このトピックでは、アラート通知コンテンツに関するよくある質問 (テンプレート変数、コンテンツの切り捨て、データフォーマット、レンダリングエラーなど) について説明します。
通知でログコンテンツを参照する方法
コンテンツテンプレートで、ラベル、アノテーション、fire_results、または results などの変数を選択します。詳細については、「アラート通知でのログコンテンツの参照」をご参照ください。
通知でトリガーログのコンテンツを表示する方法
アラートをトリガーしたクエリと分析の結果は、fire_results 変数に格納されます。これを使用して、通知にトリガーログのコンテンツを表示します。詳細については、「コンテンツテンプレートの構文 (新規)」および「コンテンツテンプレートの変数 (新規)」をご参照ください。
|
方法 |
説明 |
|
JSON 文字列として表示 |
|
|
既知のフィールドで出力をフォーマット |
|
|
未知のフィールドで出力をフォーマット |
|
アラート通知に切り捨てられたコンテンツが表示される場合の対処法
アラートメッセージには長さ制限があります。fire_results の値が 2 KB を超えるか、fire_results の結果に含まれるいずれかのフィールドが 1 KB を超える場合、コンテンツは切り捨てられます。完全なデータを表示するには、query_url 変数をコンテンツテンプレートに追加します。リンクをクリックすると、SLS コンソールの [クエリと分析] ページが開きます。例:
-
Markdown テンプレート (DingTalk) の場合、
[View Details]({{ alert.query_url }})を使用します。 -
HTML テンプレート (メール) の場合、
<a href="{{ alert.query_url }}">View Details</a>を使用します。
コンテンツテンプレートでデータをフォーマットおよび処理する方法
通知のコンテンツのフォーマット、文字列の処理、およびデータの計算には、「組み込みテンプレート関数」を使用します。これらの関数が要件を満たさない場合は、チケットを作成して SLS テクニカルサポートにお問い合わせください。
「Template render error: xxxx」というエラーを修正する方法
Template render error: xxxx というエラーは、コンテンツテンプレートの設定が無効であることを示します。設定を「コンテンツテンプレートの構文 (新規)」と照らし合わせて確認してください。
問題が解決しない場合は、チケットを作成して SLS テクニカルサポートにお問い合わせください。