Gerenciamento de alertas acionados em IBM Cloud Logs

Em IBM Cloud Logs, você pode usar a página Incidents (Incidentes ) para visualizar todos os alertas acionados e seus status, além de poder detalhar os logs e as métricas subjacentes. Você também pode aplicar filtros para exibir apenas os alertas acionados em um período de tempo específico.

Um incidente define um ou mais eventos de um alerta que é acionado.

Quando um alerta é acionado, você pode ver o alerta exibido como um incidente na página Incidents (Incidentes ).

Os eventos em um incidente são organizados por pares de valores-chave em Group By como tags.

  • Você pode agregar e exibir eventos com base nessas tags.
  • Se você configurar a notificação do seu alerta para acionar um alerta separado para cada combinação de valor-chave que atenda às condições do Group By, verá incidentes separados para cada combinação de tag de valor-chave.
  • Se você configurar a notificação do seu alerta para acionar um único alerta quando pelo menos uma combinação de tag de valor-chave atender às condições de Agrupar por, todos os eventos desse alerta serão consolidados em um incidente na tela Incidentes.

Página de incidentes

Na página Incidentes, você pode:

  • Visualize todos os alertas acionados no momento ou os alertas acionados em um período de tempo específico.

  • Organize os incidentes por definição de alerta.

  • Pesquisar alertas por nome.

  • Filtre os alertas por tipo ou gravidade.

  • Gerencie o status selecionando e modificando o status do incidente.

  • Faça drill-down em qualquer evento acionado para visualizar suas informações contextuais e dados subjacentes.

  • Visualize os alertas acionados em ordem cronológica.

Você pode usar o Alert Explorer para exibir todos os alertas acionados sem agrupá-los em incidentes e em ordem cronológica. Você pode filtrar esses alertas usando os mesmos métodos da página Incidents (Incidentes).

Alteração do status do incidente

Você pode ver qualquer um dos seguintes valores para definir o status de um incidente:

  • TRIGGERED
  • ACKNOWLEDGED
  • RESOLVED

O status de um incidente pode mudar automaticamente ou um usuário pode alterá-lo.

Um incidente muda de status automaticamente de TRIGGERED para RESOLVED quando:

  • Você ativou a configuração Resolver automaticamente em sua definição de alerta.

  • Quando a condição do alerta não estiver mais acionando eventos, o evento acionado inicialmente será marcado como resolvido.

Depois que um incidente é marcado como RESOLVED, ele é fechado e um novo incidente é criado para informar que o alerta foi acionado novamente depois de ter sido resolvido.

Para alterar o status de um incidente manualmente, clique no status TRIGGERED. É exibido um menu suspenso no qual você pode optar por ACKNOWLEDGE ou RESOLVE um incidente.

Histórico e dados de incidentes

Se você clicar em um incidente, a página de detalhes será aberta, onde você poderá obter informações sobre quando o alerta foi acionado, a configuração do alerta e as linhas de registro que foram avaliadas e corresponderam à condição.

Você também pode clicar em Histórico de incidentes para obter um relatório completo sobre quando esse alerta foi acionado em seu ambiente.

O histórico de incidentes inclui valores que acionaram o alerta em um gráfico e em um formato tabular.

Para alertas acionados por valores e valores não detectados, são exibidos os valores e os valores não detectados. Se o alerta for acionado apenas por valores não detectados, a tabela exibirá os valores não detectados, mas o gráfico ficará em branco. Se o alerta for acionado por dados com valores, o gráfico será exibido e nenhuma tabela será exibida.

Para valores não detectados, você pode retirar manualmente os valores não detectados ou ajustar as configurações de retirada automática do alerta.

Valores não detectados só podem ocorrer quando esses tipos de alerta são configurados com uma condição Menor que o limite.

  • Standard
  • Razão
  • Tempo relativo
  • Métrica