Crear Alertas para Eventos Detectados
Puede configurar alarmas para los eventos detectados en el momento de la ingesta o por las búsquedas programadas especificando el umbral, el rango de tiempo y la notificación. Cuando los criterios de búsqueda cumplen el valor de umbral en el intervalo de tiempo especificado, se genera una alerta y se envía una notificación al destinatario especificado.
Para configurar una alarma, primero debe crear una regla de detección para detectar un evento. Se pueden detectar los siguientes eventos: tarea programada para la búsqueda guardada que puede emitir métricas al servicio Monitoring. La gestión de alarmas forma parte del servicio Monitoring. Asegúrese de que las políticas de IAM necesarias se crean al crear una tarea programada, que será suficiente para utilizar la función de alarma en el servicio Monitoring.
- En tiempo de ingestión según la condición predefinida que coincide con el contenido del log
- Mediante una búsqueda programada
Los eventos detectados pueden emitir métricas al servicio Monitoring. La gestión de alarmas forma parte del servicio Monitoring. Asegúrese de que las políticas de IAM necesarias se crean al crear una regla de detección, que será suficiente para utilizar la función de alarma en el servicio Monitoring.
-
-
Para la detección de eventos de tiempo de ingestión: cree una regla de detección de tiempo de ingestión para detectar contenido específico en los registros de log en el momento de la ingestión. Consulte Detección de eventos predefinidos durante el tiempo de ingesta.
-
Para la detección de eventos de búsqueda programada: para crear una búsqueda guardada, guarde la consulta. Para crear una búsqueda programada, seleccione la búsqueda guardada. Consulte Guardar una Búsqueda y Agregarla a un Panel de Control y Crear un Programa para Ejecutar Automáticamente una Consulta de Búsqueda Guardada.
Cuando se detecta el evento especificado, se publica un valor de métrica en el servicio OCI Monitoring.
-
-
Cree una alarma para las métricas publicadas en el servicio OCI Monitoring. Consulte la documentación de Oracle Cloud Infrastructure - Creación de una alarma.
Si desea crear la alarma antes de publicar la métrica en el servicio OCI Monitoring, utilice la CLI, el SDK o la consola, como se describe a continuación, para especificar el nombre de la métrica.
- En la consola del servicio OCI Monitoring, haga clic en Cambiar a modo avanzado en la página Crear alarma. En la sección Descripción de métrica, dimensiones y regla de disparador, especifique el nombre de métrica en el editor de código de consulta mediante la expresión Monitoring Query Language (MQL).
- Utilice
create
en la CLI. Utilice el parámetro--query-text
para proporcionar la expresión Monitoring Query Language (MQL) para especificar el nombre de la métrica. Consulte CLI: create. - Utilice el método
create_alarm
en SDK. Especifique el nombre de la métrica con el parámetroquery
dentro del documento anexado al parámetrocreate_alarm_details
. Consulte Software Development Kits and Command Line Interface.
-
Vea todas las alarmas de Logging Analytics en la consola.
En Logging Analytics, haga clic en Administración. Se abre la página Visión general de administración.
En Recursos, haga clic en Alarmas. Se abre la página de lista de alarmas.
Para ver el historial de una alarma específica basada en la regla de detección de Logging Analytics, haga clic en el icono de menú Acciones
y seleccione Ver historial de alarmas. En el cuadro de diálogo Ver historial de alarmas, se muestran todas las alarmas de activación, las horas a las que se dispararon y los resúmenes de alarmas. Puede seleccionar cualquier alarma de activación y verla en el explorador de logs.
Para ver una alarma de activación específica en el explorador de logs, en el cuadro de diálogo Ver historial de alarmas, haga clic en el icono Ver en explorador de logs
en la fila correspondiente a esa alarma de activación. La alarma de activación se inicia en Log Explorer utilizando las dimensiones y el rango de tiempo de la alarma que ha especificado. Si la alarma es para una consulta de búsqueda guardada, también tiene en cuenta el ID de búsqueda guardada para iniciar en Log Explorer. La alarma no se agregará en la consulta del explorador de logs si no tiene dimensiones.
Para personalizar el cuerpo de la alarma, consulte Customize the Alarm Body.