使用警示
身為 IBM Cloud Logs 的管理員,您可能希望透過電子郵件、SMS 或其他支援的傳送管道,將 IBM Cloud Logs 中的事件通知傳送給其他使用者或人為目的地。 此外,您可能希望將這些事件通知發送到其他應用程序,以透過使用 Webhook 等事件驅動編程來建立邏輯。 IBM Cloud Logs 和 IBM Cloud Event Notifications 之間的整合使其成為可能。
概觀
在IBM Cloud Logs中,您可以設定警報,以定義您希望收到通知的已過濾資料的觸發條件。 在IBM Cloud Event Notifications中,您可以設定要接收警報通知的目標以及定義事件路由到哪個目標的條件。 您可以根據您設定的條件將事件路由到一個或多個目的地。 您可以通知服務目的地(例如 webhook 或PagerDuty,或通知人工目的地(例如電子郵件或 Slack)。
下圖顯示了當您在IBM Cloud Logs中配置的警報被觸發時,事件可以路由到的不同目標:
要將事件傳送到Event Notifications,您必須透過設定出站整合將您的IBM Cloud Logs實例連接到Event Notifications。 服務對服務授權用於授權 IBM Cloud Logs 服務將事件傳送至 Event Notifications 服務。 如需詳細資訊,請參閱 設定向外整合以連接 IBM Cloud Logs 與 IBM Cloud Event Notifications。
IBM Cloud Logs 服務範例所產生的事件,可以轉發到同一帳戶或不同帳戶中的 Event Notifications 服務範例。
- 在 IBM Cloud Logs 範例中,您可以設定 IBM Cloud Logs 範例與一個 Event Notifications 服務範例之間的向外整合。
- 您可以將Event Notifications IBM Cloud實例用於所有IBM Cloud Logs實例。
- 如果帳戶中有多個 Event Notifications 範例,請考慮使用較接近 IBM Cloud Logs 範例的 Event Notifications 範例。 如需詳細資訊,請參閱 Event Notifications regions。
當您的IBM Cloud Logs實例中發生感興趣的事件時,IBM Cloud Logs會與連接的Event Notifications實例進行通信,以將通知轉發到 支援的目的地。
當您在IBM Cloud Logs實例中配置警報時,請考慮以下資訊:
- 您可以定義不同類型的警報,例如標準警報、流量警報和新值警報。 有關支援的警報類型的信息,請參閱 警報。
- 您可以使用
Incidents頁面來管理觸發的警報。 有關更多信息,請參閱 管理觸發的警報。 - 警報透過IBM Cloud Event Notifications服務觸發。 您可以在IBM Cloud Event Notifications服務中設定觸發警報的通知頻道和條件。
下圖顯示了IBM Cloud Logs實例和您可能配置的IBM Cloud Event Notifications服務的高階視圖:
配置端對端警報
若要在IBM Cloud Logs中設定警報,請完成下列步驟:
-
在IBM Cloud Logs中,警報是透過IBM Cloud Event Notifications服務觸發的。 如需詳細資訊,請參閱 設定 IBM Cloud Logs 的出站整合。
-
在 IAM 中,定義IBM Cloud Logs實例和IBM Cloud Event Notifications實例之間的服務授權服務。 有關更多信息,請參閱 建立S2S授權以使用IBM Cloud Event Notifications服務。
-
在您的IBM Cloud Logs實例中配置出站集成,以將其與IBM Cloud Event Notifications實例連接。 有關更多信息,請參閱 配置與IBM Cloud Event Notifications服務的整合。
此任務在IBM Cloud Event Notifications實例中建立來源定義,並在IBM Cloud Logs實例中建立整合配置。
-
在IBM Cloud Logs實例中定義您的警報。 選擇觸發警報時您要透過其發出通知的出站整合。 如需詳細資訊,請參閱 IBM Cloud Logs 中的設定警示。
-
配置IBM Cloud Event Notifications實例,以便在IBM Cloud Logs中觸發警報時將事件通知路由到您的目標目的地。
-
定義 1 個或多個主題。
主題定義您想要組合在一起的警報條件。
例如,如果您的IBM Cloud Logs實例中有多個透過相同 Slack 頻道進行通知的警報定義,您可以在同一主題中設定這些警報。
另一個範例,如果您的IBM Cloud Logs實例中有多個透過不同Slack 通道進行通知的警報定義,則必須配置與您使用的Slack 通道一樣多的主題,並在主題中包含以下警報:透過相同的鬆弛通道進行通知。
-
定義 1 個或多個目的地。
目標定義了一個通知通道,您可以使用該通道在觸發警報時發出通知。
有關目的地的更多信息,請參閱 支援的目的地。
-
定義 1 個或多個訂閱。
訂閱將 1 個主題與 1 個目標連結。
您必須新增訂閱才能定義主題中配置的警報是透過訂閱配置中選擇的目標通知的警報。
訂閱將一個主題與一個通知通道相關聯。
您可以擁有同一主題的多個訂閱,以便您可以透過多個目標管道發出警報。
-
在 IBM Cloud Logs
當您在IBM Cloud Logs中設定警報時,您可以為每個警報定義下列資訊:
- 警報嚴重程度
- 您可以使用標籤輕鬆地按警報類型進行過濾。 您將標籤定義為鍵:值對,例如
env:prod。 - 警報類型。 有關詳細信息,請參閱 警報類型。
- 定義在攝取時分析的資料的過濾條件。 您可以定義搜尋查詢、一個或多個應用程式、一個或多個子系統以及一個或多個日誌嚴重性值。
- 定義何時觸發警報的條件。
- 您想要用於通知的出站整合。
- 警報啟動時的時間表。
- 您包含哪些通知內容。
有關配置警報的更多信息,請參閱 配置警報。
在 IBM Cloud Event Notifications
啟用IBM Cloud Logs的通知後,您必須在Event Notifications中建立主題和訂閱,以便可以將警報轉送並傳送到您選擇的目的地。
當您在IBM Cloud Event Notifications中設定警報時,您可以定義下列元件:
- 定義從Event Notifications實例監控的警報的主題。
- 定義可路由事件的通知通道的目標。
- 定義透過目標管道通知的警報的訂閱。
如需相關資訊,請參閱:
在警報管理頁面中管理警報
您可以使用警報管理頁面,透過使用者介面管理警報。
完成下列步驟,啟動「警報管理」頁面:
-
導覽到您的 IBM Cloud Logs 實例:Observability > 日誌 > 雲端日誌 > 您的服務實體 > 開啟儀表板。
-
選取警報 > 警報管理。
警報管理
畫面上會出現 Alert Management(警報管理) 頁面。
在 Alert Management(警報管理 )頁面中,您可以完成下列任務:
-
依警報類型、警報優先順序、狀態啟用與否及標籤篩選顯示的警報。
-
您可以在查詢部分依警報名稱搜尋。
警報管理查詢 -
您可以編輯、複製、刪除和響鬧警示。
警報管理管理選項
監控「事件」頁面中的警示
您可以使用「事件」頁面來監視透過使用者介面觸發的警示。 有關更多信息,請參閱 管理觸發的警報。