IBM Cloud Logs 多條件警報
透過 IBM® Cloud Logs,您可以設定一個警報,最多包含 5 個條件規則。 每個條件規則都定義了臨界值、時間範圍和優先順序。 當符合條件規則時,就會觸發警報,警報的優先順序與該條件規則相關聯。 如果有超過 1 個條件規則符合觸發條件,則觸發的警報對應於優先順序最高的條件規則。
觸發的警報條件及其相關的優先順序可在事件中檢視。
IBM Cloud Logs 從最高優先順序到最低優先順序有 5 個優先順序值:
P1P2P3P4P5
這些優先順序值決定所警示問題的重要性。
下列警報類型可設定多重條件:
[*] - 不支援多個條件立即通知警報。
條件處理
為警報設定多個條件時,需要注意如何處理和顯示這些條件。
警報觸發
當滿足警報條件並觸發警報時,條件規則會決定警報的優先順序。
如果警報符合多個優先順序的條件,則應用最高的優先順序值。 例如,如果警報會觸發定義為 P1 的條件,以及定義為 P2 的條件,則 P1 的優先順序會套用到警報。P1 是最高優先順序。
在 事件頁面上,警報會顯示 P1 優先順序和觸發警報的資訊。
設定多個條件規則時,定義的第一個條件規則會設定顯示在事件頁面中的警報嚴重性。 第一個條件規則也會設定事件的嚴重性、觸發條件和其他警示定義詳細資料,並傳送至 IBM Cloud Event Notifications 服務。 除非觸發警報的條件規則與透過 UI、CLI、API 或 Terraform 設定的第一個條件規則相符,否則事件通知不會使用該條件規則的嚴重性和警報定義詳細資訊。 因此,請務必按照所需的優先順序從上往下設定規則條件。 例如,您可能希望通知的嚴重性高於觸發警示的優先順序。 在這種情況下,您要確保從最高優先順序到最低優先順序來組織您的條件。
警報管理顯示
使用 UI 或 API 設定警報條件時,即使設定了多個條件,警報管理頁面上 也只會顯示第一個設定條件的優先順序。
如果您總是希望在警報管理頁面上顯示為警報設定的最高優先順序,請確定最高優先順序條件是第一個設定的條件。
時段群組
為警報設定的所有條件的時間框架必須在同一時間框架群組內。
| 群組 | 時間範圍 |
|---|---|
| 1 | 1 分鐘 - 30 分鐘 |
| 2 | 1 小時 - 6 小時 |
| 3 | 12 小時 - 36 小時 |
例如,如果在組 2 中設定時間範圍的警報條件,則該警報的所有其他條件也必須在組 2 中。
度量警示的條件
對於度量警示,您可以設定在特定時間段內符合條件時的臨界值 for at least, at least once,或 for over x%。
for at least- 此選項指定條件必須在整個指定時間內符合。 例如,如果您設定
for at least 5 minutes,指標必須在整個 5 分鐘持續超過臨界值。 at least once- 此選項是最基本的條件。 如果在指定時間內至少有一次越過臨界值,就會觸發警報。 例如,
at least once in 5 minutes表示如果在該 5 分鐘視窗內,指標超過臨界值哪怕一次,就會觸發警報。 for over x%- 使用此選項可設定持續時間百分比,而非條件發生的次數。
for over x%選項指定在選取的時間視窗內,條件必須在超過某個百分比的時間內為真。 例如,如果設定for over 10% of 10 minutes,指標必須在該時間段內超過臨界值 1 分鐘以上(10 分鐘的 10%),才會觸發警示。 如果百分比設定為 0,且查詢跨越臨界值一次,就會觸發警報。 如果百分比設定為 100,則所有時間視窗值必須超過臨界值才能觸發警示。