Trabalhando com alertas

Como administrador do site IBM Cloud Logs, talvez você queira enviar notificações de eventos em IBM Cloud Logs para outros usuários ou destinos humanos, usando e-mail, SMS ou outros canais de entrega compatíveis. Além disso, você pode desejar enviar essas notificações de eventos para outros aplicativos para construir a lógica usando programação orientada a eventos, por meio de webhooks, por exemplo. Isso é possível graças à integração entre IBM Cloud Logs e IBM Cloud Event Notifications.

Visão geral

Em IBM Cloud Logs, você configura alertas que definem as condições de acionamento em dados filtrados sobre os quais você deseja ser notificado. Em IBM Cloud Event Notifications, você configura os destinos em que deseja ser notificado sobre um alerta e as condições que definem para qual destino um evento é roteado. É possível rotear eventos para um ou mais destinos com base nas condições que você configurar. Você pode notificar para um destino de serviço, como um webhook ou PagerDuty, ou para um destino humano, como e-mail ou Slack.

A imagem a seguir mostra diferentes destinos para os quais um evento pode ser encaminhado quando um alerta configurado em IBM Cloud Logs é acionado:

Alertar em IBM Cloud Logs
Alertar em IBM Cloud Logs

Para enviar eventos para Event Notifications, você deve conectar sua instância IBM Cloud Logs a Event Notifications configurando uma integração de saída. Uma autorização de serviço para serviço é usada para autorizar o serviço IBM Cloud Logs a enviar um evento para o serviço Event Notifications. Para obter mais informações, consulte Configuração de uma integração de saída para conectar IBM Cloud Logs com IBM Cloud Event Notifications.

Os eventos gerados por uma instância do serviço IBM Cloud Logs podem ser encaminhados para uma instância do serviço Event Notifications que esteja disponível na mesma conta ou em uma conta diferente.

  • Em uma instância IBM Cloud Logs, você pode configurar uma integração de saída entre a instância IBM Cloud Logs e uma instância de serviço Event Notifications.
  • Você pode usar a mesma instância Event Notifications na sua conta IBM Cloud para todas as suas instâncias IBM Cloud Logs.
  • Se você tiver várias instâncias de Event Notifications na conta, considere usar uma instância de Event Notifications que seja mais próxima da instância de IBM Cloud Logs. Para obter mais informações, consulte Event Notifications regions.

Quando um evento de interesse ocorre em sua instância IBM Cloud Logs, IBM Cloud Logs se comunica com uma instância Event Notifications conectada para encaminhar uma notificação a um destino compatível.

Quando você configurar alertas em uma instância IBM Cloud Logs, considere as seguintes informações:

  • Você pode definir diferentes tipos de alertas, como alertas padrão, alertas de fluxo e alertas de novos valores. Para obter informações sobre os tipos de alerta compatíveis, consulte Alertas.
  • Você pode usar a página Incidents para gerenciar os alertas que são acionados. Para obter mais informações, consulte Gerenciamento de alertas acionados.
  • Os alertas são acionados por meio do serviço IBM Cloud Event Notifications. Você configura os canais de notificação e as condições que acionam o alerta no serviço IBM Cloud Event Notifications.

A figura a seguir mostra a visão de alto nível de uma instância IBM Cloud Logs e o serviço IBM Cloud Event Notifications que você pode configurar:

Visão de alto nível de uma instância IBM Cloud Logs e a
nível de uma instância IBM Cloud Logs e a
IBM Cloud Event Notifications

Configuração de alertas de ponta a ponta

Para configurar o alerta em IBM Cloud Logs, conclua as etapas a seguir:

  1. Em IBM Cloud Logs, os alertas são acionados por meio do serviço IBM Cloud Event Notifications. Para obter mais informações, consulte Configuração de uma integração de saída para IBM Cloud Logs.

  2. No IAM, defina uma autorização de serviço para serviço entre a instância IBM Cloud Logs e a instância IBM Cloud Event Notifications. Para obter mais informações, consulte Criação de uma autorização S2S para trabalhar com o serviço IBM Cloud Event Notifications.

  3. Configure uma integração de saída em sua instância IBM Cloud Logs para conectá-la à instância IBM Cloud Event Notifications. Para obter mais informações, consulte Configuração da integração com o serviço IBM Cloud Event Notifications.

    Essa tarefa cria uma definição de origem na instância IBM Cloud Event Notifications e uma configuração de integração na instância IBM Cloud Logs.

  4. Defina seus alertas na instância IBM Cloud Logs. Selecione a integração de saída por meio da qual você deseja notificar quando o alerta for acionado. Para obter mais informações, consulte Configuração de alertas em IBM Cloud Logs.

  5. Configure a instância IBM Cloud Event Notifications para rotear as notificações de eventos quando um alerta for acionado em IBM Cloud Logs para os destinos de destino.

    • Defina um ou mais tópicos.

      Um tópico define as condições de alerta que você deseja agrupar.

      Por exemplo, se você tiver várias definições de alerta em sua instância IBM Cloud Logs que notificam por meio do mesmo canal do Slack, poderá configurar esses alertas no mesmo tópico.

      Outro exemplo: se você tiver várias definições de alerta em sua instância IBM Cloud Logs que notificam por meio de diferentes canais do Slack, deverá configurar tantos tópicos quanto os canais do Slack usados e incluir em um tópico os alertas que notificam por meio do mesmo canal do Slack.

    • Defina um ou mais destinos.

      Um destino define um canal de notificação que você pode usar para notificar quando um alerta é acionado.

      Para obter mais informações sobre destinos, consulte Destinos com suporte.

    • Defina uma ou mais assinaturas.

      Uma assinatura vincula um tópico a um destino.

      Você deve adicionar assinaturas para definir que os alertas configurados em um tópico sejam os notificados por meio do destino selecionado na configuração da assinatura.

      Uma assinatura correlaciona um tópico a um canal de notificação.

      Você pode ter várias assinaturas com o mesmo tópico para poder alertar por meio de vários canais de destino.

Configuração de alertas em IBM Cloud Logs

Ao configurar um alerta em IBM Cloud Logs, você define por alerta as seguintes informações:

  • A gravidade do alerta
  • Rótulos que você pode usar para filtrar facilmente por tipo de alerta. Você define rótulos como pares de chave:valor, como env:prod.
  • O tipo de alerta. Para obter mais informações, consulte Tipos de alerta.
  • Condições de filtro que definem os dados que são analisados na ingestão. É possível definir uma consulta de pesquisa, um ou mais aplicativos, um ou mais subsistemas e um ou mais valores de gravidade de log.
  • A condição que define quando um alerta é acionado.
  • A integração de saída que você deseja usar para as notificações.
  • Um horário em que o alerta está ativo.
  • Que conteúdo de notificação você inclui.

Para obter mais informações sobre a configuração de alertas, consulte Configuração de um alerta.

Configuração de alertas em IBM Cloud Event Notifications

Depois de ativar as notificações para IBM Cloud Logs, você deve criar tópicos e assinaturas em Event Notifications para que os alertas possam ser encaminhados e entregues aos destinos selecionados.

Ao configurar um alerta em IBM Cloud Event Notifications, você define os seguintes componentes:

  • Um tópico que define os alertas que são monitorados a partir da instância Event Notifications.
  • Destinos que definem os canais de notificação para os quais os eventos podem ser roteados.
  • Assinaturas que definem os alertas que são notificados por meio de um canal de destino.

Para obter mais informações, consulte:

Gerenciamento de alertas na página Gerenciamento de alertas

Você pode usar a página Alert Management para gerenciar alertas por meio da interface do usuário.

Conclua as etapas a seguir para abrir a página Gerenciamento de alertas:

  1. Navegue até sua instância IBM Cloud Logs: Observability > Logging > Cloud Logs > Sua instância de serviço > Open Dashboard.

  2. Selecione Alertas > Gerenciamento de alertas.

    Gerenciamento de alertas
    Gerenciamento de alertas

A página Gerenciamento de alertas é aberta.

Na página Gerenciamento de alertas, você pode realizar as seguintes tarefas:

  • Filtre os alertas que são exibidos por tipo de alerta, prioridade do alerta, status ativado ou não e rótulos.

  • É possível pesquisar por nome de alerta na seção de consulta.

    Consulta de gerenciamento de alertas
    Consulta de gerenciamento de alertas

  • Você pode editar, duplicar, excluir e adiar um alerta.

    Alert Management manage options
    Alert Management manage options

Monitoramento de alertas na página de incidentes

Você pode usar a página Incidents (Incidentes ) para monitorar os alertas acionados pela interface do usuário. Para obter mais informações, consulte Gerenciamento de alertas acionados.