Utilizzo di avvisi ed eventi
Nel servizio IBM Cloud Monitoring, puoi configurare singoli avvisi e avvisi a più condizioni per notificare i problemi che potrebbero richiedere attenzione. Quando viene attivato un avviso, è possibile ricevere una notifica tramite 1 o più canali di notifica. Una definizione di avviso può generare notifiche multicanale.
Un avviso è un evento di notifica che è possibile utilizzare per avvisare le situazioni che richiedono attenzione. Ogni avviso ha uno stato di gravità. Questo stato informa l'utente sulla criticità delle informazioni riportate.
Quando si definisce un avviso, è necessario definire la condizione che attiva la notifica e uno o più canali di notifica attraverso cui si desidera ricevere la notifica. È inoltre necessario definire la severità dell'avviso e il tipo di avviso. Per ulteriori informazioni su come configurare un avviso, vedi Configurazione di un avviso.
Per impostazione predefinita, la severità è impostata su avvertenza. È possibile impostare la gravità di un avviso su uno qualsiasi dei seguenti valori: emergency, alert, critical, error, warning, notice, informational, debug *
È possibile definire un avviso su una singola metrica o una serie di metriche per notificare eventi o problemi che si desidera monitorare.
- È possibile definire un singolo avviso di condizione.
- È possibile definire un avviso a più condizioni. La soglia di avviso viene configurata utilizzando condizioni complesse.
- È possibile definire la modalità di aggregazione dei dati.
- È possibile utilizzare la logica booleana per definire gli avvisi che riportano più metriche.
- Si riceve una notifica quando la condizione di avviso viene soddisfatta.
- È possibile configurare più canali di notifica per ogni avviso.
- Gli avvisi vengono eseguiti in 1 minuto o meno dalla ricezione, con l'opzione per configurare il tempo di attesa del trigger per ora o giorno.
- Solo per gli avvisi PromQL, è possibile configurare facoltativamente un tempo di attesa di 0 minuti.
Puoi attivare avvisi predefiniti, modificare avvisi e creare avvisi personalizzati nell'IU web e utilizzando l'API IBM Cloud Monitoring.
Gli avvisi vengono gestiti nella vista Avvisi dell'IU Web. È possibile configurare le colonne della tabella visualizzate nella vista Avvisi. Le opzioni di colonna valide sono Nome, Ambito, Avviso quando, Segmento per, Notifiche, Abilitato, Modificato, Catture, Canali, Creato, Descrizione, Destinatari e-mail, Per almeno, OpsGenie, PagerDuty, Gravità, Slack, WebHook, Tipo e VictorOps.
Tipi di avvisi
Il servizio IBM Cloud Monitoring include avvisi predefiniti che puoi abilitare. Inoltre, puoi configurare gli avvisi personalizzati dai pannelli in un dashboard, utilizzando l'API REST o nella sezione Avvisi dell'IU web.
Nel servizio IBM Cloud Monitoring, puoi definire uno dei seguenti tipi di avvisi:
-
Downtime: utilizza questo tipo di avviso per monitorare le origini e avvisare quando sono inattivi, ad esempio, un bare metal.
-
Metrica: utilizzare questo tipo di avviso per monitorare le metriche di serie temporali e gli avvisi quando raggiungono le soglie definite.
-
PromQL: Utilizzare questo tipo di metrica per monitorare le metriche utilizzando una query PromQL.
-
Evento: utilizzare questo tipo di avviso per monitorare ricorrenze di specifici eventi e avvisi quando raggiungono le soglie definite. Ad esempio, è possibile utilizzare questo avviso per controllare quando viene riportato un numero di richieste di accesso non autorizzate.
-
Rilevamento anomalie: utilizzare questo tipo di avviso per monitorare gli host in base ai comportamenti cronologici e all'avviso quando deviano dal pattern previsto.
Questo tipo di avviso è deprecato. È possibile gestire solo avvisi esistenti di questo tipo.
-
Valore anomalo del gruppo: utilizzare questo tipo di avviso per monitorare gli host e ricevere una notifica quando 1 agisce in modo diverso dal resto.
Questo tipo di avviso è deprecato. È possibile gestire solo avvisi esistenti di questo tipo.
Canali di notifica
Un canale di notifica definisce dove si desidera ricevere le informazioni quando viene attivato un avviso.
Quando si configura un avviso, è possibile specificare 1 o più canali di notifica.
Per impostazione predefinita, quando viene attivato un avviso, ricevi una notifica nella sezione Eventi.
È possibile configurare uno qualsiasi dei seguenti canali di notifica:
- IBM Event Notifications
- Microsoft Teams
- OpsGenie
- PagerDuty
- Slack
- Email team
- VictorOps
- WebHook
Eventi
Un evento è una notifica che informa su qualcosa che si verifica in uno qualsiasi dei nodi che inoltrano i dati all'istanza Monitoring. Utilizzare gli eventi per esaminare, tracciare e risolvere i problemi.
L'elenco seguente illustra i diversi tipi di eventi:
- Gli eventi di avviso sono eventi attivati da avvisi configurati dall'utente.
- Gli eventi basati sull'infrastruttura sono eventi raccolti dai nodi Docker e Kubernetes. Per impostazione predefinita, l'agent di monitoraggio rileva e raccoglie automaticamente i dati da un gruppo selezionato di eventi. È possibile modificare il file di configurazione dell'agent per abilitare ulteriori eventi.
- Eventi personalizzati che configuri tramite una delle seguenti integrazioni: Slackbot, script Python preintegrati, script Python personalizzati creati dall'utente o richieste cURL.
Per impostazione predefinita, un evento ha uno stato:
- Active: questo stato indica che le circostanze che hanno attivato l'evento rimangono attive, ad esempio, un nodo continua ad essere inattivo.
- OK: questo stato indica che la situazione è tornata normale, ad esempio, un nodo è attivo e in esecuzione.
Gestisci gli eventi nella sezione Eventi dell'IU web.
- È possibile visualizzare gli eventi di avviso tramite la scheda Eventi di avviso.
- È possibile visualizzare gli eventi basati sull'infrastruttura tramite la scheda Eventi personalizzati.
- Puoi visualizzare gli eventi personalizzati tramite la scheda Eventi personalizzati.
- Puoi inviare eventi personalizzati a qualsiasi tuo team utilizzando il token API per tale team. Per ulteriori informazioni, vedi Eventi personalizzati.
- È possibile impostare l'evento come Risolto per notificare ad altri utenti che il problema è stato risolto invece di attendere che lo stato sia impostato su OK.