IBM Cloud Logs 多条件警报

通过 IBM® Cloud Logs,您可以为一个警报配置多达 5 个条件规则。 每个条件规则都定义了阈值、时间范围和优先级。 当满足条件规则时,就会触发警报,警报的优先级与条件规则相关。 如果有一个以上的条件规则符合触发标准,则触发的警报与优先级最高的条件规则相对应。

触发的警报条件及其相关优先级可在事件中查看。

IBM Cloud Logs 有 5 个优先级,从最高优先级到最低优先级:

  • P1
  • P2
  • P3
  • P4
  • P5

这些优先级值决定了发出警报的问题的重要性。

可为以下警报类型配置多个条件:

[*] - 不支持多个条件立即通知警报。

条件处理

为警报配置多个条件时,需要注意如何处理和显示这些条件。

警报触发

当警报条件满足并触发警报时,条件规则决定警报的优先级。

如果警报符合多个优先级的条件,则应用最高优先级值。 例如,如果警报将触发一个定义为 P1 的条件和一个定义为 P2 的条件,则 P1 的优先级将应用于警报。P1 是最高优先级。

“事件” 页面 上,警报将显示 P1 优先级和触发警报的信息。

配置多个条件规则时,定义的第一个条件规则会设置事件页面中显示的警报严重性。 第一条条件规则还可设置事件的严重性、触发条件和其他警报定义细节,并发送到 IBM Cloud Event Notifications 服务。 触发警报的条件规则的严重性和警报定义详情不会用于事件通知,除非它与通过 UI、CLI、API 或 Terraform 配置的第一个条件规则相匹配。 因此,必须按照所需的优先顺序自上而下配置规则条件。 例如,您可能希望通知的严重性高于触发警报的优先级。 在这种情况下,您需要确保按照优先级从高到低排列您的条件。

警报管理显示屏

使用用户界面或 API 配置警报条件时,即使配置了多个条件,警报管理页面 上也只会显示第一个配置条件的优先级。

如果总是希望在警报管理页面上显示为警报配置的最高优先级,请确保最高优先级条件是第一个配置的条件。

时限组

为警报配置的所有条件的时间框架必须在同一时间框架组内。

时限组
时间范围
1 1 分钟 - 30 分钟
2 1 小时 - 6 小时
3 12 小时 - 36 小时

例如,如果在第 2 组中配置了一个时间框架警报条件,则该警报的所有其他条件也必须在第 2 组中。

度量警报的条件

对于度量警报,您可以设置在特定时间段内满足 for at leastat least oncefor over x% 条件时的阈值。

for at least
该选项规定必须在整个指定时间段内满足条件。 例如,如果设置 for at least 5 minutes,则指标必须在整个 5 分钟内持续超过阈值。
at least once
这是最基本的条件。 如果在指定时间内至少有一次超过阈值,警报就会触发。 例如,at least once in 5 minutes 意味着,如果指标在 5 分钟窗口内哪怕有一次超过阈值,就会触发警报。
for over x%
使用此选项可设置持续时间百分比,而不是条件发生的次数。 for over x% 选项规定,在选定的时间窗口内,条件必须有超过一定百分比的时间为真。 例如,如果设置 for over 10% of 10 minutes,指标必须在该时间段内超过阈值 1 分钟(10 分钟的 10%)以上,警报才会触发。 如果百分比设置为 0,而查询一次越过阈值,就会触发警报。 如果百分比设置为 100,则所有时间窗口值都必须超过阈值才能触发警报。