluxo constante de alertas falsos.
Compreensão dos blocos de construção dos registros de fluxo
A ferramenta de criação de fluxo é usada para combinar visualmente e depois encadear os alertas definidos pelo usuário que acionarão um alerta de fluxo. Os blocos de construção básicos do alerta de fluxo são os estágios e os grupos.
Um grupo representa uma combinação lógica de alertas individuais definidos pelo usuário. O grupo suporta os operadores lógicos OR, AND e NOT para combinar vários alertas individuais.
Um estágio representa grupos de alertas que precisam ser acionados em um período de tempo específico. Vários grupos podem estar presentes em um estágio.
Limitações dos registros de fluxo
Os registros de fluxo têm as seguintes limitações:
-
O prazo cumulativo de todos os estágios não pode exceder 168 horas (1 semana). Se você inserir um período de tempo que exceda o limite, a entrada será redefinida para zero.
-
Um máximo de 30 alertas pode ser incluído em um único alerta de fluxo.
-
Os seguintes tipos de alerta não são compatíveis com o operador lógico
NOT:
Pré-requisitos
- Saiba mais sobre alertas em IBM Cloud Logs. Para obter mais informações, consulte Alertas.
- Verifique se você tem uma instânciaEvent Notifications que está na mesma conta que a instância IBM Cloud Logs e permissões para configurar recursos na instância Event Notifications.
- Verifique se a integração de saída entre a instância IBM Cloud Logs e a instância Event Notifications está configurada. Para obter mais informações, consulte Configuração de uma integração de saída para conexão.
Gerenciamento de alertas de lançamento
Conclua as etapas a seguir:
- No console, clique no
do Menu de Navegação > Lista de recursos.
- Selecione sua instância do IBM Cloud Logs.
- Na navegação IBM Cloud Logs, clique no ícone Alertas
> Gerenciamento de alertas.
- Clique em Novo alerta.
Escolha o tipo de alerta a ser configurado
Conclua as etapas a seguir:
-
Escolha o tipo de alerta. Para obter mais informações, consulte Tipos de alerta.
-
Na seção Details (Detalhes ), conclua as etapas a seguir:
-
Insira um nome.
- O comprimento máximo do nome é de 4096 caracteres.
-
[Opcional] Insira uma descrição.
- O comprimento máximo da descrição é de 4096 caracteres.
-
[Opcional] Adicione um ou mais rótulos.
Os rótulos são pares de chave:valor que podem ser usados posteriormente para pesquisas rápidas.
-
Definir o fluxo de alertas
-
Clique em Open Flow Builder. A caixa de diálogo do construtor exibe os alertas configurados anteriormente no painel Alertas existentes.
-
Arraste e solte os alertas existentes do painel Alertas existentes na área do espaço de trabalho do criador de fluxos.
-
Organize os alertas em grupos e estágios.
-
Defina um cronograma para cada etapa.
-
Clique em Apply (Aplicar ) para salvar o fluxo de alerta.
-
Selecione as teclas Group By.
As teclas disponíveis serão o grupo de interseção entre os diferentes alertas. Por exemplo, se o Alerta A for agrupado por
Regione porCluster, e o Alerta B for agrupado porRegione porPod, o fluxo de alertas só poderá ser agrupado porRegion, e não porClusterouPod, pois essa é a única opção de agrupamento disponível para ambos os alertas no fluxo. Você pode ver quais opções de agrupar por estão disponíveis para cada alerta no construtor de alertas passando o mouse sobre o alerta e visualizando a descrição do alerta.
Configurar os detalhes da notificação
Conclua as etapas a seguir:
-
Configure Notify every para definir a frequência com que você deseja receber um evento quando o alerta for acionado. Por padrão, é definido como 0 horas e 10 minutos.
-
Ative a opção Resolver automaticamente para obter um evento quando o evento for resolvido.
Quando a condição do alerta não estiver mais acionando eventos, o evento acionado inicialmente será marcado como resolvido.
-
Ativar Ativar o modo fantasma para indicar que esse alerta é um alerta fantasma.
Um alerta Phantom serve como um bloco de construção para alertas de fluxo.
Um alerta Phantom não aciona notificações de eventos independentes.
Quando você ativa essa opção, a seção Notificações é removida da definição de alerta.
-
Adicione uma integração.
Você deve ter uma integração de saída definida para poder adicionar uma integração. Para obter mais informações, consulte Configuração da integração com o serviço Event Notifications).
Definir um cronograma e o conteúdo do registro a ser incluído
Conclua as etapas a seguir:
-
Na seção Schedule (Programação ), defina uma programação para controlar quando esse alerta é ativado. Você pode escolher dias e horários específicos.
-
Na seção Notification Content (Conteúdo da notificação ), defina se deseja incluir um exemplo de linha de log ou apenas alguns campos no evento acionado.
Escolha chaves JSON específicas para incluir na notificação de alerta ou deixe essa opção em branco para incluir o texto completo do registro na mensagem de alerta:
-
Opção 1: Deixe em branco para incluir uma linha de registro que corresponda às condições de filtragem do alerta.
-
Opção 2: Especifique chaves JSON para incluir campos selecionados no formato de pares de chave:valor. Observe que, para poder adicionar campos, seus registros de log devem estar no formato JSON.
As chaves JSON que contêm um
.em seu nome não podem ser usadas como campos selecionados. -
Opção 3: Especifique um caminho JSON como o filtro.
-
Quando um alerta é acionado, há limitações para a quantidade de dados que são incluídos no evento. Para obter mais informações sobre essas limitações, consulte Tamanho dos dados.
Salvar a configuração do alerta
Conclua as etapas a seguir:
-
Verifique o alerta.
Clique em Verify (Verificar ) para avaliar os dados e descobrir quantas vezes o alerta correspondeu aos critérios nas últimas 24 horas.
A verificação avalia os dados somente no pipeline Insights prioritários. Se o seu alerta estiver configurado para ser acionado em dados disponíveis no pipeline Analisar e alertar, observe que esse recurso não está disponível.
-
Clique em Criar alerta.
Verificação de seu alerta
Acionar um alerta. Depois que um alerta é acionado e processado, o sistema envia notificações para os usuários ou equipes designados por meio de vários canais, como e-mail, Slack, SMS ou plataformas integradas de gerenciamento de incidentes. Em seguida, você pode ir para a página Incidents (Incidentes ) para ver informações sobre os alertas acionados. Para obter mais informações, consulte Gerenciamento de alertas acionados em IBM Cloud Logs.