Setelah Anda membuat aturan peringatan, Layanan Log Sederhana akan memeriksa hasil kueri dan analisis berdasarkan konfigurasi yang ditentukan dalam aturan tersebut. Konfigurasi ini mencakup frekuensi pemeriksaan dan kondisi pemicu. Jika peringatan dipicu, Layanan Log Sederhana melakukan denoise pada peringatan dan mengirimkan notifikasi sesuai dengan kebijakan peringatan dan tindakan yang telah ditentukan.
Prasyarat
Data telah dikumpulkan.
Data log dan metrik dapat dikumpulkan. Untuk informasi lebih lanjut, lihat Ikhtisar Pengumpulan Data dan Kumpulkan Data Metrik dari Host.
PentingSebelum membuat aturan peringatan berdasarkan pernyataan kueri, Anda harus menyimpan log di penyimpanan log Standar. Untuk informasi lebih lanjut, lihat Kelola Penyimpanan Log.
Jika data log telah dikumpulkan, Anda harus membuat indeks untuk data tersebut. Untuk informasi lebih lanjut, lihat Buat Indeks.
Prosedur
Masuk ke Konsol Layanan Log Sederhana.
Pada bagian Proyek, klik proyek yang ingin Anda kelola.

Pada tab , klik penyimpanan log yang ingin Anda kelola.

Pada halaman query and analysis, klik ikon
.
Di panel Alert Monitoring Rule, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
Rule Name
Tentukan nama aturan peringatan.
Check Frequency
Tentukan frekuensi pemeriksaan hasil kueri dan analisis. Nilai valid:
Hourly: Hasil kueri dan analisis diperiksa setiap jam.
Daily: Hasil kueri dan analisis diperiksa pada waktu tertentu setiap hari.
Weekly: Hasil kueri dan analisis diperiksa pada waktu tertentu di hari tertentu setiap minggu.
Fixed Interval: Hasil kueri dan analisis diperiksa pada interval tertentu.
Cron: Hasil kueri dan analisis diperiksa pada interval yang ditentukan oleh ekspresi cron.
CatatanPresisi minimum untuk ekspresi cron dalam aturan peringatan Layanan Log Sederhana adalah satu menit, dan formatnya mengikuti konvensi 24 jam. Contohnya:
0/5 * * * *: Mulai dari menit ke-0 dan periksa setiap 5 menit.0 0/1 * * *: Mulai dari 00:00 dan periksa setiap jam.0 18 * * *: Periksa setiap hari pada pukul 18:00.0 0 1 * *: Periksa pada pukul 00:00 di hari pertama setiap bulan.
Ekspresi cron dapat menentukan interval yang akurat hingga menit. Ekspresi cron didasarkan pada sistem 24 jam. Sebagai contoh,
0 0/1 * * *menentukan bahwa hasil kueri dan analisis diperiksa dengan interval 1 jam mulai dari 00:00.
Query Statistics
Klik kotak input. Di kotak dialog Query Statistics, konfigurasikan pengaturan terkait pernyataan kueri.
Tab Associated Report: Pilih dashboard untuk memantau data.
Tab Advanced Settings:
Pilih jenis data yang ingin Anda pantau dari daftar drop-down Type. Nilai valid:
Logstore: Log disimpan. Untuk informasi lebih lanjut tentang konfigurasi kueri dan analisis, lihat Panduan untuk Kueri dan Analisis Log.
Metricstore: Metrik disimpan. Untuk informasi lebih lanjut tentang konfigurasi kueri dan analisis, lihat Kueri dan Analisis Data Metrik.
Resource Data: Data eksternal yang ingin Anda asosiasikan dengan aturan peringatan dapat ditentukan. Untuk informasi lebih lanjut, lihat Buat Data Sumber Daya.
Jika Anda mengatur Type ke Logstore atau Metricstore dan menentukan pernyataan kueri, Anda dapat menentukan apakah akan mengaktifkan SQL Khusus. Untuk informasi lebih lanjut, lihat SQL Khusus: Solusi Optimasi Kueri Log Tingkat Triliun.
Auto: Secara default, SQL Khusus tidak diaktifkan. Jika jumlah kueri bersamaan melebihi batas atas atau hasil kueri tidak akurat, Layanan Log Sederhana secara otomatis mencoba ulang kueri menggunakan SQL Khusus.
Enable: SQL Khusus diaktifkan untuk kueri dan analisis.
Disable: SQL Khusus dinonaktifkan.
Jika Anda menentukan beberapa pernyataan kueri, Anda dapat mengonfigurasi parameter Set Operations untuk mengasosiasikan hasil kueri dan analisis dari pernyataan tersebut. Untuk informasi lebih lanjut, lihat Tentukan Pernyataan Kueri.
Group Evaluation
Layanan Log Sederhana dapat mengelompokkan hasil kueri dan analisis. Untuk informasi lebih lanjut, lihat Gunakan Fitur Evaluasi Grup. Nilai valid:
Custom Label: Layanan Log Sederhana mengelompokkan hasil kueri dan analisis berdasarkan bidang yang Anda tentukan. Setelah Layanan Log Sederhana mengelompokkan hasil kueri dan analisis, Layanan Log Sederhana memeriksa apakah hasil kueri dan analisis di setiap grup memenuhi kondisi pemicu. Jika hasil kueri dan analisis di setiap grup memenuhi kondisi pemicu di setiap periode pemeriksaan, peringatan dipicu untuk setiap grup.
Anda dapat menentukan beberapa bidang.
No Grouping: Hanya satu peringatan yang dipicu di setiap periode pemeriksaan ketika kondisi pemicu terpenuhi.
Auto Label: Jika Anda memilih Metricstore dari daftar drop-down Tipe di kotak dialog Query Statistics, Layanan Log Sederhana secara otomatis mengelompokkan hasil kueri dan analisis. Nilai Metricstore menentukan bahwa hasil kueri dan analisis metrik dipantau.
Setelah Layanan Log Sederhana mengelompokkan hasil kueri dan analisis, Layanan Log Sederhana memeriksa apakah hasil kueri dan analisis di setiap grup memenuhi kondisi pemicu. Jika hasil kueri dan analisis di setiap grup memenuhi kondisi pemicu di setiap periode pemeriksaan, peringatan dipicu untuk setiap grup.
Trigger Condition
Tentukan kondisi pemicu dan tingkat keparahan peringatan.
Kondisi Pemicu
Data is returned: Jika data dikembalikan dalam hasil kueri dan analisis, peringatan dipicu.
the query result contains: Jika hasil kueri dan analisis berisi N entri data, peringatan dipicu.
data matches the expression: Jika hasil kueri dan analisis berisi data yang cocok dengan ekspresi tertentu, peringatan dipicu.
the query result contains and matches: Jika hasil kueri dan analisis berisi N entri data yang cocok dengan ekspresi tertentu, peringatan dipicu.
Tingkat Keparahan
Parameter ini digunakan untuk mendenoise peringatan dan mengelola notifikasi peringatan. Anda dapat menambahkan kondisi berbasis tingkat keparahan saat membuat kebijakan peringatan atau kebijakan tindakan. Untuk informasi lebih lanjut, lihat Tentukan Tingkat Keparahan untuk Peringatan.
Jika Anda menentukan satu kondisi pemicu, Anda dapat menentukan tingkat keparahan untuk kondisi tersebut. Dalam hal ini, semua peringatan yang dipicu berdasarkan aturan peringatan memiliki tingkat keparahan yang sama.
Jika Anda menentukan lebih dari satu kondisi pemicu, Anda dapat menentukan tingkat keparahan untuk setiap kondisi. Anda dapat mengklik Create untuk menentukan kondisi pemicu tambahan.
Untuk informasi lebih lanjut tentang sintaks ekspresi kondisional dalam aturan peringatan, lihat Sintaks Kondisi Pemicu dalam Aturan Peringatan.
Add Label
Layanan Log Sederhana memungkinkan Anda menambahkan label sebagai atribut identifikasi ke peringatan. Label berada dalam format pasangan kunci-nilai. Parameter ini digunakan untuk mendenoise peringatan dan mengelola notifikasi peringatan. Anda dapat menambahkan kondisi berbasis label saat membuat kebijakan peringatan atau kebijakan tindakan. Untuk informasi lebih lanjut, lihat Tambah Label dan Anotasi.
Add Annotation
Layanan Log Sederhana memungkinkan Anda menambahkan anotasi sebagai atribut non-identifikasi ke peringatan. Anotasi berada dalam format pasangan kunci-nilai. Parameter ini digunakan untuk mendenoise peringatan dan mengelola notifikasi peringatan. Anda dapat menambahkan kondisi berbasis anotasi saat membuat kebijakan peringatan atau kebijakan tindakan. Untuk informasi lebih lanjut, lihat Tambah Label dan Anotasi.
Jika Anda mengaktifkan Auto-Add Annotations, bidang seperti __count__ secara otomatis ditambahkan ke peringatan. Untuk informasi lebih lanjut, lihat Anotasi Otomatis.
Recovery Notifications
Jika Anda mengaktifkan Recovery Notifications, notifikasi pemulihan dipicu setiap kali peringatan dibersihkan. Sebagai contoh, aturan peringatan dibuat untuk memantau metrik CPU setiap host. Jika utilisasi CPU suatu host melebihi 95%, peringatan dipicu. Kemudian, jika utilisasi CPU turun menjadi 95% atau kurang, notifikasi pemulihan dikirim. Untuk informasi lebih lanjut, lihat Konfigurasi Notifikasi Pemulihan.
Advanced Settings > Threshold of Continuous Triggers
Tentukan ambang batas di mana peringatan dipicu. Jika jumlah berturut-turut kali kondisi pemicu yang ditentukan terpenuhi mencapai nilai parameter ini, peringatan dipicu. Sistem tidak menghitung jumlah kali ketika kondisi pemicu yang ditentukan tidak terpenuhi.
Advanced Settings > No Data Alert
Jika Anda mengaktifkan No Data Alert, peringatan dipicu ketika jumlah kali tidak ada data yang dikembalikan melebihi nilai Threshold of Continuous Triggers. Jika beberapa pernyataan kueri dieksekusi, jumlah kali dihitung berdasarkan hasil kueri dan analisis terkait dari pernyataan kueri tersebut. Untuk informasi lebih lanjut, lihat Peringatan Tanpa Data.
Destination
Tentukan lokasi ke mana peringatan dikirim. Anda dapat menentukan satu atau lebih lokasi. Nilai valid:
Eventstore: Peringatan dikirim ke Eventstore yang ditentukan.
CloudMonitor Event Center: Peringatan dikirim ke Pusat Insiden CloudMonitor. Kemudian, CloudMonitor mengelola peringatan dan mengirimkan notifikasi peringatan.
Simple Log Service Notification: Peringatan dikirim ke fitur notifikasi Layanan Log Sederhana. Kemudian, Layanan Log Sederhana mengelola peringatan berdasarkan kebijakan peringatan dan kebijakan tindakan yang ditentukan.
Destination - Eventstore
Enable: Jika Anda mengaktifkan Aktifkan, peringatan dikirim ke Eventstore yang Anda tentukan.
Region: Wilayah Eventstore tempat peringatan dikirim.
Project: Proyek Eventstore ke mana peringatan dikirim.
Eventstore: Eventstore ke mana peringatan dikirim.
Authorization Method
Default Role: Klik Authorize. Kemudian, ikuti petunjuk di layar untuk menyelesaikan otorisasi. Dengan cara ini, peran sistem AliyunLogETLRole diasumsikan untuk mengirim peringatan ke Eventstore. Untuk informasi lebih lanjut, lihat Peran Default.
Custom Role: Peran kustom diasumsikan untuk mengirim peringatan ke Eventstore. Masukkan Nama Sumber Daya Alibaba Cloud (ARN) dari peran kustom. Untuk informasi lebih lanjut, lihat Peran Kustom.
Destination - CloudMonitor Event Center
Enable: Jika Anda mengaktifkan Aktifkan, peringatan dikirim ke Pusat Insiden CloudMonitor. Untuk informasi lebih lanjut, lihat Lihat Insiden Sistem.
Destination - Simple Log Service Notification
Enable: Jika Anda mengaktifkan Aktifkan, peringatan dikirim ke fitur notifikasi Layanan Log Sederhana untuk manajemen dan notifikasi.
Alert Policy
Mode Sederhana
Secara default, Layanan Log Sederhana menggunakan kebijakan peringatan bawaan sls.builtin.dynamic untuk mengelola peringatan.
Anda hanya perlu mengonfigurasi grup tindakan.
Setelah Anda mengonfigurasi grup tindakan, Layanan Log Sederhana secara otomatis membuat kebijakan tindakan dengan format nama
Nama Aturan-Kebijakan Tindakan. Notifikasi peringatan dikirim berdasarkan kebijakan tindakan untuk semua peringatan yang dipicu berdasarkan aturan peringatan. Untuk informasi lebih lanjut, lihat Metode Notifikasi.PentingAnda dapat memodifikasi kebijakan tindakan di tab Kebijakan Tindakan. Untuk informasi lebih lanjut, lihat Buat Kebijakan Tindakan. Jika Anda menambahkan kondisi saat memodifikasi kebijakan tindakan, nilai Alert Policy secara otomatis berubah menjadi Standard Mode.
Repeat Interval: Jika peringatan duplikat dipicu dalam periode tertentu, kebijakan tindakan yang Anda pilih hanya dieksekusi sekali, dan hanya satu notifikasi peringatan yang dikirim.
Mode Standar
Secara default, Layanan Log Sederhana menggunakan kebijakan peringatan bawaan sls.builtin.dynamic untuk mengelola peringatan.
Anda dapat memilih kebijakan tindakan bawaan atau kustom untuk mengirim notifikasi peringatan. Untuk informasi lebih lanjut tentang cara membuat kebijakan tindakan, lihat Buat Kebijakan Tindakan.
Repeat Interval: Jika peringatan duplikat dipicu dalam periode tertentu, kebijakan tindakan yang Anda pilih hanya dieksekusi sekali, dan hanya satu notifikasi peringatan yang dikirim.
Mode Lanjutan
Anda dapat memilih kebijakan peringatan bawaan atau kustom untuk mengelola peringatan. Untuk informasi lebih lanjut tentang cara membuat kebijakan peringatan, lihat Buat Kebijakan Peringatan.
Anda dapat memilih kebijakan tindakan bawaan atau kustom untuk mengirim notifikasi peringatan. Untuk informasi lebih lanjut tentang cara membuat kebijakan tindakan, lihat Buat Kebijakan Tindakan. Anda dapat mengaktifkan atau menonaktifkan Custom Action Policy. Untuk informasi lebih lanjut, lihat Mekanisme Kebijakan Tindakan Dinamis.
Repeat Interval: Jika peringatan duplikat dipicu dalam periode tertentu, kebijakan tindakan yang Anda pilih hanya dieksekusi sekali, dan hanya satu notifikasi peringatan yang dikirim.