Ereignisalerts
Sie können IBM Cloud Monitoring-Ereignisalerts im Alerteditor mithilfe eines Formulars definieren.
Sie können das Auftreten bestimmter Ereignisse überwachen und eine Warnung ausgeben, wenn die Gesamtzahl der Vorkommen einen Schwellenwert überschreitet. Dies ist nützlich für Alerts bei Container-, Orchestrierungs-und Serviceereignissen wie Neustarts und Bereitstellungen.
Alerts für Ereignisse unterstützen mindestens eine Segmentierungsbezeichnung. Für jedes Segment wird ein Alert generiert.
Richtlinien für die Definition von Ereignisalerts
Beachten Sie beim Definieren von Ereignisalerts Folgendes:
- Übereinstimmende Zählungsereignisse: Geben Sie einen aussagekräftigen Filtertext an, um die Anzahl zusammengehöriger Ereignisse zu zählen.
- Legen Sie eine Wertigkeit für Ihren Alert fest. Die Alertwertigkeit (
High,Medium,LowundInfo) wird in der Alertliste wiedergegeben. Sie können Alerts nach Wertigkeit sortieren. Sie können den Schweregrad als Kriterium beim Erstellen von Alerts verwenden. Beispiel: Sie möchten benachrichtigt werden, wenn mehr als 10 Ereignisse mit hoher Wertigkeit vorhanden sind. - Filtern nach einer oder mehreren Ereignisquellen, die vom Alert berücksichtigt werden sollen Für Infrastrukturereignisquellen (
kubernetes,dockerundcontainerd) sind vordefinierte Optionen enthalten, aber Sie können auch andere Werte angeben, um angepasste Ereignisquellen abzugleichen. - Verwenden Sie Alert wenn, um die Auslöserbedingung in Bezug auf die Anzahl der Ereignisse für einen bestimmten Bereich anzugeben.
- Geben Sie einen aussagekräftigen Namen und eine aussagekräftige Beschreibung an, die Empfänger bei der einfachen Identifizierung des Alerts unterstützen.
Geltungsbereich konfigurieren
Filtern Sie die Umgebung, in der dieser Alert angewendet wird. Verwenden Sie erweiterte Operatoren zum Einschließen, Ausschließen oder Musterabgleich von Gruppen, Tags und Entitäten. Sie können Alerts auch direkt über Explore und Dashboards erstellen, um den Bereich automatisch zu füllen.
Auslöser konfigurieren
Definieren Sie den Schwellenwert und das Zeitfenster für die Bewertung der Alertbedingung. Ein einzelner Alert sendet einen Alert für Ihren gesamten Bereich, während mehrere Alerts, die gesendet werden, wenn ein Segment oder jedes Segment den Schwellenwert auf einmal überschreitet.
Wenn beispielsweise die Anzahl der in der überwachten Entität ausgelösten Ereignisse in den letzten zehn Minuten größer als 5 ist, werden die Empfänger über den ausgewählten Kanal benachrichtigt.