Чтобы пользователь мог получать уведомления о работе систем, в сервисе «Аудит-логирование» нужно настроить правила алертов. В правилах задаются условия, при которых срабатывает алерт и формируются оповещения.
Правило станет неактивным после пяти неудачных отправок уведомлений. Неудавшиеся попытки можно посмотреть в истории алертинга.
Посмотреть правила
Чтобы перейти к списку правил алертов, выберите Мониторинг → Аудит-логирование → Правила алертов.
В открывшемся списке можно:
отфильтровать записи по состоянию: все, только включенные или только выключенные правила;
с помощью переключателя включить или выключить выбранные правила;
создать новое правило;
перейти к редактированию параметров правила или удалить выбранную запись.
Создать правило
Чтобы создать новое правило:
Перейдите в раздел Мониторинг → Аудит-логирование → Правила алертов.
Нажмите Создать правило.
Выберите тип правила:
Стандартное — проверка условий правила и отправка уведомления происходят в соответствии с заданным интервалом проверки и окном вычисления.
Моментальное — проверка условий правила и отправка уведомления происходят с интервалом 15 минут. Если в течение этого времени произошло несколько подходящих событий, будет отправлено только одно уведомление.
Задайте параметры правила:
Задайте основные настройки правила:
Укажите название нового правила.
(Опционально) Добавьте описание правила.
(Опционально) Выберите проект, для которого будет применяться правило.
Задайте условия срабатывания правила: параметр, оператор и значение. Например, для фильтрации аудит-логов по типу события AddServiceAccount укажите запрос:
event_type = AddServiceAccountВы можете добавить несколько условий. В этом случае правило будет срабатывать для тех аудит-логов, которые подходят сразу под все заданные условия.
Задайте настройки срабатывания правила:
Укажите количество логов, которые будут проверяться на соответствие созданным запросам.
Задайте окно вычисления — временной промежуток, за который будут проверяться логи.
Задайте интервал проверки — частоту выполнения проверки на соответствие указанным правилам.
Задайте параметры уведомления:
Выберите тип рассылки.
Выберите проект с шаблоном уведомлений и списком рассылки, которые вы будете использовать для уведомления об алерте.
Выберите рассылку — список контактов, которым будут отправляться уведомления об алертах. Если подходящей нет, нажмите Создать рассылку и настройте параметры новой рассылки в сервисе «Нотификации».
Выберите шаблон — преднастроенный текст уведомления. Если подходящего нет, нажмите Создать шаблон и настройте параметры нового шаблона в сервисе «Нотификации».
Убедитесь, что правило активно.
Нажмите Создать.
Включить или выключить правило
Активное правило алертов можно выключить.
Для этого в строке с правилом нажмите и выберите Деактивировать.
Чтобы вновь активировать правило, в строке с правилом нажмите и выберите Активировать.
Редактировать правило
Чтобы изменить параметры правила:
В строке правила нажмите
и выберите Редактировать.
Внесите нужные изменения и нажмите Сохранить.
Удалить правило
В строке правила нажмите
и выберите Удалить.
Введите название правила и нажмите Удалить.
- Посмотреть правила
- Создать правило
- Включить или выключить правило
- Редактировать правило
- Удалить правило