設定流量警示
流量警報的設計目的,是在定義的時間範圍內,以特定順序發生任何警報事件組合時通知您。
例如,若要監控 HTTP 請求的速率因 CPU 使用率高而增加,您可以定義一個流量警報,當監控 HTTP 錯誤率高的警報在定義的時間範圍內觸發時,隨後的 CPU 使用率高警報會觸發該警報。
流量警報的一些用途包括
-
全面的資料關聯性:您可以關聯日誌、度量指標和安全事件的警報。 這種多層面的方法可提供系統效能的整體觀點,而不只是單獨的資訊,可確保您擁有做出明智決策所需的所有資料。
-
先進的根本原因分析:可設定流量警示,以找出問題的根本原因。 由於能夠定義已經能夠指出根本原因的警報,您可以迅速回應問題,從而減少系統停機時間並提昇作業效率。
-
減少警報疲勞:傳統的監控系統通常會向使用者發出多餘的警示,導致警示疲勞,並可能忽略重要的問題。 透過應用有序、有時限的標準篩選器,流量警示可大幅減少錯誤警示。 這表示只有在符合所有設定條件時才會發出警示,讓您免於不必要的通知雜訊。
您可以針對包含流量警示的個別警示啟用幻影模式,進一步整理您的通知。 然後,只有流量警報會觸發通知順序並建立事件,而其組成警報仍會保持靜音。
-
可自訂警報順序:使用流量警報,您可以使用簡單的拖放介面定義警報順序。 建立一個流程,只有在所有條件都符合順序和時間時才會觸發,提供直覺和自訂的監控體驗。
-
高效的故障排除:有了在畫布上可視化警示順序的能力,疑難排解變得更容易、更有效率。 您可以輕鬆識別模式、瞭解導致警報的連串事件,並迅速採取行動糾正問題。
-
優化資源利用率:透過減少錯誤警示並實現根本原因識別,您將節省大量時間和資源。 此最佳化功能可讓您的團隊專注於更具策略性的任務,而不是被不斷的錯誤警示所困擾。
瞭解流量記錄建置區塊
流程建立工具可用來視覺化地組合使用者定義的警報,然後將會觸發流動警報的警報鏈結在一起。 流程警示的基本構成要素是階段和群組。
群組代表個別使用者定義警報的邏輯組合。 群組支援 OR、AND 及 NOT 邏輯運算符號,以合併多個單獨的警報。
階段代表需要在指定時間內觸發的警報群組。 一個階段中可以有多個群組。
流量記錄限制
流量記錄有以下限制:
先決條件
- 了解IBM Cloud Logs中的警報。 有關更多信息,請參閱 警報。
- 檢查您是否擁有與您的 Event Notifications實例位於同一帳戶中的IBM Cloud Logs實例,以及在Event Notifications
- 檢查是否配置了IBM Cloud Logs實例和Event Notifications實例之間的出站整合。 有關更多信息,請參閱 配置出站整合以進行連接。
啟動警報管理
請完成下列步驟:
- 在控制台中,按一下導航功能表圖示
> 資源清單。
- 選擇您的IBM Cloud Logs實例。
- 在IBM Cloud Logs導覽中,按一下警報圖示
>警報管理。
- 點擊新警報。
選擇要設定的警報類型
請完成下列步驟:
-
選擇警報類型。 有關詳細信息,請參閱 警報類型。
-
在詳細資料部分,完成下列步驟:
-
輸入名稱。
- 名稱的最大長度為 4096 個字元。
-
[選項]輸入說明。
- 說明的最大長度為 4096 個字元。
-
[選項]加入一個或多個標籤。
標籤是鍵:值對,您可以稍後使用它們進行快速搜尋。
-
定義警報流程
-
按一下 Open Flow Builder。 建立者對話框會在 Existing alerts(現有警示)面板中處理先前設定的警示。
-
將現有警示從 Existing alerts 面板拖放到 flow builder 工作區域。
-
將警報組織為群組和階段。
-
為每個階段設定時間框架。
-
按一下套用以儲存警示流程。
-
選取 Group By(群組依據 )鍵。
可用的按鍵將會是不同警報之間的交集群組。 例如,如果警報 A 由
Region和Cluster分組,而警報 B 由Region和Pod分組,則警報流只能由Region分組,而不能由Cluster或Pod分組,因為這是警報流中兩個警報唯一可用的分組選項。 您可以將滑鼠懸停在警報上,檢視警報描述,以瞭解警報建立程式中的每個警報有哪些群組選項可用。
配置通知詳細信息
請完成下列步驟:
-
配置通知間隔以定義觸發警報後您希望取得事件的頻率。 預設為 0 小時 10 分鐘。
-
啟用「自動解決」,以在事件已解決時取得事件。
當警報的條件不再觸發事件時,最初觸發的事件將標記為已解決。
-
啟用啟用幻像模式以指示此警報為幻象警報。
虛擬警報充當流量警報的構建塊。
虛擬警報不會觸發獨立的事件通知。
當您啟用此選項時,通知部分將從警報定義中刪除。
-
添加集成。
您必須定義出站整合才能新增整合。 有關更多信息,請參閱 配置與Event Notifications服務的整合。
設定時間表以及要包含的日誌內容
請完成下列步驟:
-
在*「計劃」*部分中,設定一個計劃來控制何時啟用此警報。 您可以選擇特定的日期和時間。
-
在*「通知內容」*部分中,定義是要包含範例日誌行還是僅在觸發的事件中包含某些欄位。
選擇要包含在警報通知中的特定 JSON 鍵,或將此留空以在警報訊息中包含完整的日誌文字:
-
選項 1:留空以包含與警報過濾條件相符的一條日誌行。
-
選項 2:指定 JSON 鍵以包含鍵:值對格式的選定欄位。 請注意,為了能夠新增字段,您的日誌記錄必須採用 JSON 格式。
名稱中包含
.的 JSON 鍵不能用作選取欄位。 -
選項 3:指定 JSON 路徑作為篩選器。
-
當警報觸發時,事件中包含的資料量是有限制的。 有關這些限制的更多信息,請參閱 資料大小。
儲存警報配置
請完成下列步驟:
-
驗證警報。
按一下 「驗證」 以評估數據,以了解過去 24 小時內警報與條件相符的次數。
驗證僅評估優先洞察管道中的資料。 如果您的警報配置為根據分析及警示管道中的可用資料觸發,請注意此功能不可用。
-
按一下建立警示。
驗證您的警報
觸發警報。 一旦觸發並處理警報,系統就會透過電子郵件、Slack、簡訊或整合事件管理平台等各種管道向指定使用者或團隊發送通知。 然後,您可以前往事件頁面以查看有關觸發的警報的資訊。 有關更多信息,請參閱 管理IBM Cloud Logs中觸發的警報。