При мониторинге платформ больших данных в реальном времени команды O&M нуждаются в оперативном получении уведомлений о состоянии кластера или любых аномальных изменениях метрик сервиса. Хотя Elasticsearch предоставляет мощные возможности поиска, встроенный движок не имеет глубокой интеграции с облачными сервисами уведомлений. CSS решает эту проблему, предлагая встроенный плагин Open Distro alerting, который бесшовно интегрируется с сервисом Simple Message Notification (SMN). Эта интеграция обеспечивает высокоавтоматизированный процесс мониторинга: мониторы настраиваются для периодического запроса указанных индексов; триггеры оценивают результаты запросов по предопределённым пороговым значениям для выявления аномалий и генерации Алертов; затем CSS вызывает API SMN для отправки Алертов подписчикам.
Кластеры CSS Elasticsearch предоставляют встроенный open-source плагин Open Distro alerting, который генерирует Алерты и отправляет уведомления через SMN при выполнении предопределённых условий.
Рисунок 1 Alert notification link

Подробную информацию о плагине Open Distro alerting см. в официальном документе Open Distro Alerting.
Только кластеры Elasticsearch 7.6.2 и 7.10.2 предоставляют встроенный плагин Open Distro alerting. Только кластеры этих версий поддерживают уведомление об Алерте через SMN.
У учетной записи администратора CSS должны быть следующие минимальные разрешения IAM:
Войдите, используя учетную запись с разрешениями CSS.
Параметр | Описание |
|---|---|
Имя | Пользовательское имя назначения. Рекомендуется использовать английские буквы и цифры. |
Тип | Тип уведомления. Выберите SMN. |
Тема | Связанная тема SMN. Выберите тему SMN, созданную в Preparations. |
Рисунок 2 Add destination

Рисунок 3 Destination list

Параметр | Описание | |
|---|---|---|
Настройка монитора | Имя монитора | Имя монитора, заданное пользователем |
Состояние монитора | Нужно ли отключить монитор.
| |
Определить монитор | Метод определения | Выберите метод определения монитора. Рекомендуется использовать Define using extraction query.
|
Индекс | Индекс для мониторинга | |
Поле времени | Отметка времени, используемая для агрегирования по времени, например count. Этот параметр требуется только при выборе Define using visual graph для определения монитора. | |
Расписание мониторинга | Частота | Выберите частоту мониторинга и задайте интервал мониторинга. Варианты включают:
|
Parameter | Description | |
|---|---|---|
Define trigger | Trigger name | User-defined trigger name |
Severity level | Чувствительность триггера, то есть количество алертов, которые должны быть сгенерированы до отправки уведомления. 1 указывает на наивысшую чувствительность. | |
Trigger condition | Trigger condition. Алерт срабатывает, когда условие триггера выполнено. | |
Configure actions | Action name | Имя действия триггера |
Destination | Выберите SMN‑назначение, созданное в 5. | |
Message subject | Message title. Этот параметр требуется только для кластеров Elasticsearch 7.10.2. | |
Message | Message body. По умолчанию тема и тело определяются, когда получателем является адрес электронной почты. | |
Action throttling | Укажите частоту сообщений, чтобы ограничить количество получаемых уведомлений за определённый промежуток времени. Без этого триггеры с высокой частотой или низкой тяжестью могут вызвать перегрузку информацией или привести к непредвиденным расходам на облако. Например, если этот параметр установлен в 10 минут, SMN отправит только одно уведомление об алерте в течение следующих 10 минут, даже если условие триггера срабатывает несколько раз. По истечении 10 минут SMN отправит другое уведомление, если условие триггера будет выполнено снова. | |
Рисунок 4Настройка назначения действия триггера

Рисунок 5Отправка тестового сообщения

Рисунок 6Уведомление по электронной почте
