設定流量警示

流量警報的設計目的,是在定義的時間範圍內,以特定順序發生任何警報事件組合時通知您。

例如,若要監控 HTTP 請求的速率因 CPU 使用率高而增加,您可以定義一個流量警報,當監控 HTTP 錯誤率高的警報在定義的時間範圍內觸發時,隨後的 CPU 使用率高警報會觸發該警報。

流量警報的一些用途包括

  • 全面的資料關聯性:您可以關聯日誌、度量指標和安全事件的警報。 這種多層面的方法可提供系統效能的整體觀點,而不只是單獨的資訊,可確保您擁有做出明智決策所需的所有資料。

  • 先進的根本原因分析:可設定流量警示,以找出問題的根本原因。 由於能夠定義已經能夠指出根本原因的警報,您可以迅速回應問題,從而減少系統停機時間並提昇作業效率。

  • 減少警報疲勞:傳統的監控系統通常會向使用者發出多餘的警示,導致警示疲勞,並可能忽略重要的問題。 透過應用有序、有時限的標準篩選器,流量警示可大幅減少錯誤警示。 這表示只有在符合所有設定條件時才會發出警示,讓您免於不必要的通知雜訊。

    您可以針對包含流量警示的個別警示啟用幻影模式,進一步整理您的通知。 然後,只有流量警報會觸發通知順序並建立事件,而其組成警報仍會保持靜音。

  • 可自訂警報順序:使用流量警報,您可以使用簡單的拖放介面定義警報順序。 建立一個流程,只有在所有條件都符合順序和時間時才會觸發,提供直覺和自訂的監控體驗。

  • 高效的故障排除:有了在畫布上可視化警示順序的能力,疑難排解變得更容易、更有效率。 您可以輕鬆識別模式、瞭解導致警報的連串事件,並迅速採取行動糾正問題。

  • 優化資源利用率:透過減少錯誤警示並實現根本原因識別,您將節省大量時間和資源。 此最佳化功能可讓您的團隊專注於更具策略性的任務,而不是被不斷的錯誤警示所困擾。

瞭解流量記錄建置區塊

流程建立工具可用來視覺化地組合使用者定義的警報,然後將會觸發流動警報的警報鏈結在一起。 流程警示的基本構成要素是階段和群組。

群組代表個別使用者定義警報的邏輯組合。 群組支援 ORANDNOT 邏輯運算符號,以合併多個單獨的警報。

流程記錄群組範例
流程建立工具中的流程記錄群組

階段代表需要在指定時間內觸發的警報群組。 一個階段中可以有多個群組。

流程日誌階段範例
流程建立工具中的流程日誌階段

流量記錄限制

流量記錄有以下限制:

  • 所有階段的累計時間不得超過 168 小時(1 周)。 如果插入的時間範圍超過限制,輸入會重設為零。

  • 單一流量警報最多可包含 30 個警報。

  • 下列警報類型不支援 NOT 邏輯運算符號:

先決條件

  • 了解IBM Cloud Logs中的警報。 有關更多信息,請參閱 警報
  • 檢查您是否擁有與您的 Event Notifications實例位於同一帳戶中的IBM Cloud Logs實例,以及在Event Notifications
  • 檢查是否配置了IBM Cloud Logs實例和Event Notifications實例之間的出站整合。 有關更多信息,請參閱 配置出站整合以進行連接

啟動警報管理

請完成下列步驟:

  1. 在控制台中,按一下導航功能表圖示導覽功能表圖示> 資源清單
  2. 選擇您的IBM Cloud Logs實例。
  3. 在IBM Cloud Logs導覽中,按一下警報圖示警報圖示>警報管理
  4. 點擊新警報

選擇要設定的警報類型

請完成下列步驟:

  1. 選擇警報類型。 有關詳細信息,請參閱 警報類型

  2. 詳細資料部分,完成下列步驟:

    1. 輸入名稱。

      • 名稱的最大長度為 4096 個字元。
    2. [選項]輸入說明。

      • 說明的最大長度為 4096 個字元。
    3. [選項]加入一個或多個標籤。

      標籤是鍵:值對,您可以稍後使用它們進行快速搜尋。

定義警報流程

  1. 按一下 Open Flow Builder。 建立者對話框會在 Existing alerts(現有警示)面板中處理先前設定的警示。

  2. 將現有警示從 Existing alerts 面板拖放到 flow builder 工作區域。

  3. 將警報組織為群組和階段。

  4. 為每個階段設定時間框架。

  5. 按一下套用以儲存警示流程。

  6. 選取 Group By(群組依據 )鍵。

    可用的按鍵將會是不同警報之間的交集群組。 例如,如果警報 ARegionCluster 分組,而警報 BRegionPod 分組,則警報流只能由 Region 分組,而不能由 ClusterPod 分組,因為這是警報流中兩個警報唯一可用的分組選項。 您可以將滑鼠懸停在警報上,檢視警報描述,以瞭解警報建立程式中的每個警報有哪些群組選項可用。

配置通知詳細信息

請完成下列步驟:

  1. 配置通知間隔以定義觸發警報後您希望取得事件的頻率。 預設為 0 小時 10 分鐘。

  2. 啟用「自動解決」,以在事件已解決時取得事件。

    當警報的條件不再觸發事件時,最初觸發的事件將標記為已解決。

  3. 啟用啟用幻像模式以指示此警報為幻象警報。

    虛擬警報充當流量警報的構建塊。

    虛擬警報不會觸發獨立的事件通知。

    當您啟用此選項時,通知部分將從警報定義中刪除。

  4. 添加集成。

    您必須定義出站整合才能新增整合。 有關更多信息,請參閱 配置與Event Notifications服務的整合

設定時間表以及要包含的日誌內容

請完成下列步驟:

  1. 在*「計劃」*部分中,設定一個計劃來控制何時啟用此警報。 您可以選擇特定的日期和時間。

  2. 在*「通知內容」*部分中,定義是要包含範例日誌行還是僅在觸發的事件中包含某些欄位。

    選擇要包含在警報通知中的特定 JSON 鍵,或將此留空以在警報訊息中包含完整的日誌文字:

    • 選項 1:留空以包含與警報過濾條件相符的一條日誌行。

    • 選項 2:指定 JSON 鍵以包含鍵:值對格式的選定欄位。 請注意,為了能夠新增字段,您的日誌記錄必須採用 JSON 格式。

      名稱中包含 . 的 JSON 鍵不能用作選取欄位。

    • 選項 3:指定 JSON 路徑作為篩選器。

當警報觸發時,事件中包含的資料量是有限制的。 有關這些限制的更多信息,請參閱 資料大小

儲存警報配置

請完成下列步驟:

  1. 驗證警報。

    按一下 「驗證」 以評估數據,以了解過去 24 小時內警報與條件相符的次數。

    驗證僅評估優先洞察管道中的資料。 如果您的警報配置為根據分析及警示管道中的可用資料觸發,請注意此功能不可用。

  2. 按一下建立警示

驗證您的警報

觸發警報。 一旦觸發並處理警報,系統就會透過電子郵件、Slack、簡訊或整合事件管理平台等各種管道向指定使用者或團隊發送通知。 然後,您可以前往事件頁面以查看有關觸發的警報的資訊。 有關更多信息,請參閱 管理IBM Cloud Logs中觸發的警報