Алерт — запись в системе, которая сообщает о пересечении порогового значения, установленного в правиле алертов. Алерты позволяют:
уведомлять ответственных лиц о событиях или отклонениях в логировании;
оперативно реагировать на инциденты, сбои или ошибки;
снижать время простоя за счет быстрого уведомления о проблемах.
Правила алертов настраиваются в разделе Мониторинг → Логирование → Правила алертов.
Посмотреть правила алертов
В разделе Правила алертов в таблице перечислены настроенные правила, по каждому из которых можно посмотреть ключевые параметры:
Cостояние — Включено или Выключено.
Название.
Описание.
Условие.
Лог-группа.
важность.
В работе со списком правил можно:
найти правило по названию — укажите его в поле поиска;
отфильтровать записи по состоянию, лог-группе и важности — нажмите
, затем Добавить и выберите параметр для фильтрации;
настроить отображение параметров правила — нажмите
и отметьте параметры для отображения в таблице.
Создать правило алертов
В разделе Правила алертов нажмите Создать алерт.
Заполните информацию о правиле:
Наименование правила.
Описание — зачем нужно правило и при каких условиях оно срабатывает.
Лог-группа, для которой создается правило.
Важность.
Группа алертов — категория для группировки похожих алертов, например «Безопасность» или «Производительность».
Задайте настройки правила:
Условие — запрос для срабатывания правила, оформленный с помощью языка фильтрующих выражений.
Порог оповещения — количество логов, соответствующих условию срабатывания, при достижении которого отправляются алерты.
Окно вычисления — период, в течение которого проверяются условия, указанные в правиле. Если условие выполняется, создается алерт.
Смещение для окна вычисления — время возможной задержки записи логов в журнал. Оно нужно, чтобы все логи учитывались при срабатывании правила.
Задайте настройки уведомлений:
Выберите тип рассылки — Email, Telegram или HTTP.
Выберите рассылку из списка или создайте новую, нажав Создать рассылку. Для новой рассылки укажите название и выберите тип рассылки. При необходимости заполните описание рассылки.
Выберите шаблон рассылки из списка или создайте новый, нажав Создать шаблон. Для нового шаблона укажите название, выберите способ уведомления из списка и добавьте тему и текст сообщения. При необходимости заполните описание шаблона.
Отметьте, нужно ли включить правило после создания.
Нажмите Создать.
Выключить и включить правило алертов
Активное правило алертов можно выключить.
Для этого в строке с правилом нажмите и выберите Выключить.
Чтобы вновь активировать правило, в строке с правилом нажмите и выберите Включить.
Редактировать правило алертов
В строке с правилом нажмите
и выберите Редактировать.
Внесите изменения и нажмите Сохранить.
Удалить правило алертов
В строке с правилом нажмите
и выберите Удалить.
Введите подтверждающий текст и нажмите Удалить.