管理IBM Cloud Logs中的触发式警报

在IBM Cloud Logs 中,您可以使用“事件”页面查看所有触发的警报及其状态,并能深入查看底层日志和指标。 您还可以应用筛选器,只显示在特定时间范围内触发的警报。

事件定义了触发警报的一个或多个事件。

触发警报后,您可以在“事件”页面看到警报作为事件显示。

事件中的事件按组别下的键值对作为标签进行组织。

  • 您可以根据这些标签汇总和显示事件。
  • 如果您将警报通知配置为对符合分组条件的每个键值组合触发单独的警报,您将看到每个键值标记组合的单独事件。
  • 如果您将警报通知配置为在至少一个键值标签组合符合“按组”条件时触发单个警报,则该警报的所有事件都将合并到“事件”屏幕中的一个事件中。

事件页面

在“事件”页面,您可以

  • 查看当前触发的所有警报或在特定时间段内触发的警报。

  • 按警报定义组织事件。

  • 按名称搜索警报。

  • 按类型或严重程度过滤警报。

  • 通过选择和修改事件状态来管理状态。

  • 深入研究任何触发事件,查看其上下文信息和基础数据。

  • 按时间顺序查看触发的警报。

您可以使用警报资源管理器显示所有已触发的警报,而无需将它们按事件和时间顺序分组。 您可以使用与“事件”页面相同的方法过滤这些警报。

更改事件状态

您可以查看以下任何值来定义事件的状态:

  • TRIGGERED
  • ACKNOWLEDGED
  • RESOLVED

事件状态可以自动更改,也可以由用户更改。

当出现以下情况时,事件状态将自动从 TRIGGERED 变为 RESOLVED

  • 您已在警报定义中激活了自动解决设置。

  • 当警报的条件不再触发事件时,最初触发的事件就会被标记为已解决。

事件标记为 RESOLVED 后,事件将被关闭,并创建一个新事件来报告警报在解决后再次触发。

要手动更改事件状态,请单击状态 TRIGGERED。 显示一个下拉菜单,您可以选择 ACKNOWLEDGERESOLVE 事件。

事件历史和数据

如果单击事件,就会打开详细页面,在这里可以获得有关警报触发时间、警报配置以及经过评估并符合条件的日志行的信息。

您还可以单击“事件历史记录”,获取在您的环境中何时触发此警报的完整报告。

事件历史记录包括以图表和表格形式显示的触发警报的值。

对于由数值和未检测到的数值触发的警报,会同时显示数值和未检测到的数值。 如果警报仅由未检测到的值触发,则表格会显示未检测到的值,但图表将是空白的。 如果警报由带数值的数据触发,则显示图表,不显示表格。

对于未检测到的值,您可以手动退出未检测到的值或调整警报的自动退出设置。

只有当这些警报类型配置为小于阈值条件时,才会出现未检测到的值。

  • 标准
  • 比率
  • 相对时间
  • 指标