配置流量警报
流量警报的目的是在规定时间内按特定顺序出现任何警报事件组合时通知您。
例如,要监控因 CPU 利用率过高而导致 HTTP 请求率上升的情况,可以定义一个流量警报,当监控 HTTP 错误率过高的警报在定义的时间范围内触发后,再触发 CPU 利用率过高警报。
流量警报的一些用途包括
-
全面的数据关联:您可以关联日志、指标和安全事件的警报。 这种多层面的方法可以提供系统性能的整体视图,而不仅仅是孤立的信息片段,确保您拥有做出明智决策所需的所有数据。
-
先进的根本原因分析:可对流量警报进行配置,以确定问题的根本原因。 由于能够定义已经精确定位根本原因的警报,您可以及时对问题做出反应,从而减少系统停机时间并提高运行效率。
-
减少警报疲劳:传统的监控系统通常会向用户发出大量冗余警报,导致警报疲劳,并有可能忽略关键问题。 通过应用有序、有时限的标准过滤器,流量警报大大减少了错误警报。 这意味着只有在满足所有设定条件时才会发出警报,从而避免了不必要的通知噪音。
您可以通过为流量警报中的单个警报启用幻影模式,进一步减少通知数量。 然后,只有流量警报才会触发通知序列并创建事件,而其组成警报则保持静默。
-
可定制的警报序列:使用流量警报,您可以通过简单的拖放界面定义警报顺序。 按订单和时间创建一个仅在满足所有条件时才触发的流程,提供直观的自定义监控体验。
-
高效的故障排除:有了在画布上可视化警报顺序的能力,故障排除就变得更容易、更高效。 您可以轻松识别模式,了解导致警报的一系列事件,并迅速采取行动纠正问题。
-
优化资源利用:通过减少错误警报和识别根本原因,您将节省大量时间和资源。 这种优化可让您的团队专注于更具战略性的任务,而不是忙于处理源源不断的错误警报。
了解流量日志构建模块
流程生成器工具用于直观地组合用户定义的警报,然后将其串联起来,从而触发流程警报。 流程警报的基本构件是阶段和组。
组代表单个用户定义的警报的逻辑组合。 该组支持 OR、AND 和 NOT 逻辑运算符,用于合并多个单独的警报。
阶段代表需要在指定时间内触发的警报组。 一个阶段可以有多个小组。
流量记录限制
流量日志有以下限制:
先决条件
- 了解IBM Cloud Logs中的警报。 有关详细信息,请参阅 警报。
- 检查您是否有一个与您的 Event Notifications实例位于同一帐户中的IBM Cloud Logs实例,以及是否有权在Event Notifications实例中配置资源。
- 检查IBM Cloud Logs实例和Event Notifications实例之间的出站集成是否已配置。 有关更多信息,请参阅 配置出站集成以进行连接。
启动警报管理
完成以下步骤:
- 在控制台中,单击导航菜单图标
> 资源列表。
- 选择您的IBM Cloud Logs 实例。
- 在IBM Cloud Logs导航中,单击警报图标
>警报管理。
- 单击新警报。
选择要配置的警报类型
完成以下步骤:
-
选择警报类型。 更多信息,请参阅 警报类型。
-
在详细信息部分,完成以下步骤:
-
输入名称。
- 名称的最大长度为 4096 个字符。
-
[可选]输入描述。
- 说明的最大长度为 4096 个字符。
-
[可选]添加一个或多个标签。
标签是键值对,以后可以用来快速搜索。
-
定义警报流程
-
单击“打开流程生成器”。 创建对话框会在“现有警报”面板中显示先前配置的警报。
-
将现有警报从“现有警报”面板拖放到流程生成器工作区区域。
-
将警报分为不同的组别和阶段。
-
为每个阶段设定时间框架。
-
单击“应用”保存警报流程。
-
选择按键分组。
可用按键将是不同警报之间的交叉组。 例如,如果警报 A 按
Region和Cluster分组,而警报 B 按Region和Pod分组,则警报流只能按Region分组,而不能按Cluster或Pod分组,因为这是警报流中两个警报唯一可用的分组选项。 将鼠标悬停在警报上并查看警报描述,就能看到警报生成器中每个警报都有哪些分组选项。
配置通知详情
完成以下步骤:
-
配置“每次通知”,以定义触发警报后多久会收到一次事件。 默认设置为 0 小时 10 分钟。
-
启用“自动解决”,以便在事件解决后获取事件。
当警报的条件不再触发事件时,最初触发的事件会被标记为已解决。
-
启用 启用幻影模式,表示此警报为幻影警报。
幻影警报是流量警报的基础模块。
幽灵警报不会触发独立的事件通知。
启用此选项后,警报定义中的“通知”部分将被删除。
-
添加集成。
必须已定义外发集成,才能添加集成。 有关详细信息,请参阅 配置与Event Notifications服务的集成。
设置时间表和日志内容
完成以下步骤:
-
在“时间表”部分,设置时间表以控制何时启用此警报。 您可以选择特定的日期和时间。
-
在“通知内容”部分,定义是否要在触发的事件中包含日志行示例或仅包含某些字段。
选择要包含在警报通知中的特定 JSON 键,或留空以在警报信息中包含完整的日志文本:
-
选项 1:留空,包含符合警报过滤条件的一个日志行。
-
选项 2:指定 JSON 键,以包含键:值对格式的选定字段。 请注意,要添加字段,日志记录必须是 JSON 格式。
名称中包含
.的 JSON 键不能用作选定字段。 -
选项 3:指定一个 JSON 路径作为过滤器。
-
触发警报时,事件中包含的数据量是有限制的。 有关这些限制的更多信息,请参阅 数据大小。
保存警报配置
完成以下步骤:
-
验证警报。
单击“验证”评估数据,找出警报在过去 24 小时内符合标准的次数。
验证仅评估优先级洞察管道中的数据。 如果您的警报配置为根据分析和警报管道中的数据触发,请注意此功能不可用。
-
单击创建警报。
验证您的警报
触发警报。 一旦触发并处理了警报,系统就会通过电子邮件、Slack、短信或集成事件管理平台等各种渠道向指定用户或团队发送通知。 然后,您可以进入“事件”页面查看触发警报的相关信息。 有关更多信息,请参阅 IBM Cloud Logs中的管理触发式警报。