全部产品
Search
文档中心

Simple Log Service:Buat aturan peringatan

更新时间:Jul 06, 2025

Setelah Anda membuat aturan peringatan, Layanan Log Sederhana akan memeriksa hasil kueri dan analisis berdasarkan konfigurasi yang ditentukan dalam aturan tersebut. Konfigurasi ini mencakup frekuensi pemeriksaan dan kondisi pemicu. Jika peringatan dipicu, Layanan Log Sederhana melakukan denoise pada peringatan dan mengirimkan notifikasi sesuai dengan kebijakan peringatan dan tindakan yang telah ditentukan.

Prasyarat

  • Data telah dikumpulkan.

    Data log dan metrik dapat dikumpulkan. Untuk informasi lebih lanjut, lihat Ikhtisar Pengumpulan Data dan Kumpulkan Data Metrik dari Host.

    Penting

    Sebelum membuat aturan peringatan berdasarkan pernyataan kueri, Anda harus menyimpan log di penyimpanan log Standar. Untuk informasi lebih lanjut, lihat Kelola Penyimpanan Log.

  • Jika data log telah dikumpulkan, Anda harus membuat indeks untuk data tersebut. Untuk informasi lebih lanjut, lihat Buat Indeks.

Prosedur

  1. Masuk ke Konsol Layanan Log Sederhana.

  2. Pada bagian Proyek, klik proyek yang ingin Anda kelola.

    image

  3. Pada tab Log Storage > Logstores, klik penyimpanan log yang ingin Anda kelola.

    image

  4. Pada halaman query and analysis, klik ikon 告警图标.

    image

  5. Di panel Alert Monitoring Rule, konfigurasikan parameter berikut dan klik OK.

    Parameter

    Deskripsi

    Rule Name

    Tentukan nama aturan peringatan.

    Check Frequency

    Tentukan frekuensi pemeriksaan hasil kueri dan analisis. Nilai valid:

    • Hourly: Hasil kueri dan analisis diperiksa setiap jam.

    • Daily: Hasil kueri dan analisis diperiksa pada waktu tertentu setiap hari.

    • Weekly: Hasil kueri dan analisis diperiksa pada waktu tertentu di hari tertentu setiap minggu.

    • Fixed Interval: Hasil kueri dan analisis diperiksa pada interval tertentu.

    • Cron: Hasil kueri dan analisis diperiksa pada interval yang ditentukan oleh ekspresi cron.

      Catatan

      Presisi minimum untuk ekspresi cron dalam aturan peringatan Layanan Log Sederhana adalah satu menit, dan formatnya mengikuti konvensi 24 jam. Contohnya:

      • 0/5 * * * *: Mulai dari menit ke-0 dan periksa setiap 5 menit.

      • 0 0/1 * * *: Mulai dari 00:00 dan periksa setiap jam.

      • 0 18 * * *: Periksa setiap hari pada pukul 18:00.

      • 0 0 1 * *: Periksa pada pukul 00:00 di hari pertama setiap bulan.

      Ekspresi cron dapat menentukan interval yang akurat hingga menit. Ekspresi cron didasarkan pada sistem 24 jam. Sebagai contoh, 0 0/1 * * * menentukan bahwa hasil kueri dan analisis diperiksa dengan interval 1 jam mulai dari 00:00.

    Query Statistics

    Klik kotak input. Di kotak dialog Query Statistics, konfigurasikan pengaturan terkait pernyataan kueri.

    • Tab Associated Report: Pilih dashboard untuk memantau data.

    • Tab Advanced Settings:

      • Pilih jenis data yang ingin Anda pantau dari daftar drop-down Type. Nilai valid:

      • Jika Anda mengatur Type ke Logstore atau Metricstore dan menentukan pernyataan kueri, Anda dapat menentukan apakah akan mengaktifkan SQL Khusus. Untuk informasi lebih lanjut, lihat SQL Khusus: Solusi Optimasi Kueri Log Tingkat Triliun.

        • Auto: Secara default, SQL Khusus tidak diaktifkan. Jika jumlah kueri bersamaan melebihi batas atas atau hasil kueri tidak akurat, Layanan Log Sederhana secara otomatis mencoba ulang kueri menggunakan SQL Khusus.

        • Enable: SQL Khusus diaktifkan untuk kueri dan analisis.

        • Disable: SQL Khusus dinonaktifkan.

    Jika Anda menentukan beberapa pernyataan kueri, Anda dapat mengonfigurasi parameter Set Operations untuk mengasosiasikan hasil kueri dan analisis dari pernyataan tersebut. Untuk informasi lebih lanjut, lihat Tentukan Pernyataan Kueri.

    Group Evaluation

    Layanan Log Sederhana dapat mengelompokkan hasil kueri dan analisis. Untuk informasi lebih lanjut, lihat Gunakan Fitur Evaluasi Grup. Nilai valid:

    • Custom Label: Layanan Log Sederhana mengelompokkan hasil kueri dan analisis berdasarkan bidang yang Anda tentukan. Setelah Layanan Log Sederhana mengelompokkan hasil kueri dan analisis, Layanan Log Sederhana memeriksa apakah hasil kueri dan analisis di setiap grup memenuhi kondisi pemicu. Jika hasil kueri dan analisis di setiap grup memenuhi kondisi pemicu di setiap periode pemeriksaan, peringatan dipicu untuk setiap grup.

      Anda dapat menentukan beberapa bidang.

    • No Grouping: Hanya satu peringatan yang dipicu di setiap periode pemeriksaan ketika kondisi pemicu terpenuhi.

    • Auto Label: Jika Anda memilih Metricstore dari daftar drop-down Tipe di kotak dialog Query Statistics, Layanan Log Sederhana secara otomatis mengelompokkan hasil kueri dan analisis. Nilai Metricstore menentukan bahwa hasil kueri dan analisis metrik dipantau.

      Setelah Layanan Log Sederhana mengelompokkan hasil kueri dan analisis, Layanan Log Sederhana memeriksa apakah hasil kueri dan analisis di setiap grup memenuhi kondisi pemicu. Jika hasil kueri dan analisis di setiap grup memenuhi kondisi pemicu di setiap periode pemeriksaan, peringatan dipicu untuk setiap grup.

    Trigger Condition

    Tentukan kondisi pemicu dan tingkat keparahan peringatan.

    • Kondisi Pemicu

      • Data is returned: Jika data dikembalikan dalam hasil kueri dan analisis, peringatan dipicu.

      • the query result contains: Jika hasil kueri dan analisis berisi N entri data, peringatan dipicu.

      • data matches the expression: Jika hasil kueri dan analisis berisi data yang cocok dengan ekspresi tertentu, peringatan dipicu.

      • the query result contains and matches: Jika hasil kueri dan analisis berisi N entri data yang cocok dengan ekspresi tertentu, peringatan dipicu.

    • Tingkat Keparahan

      Parameter ini digunakan untuk mendenoise peringatan dan mengelola notifikasi peringatan. Anda dapat menambahkan kondisi berbasis tingkat keparahan saat membuat kebijakan peringatan atau kebijakan tindakan. Untuk informasi lebih lanjut, lihat Tentukan Tingkat Keparahan untuk Peringatan.

      • Jika Anda menentukan satu kondisi pemicu, Anda dapat menentukan tingkat keparahan untuk kondisi tersebut. Dalam hal ini, semua peringatan yang dipicu berdasarkan aturan peringatan memiliki tingkat keparahan yang sama.

      • Jika Anda menentukan lebih dari satu kondisi pemicu, Anda dapat menentukan tingkat keparahan untuk setiap kondisi. Anda dapat mengklik Create untuk menentukan kondisi pemicu tambahan.

    Untuk informasi lebih lanjut tentang sintaks ekspresi kondisional dalam aturan peringatan, lihat Sintaks Kondisi Pemicu dalam Aturan Peringatan.

    Add Label

    Layanan Log Sederhana memungkinkan Anda menambahkan label sebagai atribut identifikasi ke peringatan. Label berada dalam format pasangan kunci-nilai. Parameter ini digunakan untuk mendenoise peringatan dan mengelola notifikasi peringatan. Anda dapat menambahkan kondisi berbasis label saat membuat kebijakan peringatan atau kebijakan tindakan. Untuk informasi lebih lanjut, lihat Tambah Label dan Anotasi.

    Add Annotation

    Layanan Log Sederhana memungkinkan Anda menambahkan anotasi sebagai atribut non-identifikasi ke peringatan. Anotasi berada dalam format pasangan kunci-nilai. Parameter ini digunakan untuk mendenoise peringatan dan mengelola notifikasi peringatan. Anda dapat menambahkan kondisi berbasis anotasi saat membuat kebijakan peringatan atau kebijakan tindakan. Untuk informasi lebih lanjut, lihat Tambah Label dan Anotasi.

    Jika Anda mengaktifkan Auto-Add Annotations, bidang seperti __count__ secara otomatis ditambahkan ke peringatan. Untuk informasi lebih lanjut, lihat Anotasi Otomatis.

    Recovery Notifications

    Jika Anda mengaktifkan Recovery Notifications, notifikasi pemulihan dipicu setiap kali peringatan dibersihkan. Sebagai contoh, aturan peringatan dibuat untuk memantau metrik CPU setiap host. Jika utilisasi CPU suatu host melebihi 95%, peringatan dipicu. Kemudian, jika utilisasi CPU turun menjadi 95% atau kurang, notifikasi pemulihan dikirim. Untuk informasi lebih lanjut, lihat Konfigurasi Notifikasi Pemulihan.

    Advanced Settings > Threshold of Continuous Triggers

    Tentukan ambang batas di mana peringatan dipicu. Jika jumlah berturut-turut kali kondisi pemicu yang ditentukan terpenuhi mencapai nilai parameter ini, peringatan dipicu. Sistem tidak menghitung jumlah kali ketika kondisi pemicu yang ditentukan tidak terpenuhi.

    Advanced Settings > No Data Alert

    Jika Anda mengaktifkan No Data Alert, peringatan dipicu ketika jumlah kali tidak ada data yang dikembalikan melebihi nilai Threshold of Continuous Triggers. Jika beberapa pernyataan kueri dieksekusi, jumlah kali dihitung berdasarkan hasil kueri dan analisis terkait dari pernyataan kueri tersebut. Untuk informasi lebih lanjut, lihat Peringatan Tanpa Data.

    Destination

    Tentukan lokasi ke mana peringatan dikirim. Anda dapat menentukan satu atau lebih lokasi. Nilai valid:

    • Eventstore: Peringatan dikirim ke Eventstore yang ditentukan.

    • CloudMonitor Event Center: Peringatan dikirim ke Pusat Insiden CloudMonitor. Kemudian, CloudMonitor mengelola peringatan dan mengirimkan notifikasi peringatan.

    • Simple Log Service Notification: Peringatan dikirim ke fitur notifikasi Layanan Log Sederhana. Kemudian, Layanan Log Sederhana mengelola peringatan berdasarkan kebijakan peringatan dan kebijakan tindakan yang ditentukan.

    Destination - Eventstore

    • Enable: Jika Anda mengaktifkan Aktifkan, peringatan dikirim ke Eventstore yang Anda tentukan.

    • Region: Wilayah Eventstore tempat peringatan dikirim.

    • Project: Proyek Eventstore ke mana peringatan dikirim.

    • Eventstore: Eventstore ke mana peringatan dikirim.

    • Authorization Method

      • Default Role: Klik Authorize. Kemudian, ikuti petunjuk di layar untuk menyelesaikan otorisasi. Dengan cara ini, peran sistem AliyunLogETLRole diasumsikan untuk mengirim peringatan ke Eventstore. Untuk informasi lebih lanjut, lihat Peran Default.

      • Custom Role: Peran kustom diasumsikan untuk mengirim peringatan ke Eventstore. Masukkan Nama Sumber Daya Alibaba Cloud (ARN) dari peran kustom. Untuk informasi lebih lanjut, lihat Peran Kustom.

    Destination - CloudMonitor Event Center

    • Enable: Jika Anda mengaktifkan Aktifkan, peringatan dikirim ke Pusat Insiden CloudMonitor. Untuk informasi lebih lanjut, lihat Lihat Insiden Sistem.

    Destination - Simple Log Service Notification

    • Enable: Jika Anda mengaktifkan Aktifkan, peringatan dikirim ke fitur notifikasi Layanan Log Sederhana untuk manajemen dan notifikasi.

    • Alert Policy

      Mode Sederhana

      • Secara default, Layanan Log Sederhana menggunakan kebijakan peringatan bawaan sls.builtin.dynamic untuk mengelola peringatan.

      • Anda hanya perlu mengonfigurasi grup tindakan.

        Setelah Anda mengonfigurasi grup tindakan, Layanan Log Sederhana secara otomatis membuat kebijakan tindakan dengan format nama Nama Aturan-Kebijakan Tindakan. Notifikasi peringatan dikirim berdasarkan kebijakan tindakan untuk semua peringatan yang dipicu berdasarkan aturan peringatan. Untuk informasi lebih lanjut, lihat Metode Notifikasi.

        Penting

        Anda dapat memodifikasi kebijakan tindakan di tab Kebijakan Tindakan. Untuk informasi lebih lanjut, lihat Buat Kebijakan Tindakan. Jika Anda menambahkan kondisi saat memodifikasi kebijakan tindakan, nilai Alert Policy secara otomatis berubah menjadi Standard Mode.

      • Repeat Interval: Jika peringatan duplikat dipicu dalam periode tertentu, kebijakan tindakan yang Anda pilih hanya dieksekusi sekali, dan hanya satu notifikasi peringatan yang dikirim.

      Mode Standar

      • Secara default, Layanan Log Sederhana menggunakan kebijakan peringatan bawaan sls.builtin.dynamic untuk mengelola peringatan.

      • Anda dapat memilih kebijakan tindakan bawaan atau kustom untuk mengirim notifikasi peringatan. Untuk informasi lebih lanjut tentang cara membuat kebijakan tindakan, lihat Buat Kebijakan Tindakan.

      • Repeat Interval: Jika peringatan duplikat dipicu dalam periode tertentu, kebijakan tindakan yang Anda pilih hanya dieksekusi sekali, dan hanya satu notifikasi peringatan yang dikirim.

      Mode Lanjutan

      • Anda dapat memilih kebijakan peringatan bawaan atau kustom untuk mengelola peringatan. Untuk informasi lebih lanjut tentang cara membuat kebijakan peringatan, lihat Buat Kebijakan Peringatan.

      • Anda dapat memilih kebijakan tindakan bawaan atau kustom untuk mengirim notifikasi peringatan. Untuk informasi lebih lanjut tentang cara membuat kebijakan tindakan, lihat Buat Kebijakan Tindakan. Anda dapat mengaktifkan atau menonaktifkan Custom Action Policy. Untuk informasi lebih lanjut, lihat Mekanisme Kebijakan Tindakan Dinamis.

      • Repeat Interval: Jika peringatan duplikat dipicu dalam periode tertentu, kebijakan tindakan yang Anda pilih hanya dieksekusi sekali, dan hanya satu notifikasi peringatan yang dikirim.