Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:Regras de alerta de Application Security

Última atualização: Sep 06, 2026

Quando uma regra de alerta de Application Security é acionada, o sistema envia uma notificação de alerta aos contatos ou grupos do DingTalk especificados. Isso permite tomar medidas rápidas para proteger suas aplicações.

Criar uma regra de alerta

  1. Faça login no ARMS console.

  2. No painel de navegação à esquerda, escolha Application Security > Application Security Alert Rules. Em seguida, na barra de menu superior, selecione uma região.

  3. Na página Application Security Alert Rules, clique em Create Application Security Alert Rule.

  4. Na página Create Application Security Alert Rule, configure os parâmetros necessários e clique em Save.

    Nota
    • Se você clicar em Save, permanecerá na página de criação da regra de alerta.

    • Se você clicar em Complete, retornará à página da lista de regras de alerta.

    Parâmetro

    Descrição

    Alert Rule Name

    Nome personalizado para a regra de alerta de Application Security.

    Alarm Group

    O grupo de contatos de alerta padrão do Application Security é Security Alert Metric Group e não pode ser modificado.

    Alert metric

    Métrica que aciona um alerta. Atualmente, o Application Security suporta apenas a métrica de alerta Number of Attacks.

    Alert Condition

    Condição baseada no número de ataques que aciona um alerta. Por exemplo, um alerta é enviado quando o número de ataques é maior ou igual a 1.

    Filter Condition

    Especifique o escopo das aplicações às quais a regra de alerta se aplica. Um alerta é gerado para qualquer aplicação que atenda tanto às condições de filtro quanto à condição de alerta.

    As condições de filtro válidas incluem:

    • Traverse: A regra de alerta aplica-se a todas as aplicações conectadas ao Application Security. Esta é a condição de filtro padrão.

    • Equal To: Após selecionar esta condição, insira um nome de aplicação específico. A regra de alerta aplica-se apenas a essa aplicação. Não é possível especificar vários nomes de aplicações.

    • Not Equal To: Ao escolher esta condição, insira um nome de aplicação específico. A regra de alerta aplica-se a todas as aplicações, exceto a especificada. Não é possível especificar vários nomes de aplicações.

    • Match Regular Expression: Selecione esta condição e insira uma expressão regular para corresponder aos nomes das aplicações. A regra de alerta aplica-se a todas as aplicações cujos nomes correspondem à expressão.

    • Do Not Match Regular Expression: Selecione esta condição e insira uma expressão regular para corresponder aos nomes das aplicações. A regra de alerta filtra todas as aplicações que correspondem à expressão regular.

    Nota

    Após configurar as condições de filtro, a área Data Preview aparece e exibe as configurações de alerta correspondentes e as métricas reais da aplicação selecionada como uma curva de série temporal. Quando a condição de filtro é Traverse, a área Data Preview exibe as métricas das aplicações relevantes por padrão. Selecione uma aplicação alvo e um intervalo de tempo na caixa de filtro da área para exibir os dados.

    Data Preview

    Exibe os valores da métrica monitorada para a configuração atual da regra de alerta como curvas de série temporal.

    Duration

    Período durante o qual a condição de alerta deve ser atendida continuamente para acionar um alerta. Por exemplo, se a duração for definida como 1 minuto, um alerta será acionado somente se a condição for atendida por um minuto consecutivo.

    Alert Level

    Nível de gravidade do alerta. O nível padrão é Default. A gravidade aumenta de P4, P3, P2 até P1.

    Alert Message

    Mensagem de alerta recebida pelos destinatários. É possível personalizar esta mensagem. A mensagem de alerta padrão é Application name: {{$labels.appName}} is under Application Security attack. Current value: {{$value}}..

    Notificação de alerta

    • Modo simples: Especifique o método de notificação configurando os parâmetros Notification Object, Notification Period e Repeat Policy. Para obter informações sobre como criar um objeto de notificação, consulte Notification objects.

    • Modo avançado: Especifique o método de notificação configurando uma Notification Policy. Para saber como criar uma política de notificação, consulte Notification policies.

      • Não especificar uma política de notificação: Se você selecionar esta opção, poderá criar uma nova política de notificação na página Notification Policies após criar a regra de alerta. Na política de notificação, é possível especificar regras e condições de correspondência, como o nome da regra de alerta, para associá-la a esta regra. Quando um evento de alerta for acionado por esta regra, a mensagem de alerta será enviada ao contato ou grupo de contatos especificado na política de notificação. Para mais informações, consulte Notification policies.

        Ao criar uma política de notificação, defina Data Source como Application Security. Assim, a política de notificação corresponderá apenas a alertas gerados pelo Application Security.

      • Especificar uma política de notificação: Se você selecionar esta opção, uma regra de correspondência será adicionada automaticamente à política de notificação selecionada. A regra de correspondência usa o ID da regra de alerta (exibido como o nome da regra de alerta) para garantir que os eventos de alerta gerados pela regra atual sejam correspondidos pela política de notificação selecionada.

    Advanced Settings

    Intervalo de verificação de alerta

    Intervalo no qual o sistema verifica se os dados atendem à condição de alerta. O valor padrão e mínimo é 1 minuto.

    Tags

    Tags do alerta. Podem ser usadas como opções para regras de correspondência em uma política de notificação.

    Annotations

    Anotações do alerta.

Gerenciar regras de alerta

Suas regras de alerta de Application Security estão listadas na página Application Security > Application Security Alert Rules. Nesta página, é possível iniciar, parar, editar, excluir e visualizar o histórico de alertas dessas regras.

  1. Faça login no ARMS console.

  2. No painel de navegação à esquerda, escolha Application Security > Application Security Alert Rules. Em seguida, na barra de menu superior, selecione uma região.

  3. Opcional: Na página Application Security Alert Rules, insira um nome de alerta na caixa de pesquisa e clique no ícone de pesquisa.

    Nota

    É possível inserir parte de um nome de alerta para realizar uma busca aproximada.

  4. Na coluna Actions da regra de alerta desejada, execute uma das seguintes operações:

    • Para editar uma regra de alerta, clique em Edit. Na página Edit Application Security Alert Rule, modifique a regra e clique em Save.

    • Para excluir uma regra de alerta, clique em Delete. Na caixa de diálogo Note exibida, clique em Confirm.

    • Para iniciar uma regra de alerta parada, clique em Start. Na caixa de diálogo Note exibida, clique em Confirm.

    • Para parar uma regra de alerta em execução, clique em Stop. Na caixa de diálogo Note exibida, clique em Confirm.

    • Para visualizar o histórico de eventos de alerta, clique em Alert History. Na página Alert Event History, visualize os registros relevantes.