O Simple Log Service permite coletar e analisar logs em tempo real e configurar regras de alerta personalizadas conforme as necessidades do seu negócio. Quando o tráfego de logs do sistema ultrapassa o limiar predefinido, o sistema envia automaticamente uma notificação de alerta à equipe de O&M por diferentes métodos para responder rapidamente a tráfegos inesperados e anômalos. Isso garante a estabilidade e a segurança das aplicações. Este tópico descreve como configurar um alerta de proteção de tráfego com base no Simple Log Service após a coleta de logs.
Pré-requisitos
Simple Log Service ativado, Logstore criado e coleta de logs concluída. Para mais informações, consulte "Etapa 1: Ativar o Simple Log Service" em Guia de introdução.
Ative o recurso de proteção de tráfego do ou do Microservices Engine (MSE) Microservices Governance e configure as regras de proteção de tráfego.
Eventos de proteção de tráfego coletados no Simple Log Service. Para mais informações, consulte Relatar eventos de proteção de tráfego do MSE para o Simple Log Service.
Procedimento
Esta seção aborda apenas os itens de configuração essenciais. Para obter detalhes completos, consulte Configurar uma regra de monitoramento de alerta no Simple Log Service.
Acesse o console do Simple Log Service.
Selecione o projeto criado ou utilizado em Relatar eventos de proteção de tráfego do MSE para o Simple Log Service.
No painel de navegação à esquerda, clique em
para acessar a página de Logstores.-
Clique em Logstore para o qual deseja configurar uma regra de alerta e clique em
no canto superior direito.Esse ícone está na barra de ferramentas no topo da página de consulta do Logstore, à direita da lista suspensa Search & Analyze e à esquerda do ícone de engrenagem, permitindo acesso às funções relacionadas a alertas.
-
Adicione uma instrução de consulta para a regra de alerta.
-
No painel Alert Monitoring Rule, clique em
ao lado de Query Statistics. Na caixa de texto Query, insira a seguinte instrução de consulta.* | select resource,expType,ruleId,blockNum,time,appName,namespace -
Em Destination, selecione SLS Notification e ative a chave Enable. Em Alert Policy, escolha Simple Mode e defina as configurações da política.
Visualize a regra criada no Alert Center.
-
-
Configure o conteúdo a ser exibido após o disparo de um alerta.
No painel de navegação à esquerda, clique em
para acessar o Alert Center.Clique em aba Notification Policy e, em seguida, na aba Alert Template.
-
Na aba Alert Template, clique em Create. Na caixa de diálogo Add Alert Template, defina o ID, o nome e o conteúdo. Os blocos de código abaixo são exemplos de modelos.
-
Exibir dados do primeiro evento disparado.
- Alert name: {{ alert.alert_name }} - alert severity: {{ alert.severity }} - trigger condition: {{ alert.condition }} - Environment: {{ alert.annotations.namespace }} - Application: {{ alert.annotations.appName }} - Interface: {{ alert.annotations.resource }} - Type: {{ alert.annotations.expType }} - Matched rule: {{ alert.annotations.ruleId }} - Throttling QPS: {{alert.annotations.blockNum}} - Match time: {{ alert.annotations.time }} - Details: [[View Details]({{ alert.query_url }})] -
Exibir dados de todos os eventos disparados.
- Alert name: {{ alert.alert_name }} - alert severity: {{ alert.severity }} - trigger condition: {{ alert.condition }} {%- for result in alert.fire_results %} - Application: {{ result.appName }} - Interface: {{ result.resource }} - Type: {{ result.expType }} - Matched rule: {{ result.ruleId }} - Throttling QPS: {{result.blockNum}} - Match time: {{ result.time }} {%- endfor %} - Details: [[View Details]({{ alert.query_url }})]
-