使用警報和事件

在裡面IBM Cloud Monitoring服務,您可以設定單一警報和多條件警報來通知可能需要注意的問題。 當警報被觸發時,您可以透過 1 個或多個通知管道收到通知。 警報定義可以產生多通道通知。

警示是一個通知事件,您可以用來警告需要注意的狀況。 每一個警示都具有一個嚴重性狀態。 此狀態會通知您其所報告資訊的重要性。

定義警示時,您必須定義觸發通知的狀況、要藉以獲得通知的一個以上通知頻道。 您還必須定義警示的嚴重性以及警示的類型。 有關如何配置警報的更多信息,請參閱 配置警報。

依預設,嚴重性會設為警告。 您可以將警示的嚴重性設為下列任一值:緊急、警示、重要、錯誤、警告、注意、參考資訊、除錯

您可以針對單一指標或一組指標定義警報,以通知您要監控的事件或問題。

  • 您可以定義單一條件警報。
  • 您可以定義多條件警報。 警報閾值是透過使用複雜的條件來配置的。
  • 您可以定義資料的聚合方式。
  • 您可以使用布林邏輯來定義報告多個指標的警報。
  • 當滿足警報條件時,您會收到通知。
  • 您可以為每個警報配置多個通知管道。
  • 警報在收到後 1 分鐘或更短的時間內執行,可以選擇按小時或天配置觸發等待時間。
  • 為了PromQL僅警報,您可以選擇配置 0 分鐘等待時間。

您可以在 Web UI 中並使用IBM Cloud Monitoring API 啟用預訂警報、修改警報以及建立自訂警報。

您可以在 Web 使用者介面的警示 視圖中管理警示。 您可以配置在警示 視圖中顯示的表格直欄。 有效列選項包括*“名稱”、“範圍”、“警報時間”、“分段依據*”、“通知”、“啟用”、“修改”、“捕獲”、“渠道”、“創建”、“描述”、“電子郵件收件者”、“至少”、“OpsGenie”、“PagerDuty”、“嚴重性”、“Slack”、“WebHook”、“類型”和VictorOps。

警報類型

這IBM Cloud Monitoring服務包括您可以啟用的預定義警報。 此外,您還可以使用 REST API 或在儀表板中的面板中配置自訂警報警報Web UI 部分。

在裡面IBM Cloud Monitoring服務,您可以定義以下任何類型的警報:

  • 停機時間:使用此類警報來監視來源並在其停機(例如裸機)時發出警報。

  • 指標:使用此類警報來監控時間序列指標,並在達到定義的閾值時發出警報。

  • PromQL:使用此類指標透過PromQL查詢來監控指標。

  • 事件:使用此類警報來監視特定事件的發生,並在事件達到定義的閾值時發出警報。 例如,您可以使用此警報來監視何時報告大量未經授權的存取請求。

  • 異常檢測:使用此類警報根據歷史行為監控主機,並在主機偏離預期模式時發出警報。

    這種類型的警報已被棄用。 您只能管理此類型的現有警報。

  • 群組異常值:使用此類警報來監控主機,並在其中一台主機的行為與其他主機不同時收到通知。

    這種類型的警報已被棄用。 您只能管理此類型的現有警報。

通知頻道

通知通道定義觸發警報時您希望接收訊息的位置。

配置警報時,您可以指定 1 個或多個通知管道。

預設情況下,當觸發警報時,您會在活動部分。

您可以配置以下任一通知管道:

  • 電子郵件
  • IBM Event Notifications
  • Microsoft Teams
  • OpsGenie
  • PagerDuty
  • Slack
  • 團隊電子郵件
  • VictorOps
  • WebHook

事件

事件是一種通知,用於通知在將資料轉遞至 Monitoring 實例的任何節點中發生的活動。 請使用事件來檢閱、追蹤及解決問題。

下列清單概述了不同類型的事件:

  • 警示事件 是由使用者配置之警示所觸發的事件。
  • 基礎架構型事件 是從 Docker 和 Kubernetes 節點中收集的事件。 預設情況下,監視代理會自動發現並收集選定事件組中的資料。 您可以編輯代理程式配置檔來啟用其他事件。
  • 自訂事件,您可以透過下列任何整合進行配置:Slackbot、預先建置的 Python Script、自訂使用者建立的 Python Script,或 cURL 要求。

依預設,事件具有下列狀態:

  • 作用中:此狀態指出觸發事件的情況持續存在,例如,節點繼續關閉。
  • 正常:此狀態指出狀況回到正常,例如,節點啟動並執行中。

您可以在 Web 使用者介面的事件 區段中管理事件。

  • 您可以透過警示事件 標籤來檢視警示事件。
  • 您可以透過自訂事件 標籤來檢視基礎架構型事件。
  • 您可以透過自訂事件 標籤來檢視自訂事件。
  • 您可以使用該團隊的 API 記號,將自訂事件傳送至任何團隊。 有關更多信息,請參閱 自訂事件)。
  • 您可以將事件設定為已解決,以通知其他使用者問題已解決,而不需要等待狀態設定為正常。