Simple Log Service propose une fonctionnalité d'alerte. Configurez des règles d'alerte en vous basant sur les résultats de requêtes et d'analyses. Une fois la règle d'alerte créée, Simple Log Service vérifie les résultats associés. Si un résultat satisfait la condition de déclenchement que vous avez spécifiée dans la règle, le service envoie une notification d'alerte.
Limites
Le tableau suivant présente les limites associées à la fonctionnalité d'alerte de Simple Log Service.
Élément | Description |
Instructions de requête associées | Vous pouvez associer au maximum trois instructions de requête à une règle d'alerte. |
Taille de la valeur du champ | Si la valeur d'un champ dépasse 1 024 caractères, Simple Log Service n'extrait que les 1 024 premiers caractères pour le traitement des données. |
Condition de déclenchement | La condition de déclenchement est soumise aux limites suivantes :
|
Plage temporelle de la requête | La plage temporelle maximale que vous pouvez spécifier pour chaque requête est de 24 heures. |
Appels vocaux | Si un appel vocal reste sans réponse, Simple Log Service envoie une notification par SMS. L'appel vocal est facturé une seule fois, qu'il soit décroché ou non. La notification par SMS est gratuite. |
Instructions de requête dans les règles d'alerte
Vous pouvez associer une ou plusieurs instructions de recherche ou de requête à une règle d'alerte.
-
Une instruction de recherche renvoie les journaux qui correspondent à la condition de recherche. Pour plus d'informations, consultez Vue d'ensemble de la recherche de journaux.
Par exemple, exécutez l'instruction error pour rechercher les journaux générés au cours des 15 dernières minutes et contenant le terme error. Au total, 154 journaux sont renvoyés. Chaque journal se compose de paires clé-valeur. Vous pouvez définir une condition de déclenchement en vous basant sur la valeur d'une clé.
RemarqueSi le nombre de journaux renvoyés dépasse 100, Simple Log Service ne vérifie que les 100 premiers. Si l'un d'eux satisfait la condition, une alerte est déclenchée.
-
Une instruction de requête comprend une instruction de recherche et une instruction d'analyse. L'instruction d'analyse traite les journaux correspondant à la condition de recherche et renvoie un résultat. Pour plus d'informations, consultez Vue d'ensemble de l'analyse des journaux.
Par exemple, l'instruction | select sum(case when status='ok' then 1 else 0 end) 1,0/count(1) as ratio renvoie le pourcentage de journaux dont la valeur du champ status est ok. Si vous définissez la condition de déclenchement d'une règle d'alerte sur ratio < 0,9, une alerte est déclenchée lorsque le pourcentage de journaux dont le code d'état est ok est inférieur à 90 %.