Todos os produtos
Search
Central de documentação

Simple Log Service:Criar uma regra de alerta

Última atualização: Jul 10, 2026

O SLS avalia os resultados da consulta na frequência de verificação configurada, dispara alertas quando as condições de gatilho são atendidas e os encaminha por meio das políticas de alerta e de ação para redução de ruído e notificação.

Pré-requisitos

  • Dados coletados.

    É possível coletar logs e dados de métricas.

    Importante

    Antes de criar uma regra de alerta baseada em uma instrução de consulta, armazene logs em um Logstore Standard. Para mais informações, consulte Gerenciar um Logstore.

  • Para coleta de logs, crie um índice.

Procedimento

  1. Faça login no console do Simple Log Service.

  2. Na seção Projects, clique em o projeto desejado.

    image

  3. Na aba Log Storage > Logstores, clique em o Logstore desejado.

    image

  4. Na página de query and analysis, clique em o ícone 告警图标.

    image

  5. No painel Alert Monitoring Rule, configure os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Rule Name

    Nome da regra de alerta.

    Check Frequency

    Frequência de verificação dos resultados de consulta e análise pelo SLS.

    • Hourly: Verifica os resultados de consulta e análise a cada hora.

    • Daily: Verifica os resultados diariamente em um horário especificado.

    • Weekly: Verifica os resultados semanalmente em um dia e horário especificados.

    • Fixed Interval: Verifica os resultados em um intervalo fixo.

    • Cron: Verifica os resultados com base em uma expressão Cron.

      Nota

      As expressões Cron usam formato de 24 horas com precisão de minutos. Exemplos:

      • 0/5 : Verifica a cada 5 minutos, começando no minuto 0.

      • 0 0/1 *: Verifica a cada hora, começando às 00:00.

      • 0 18 *: Verifica às 18:00 todos os dias.

      • 0 0 1 : Verifica à meia-noite no primeiro dia de cada mês.

      Sintaxe de expressão Cron: Tarefas Cron.

    Query statistics

    Clique em a caixa de entrada para abrir a caixa de diálogo Query statistics e configurar uma instrução de consulta e análise.

    Para múltiplas consultas, use Set operations para correlacionar resultados. Configurar instruções de consulta.

    Group evaluation

    Agrupa os resultados de consulta e análise. Configurar avaliação de grupo.

    • Custom label: O SLS agrupa os resultados pelos campos especificados. A condição de gatilho é avaliada por grupo, gerando um alerta para cada grupo correspondente por intervalo de verificação.

      É possível especificar vários campos.

    • No grouping: Gera um alerta por intervalo de verificação quando a condição de gatilho é atendida.

    • Auto label: Disponível quando Metricstore estiver selecionado em Query statistics. O SLS agrupa automaticamente os resultados por rótulos.

      A condição de gatilho é avaliada por grupo, gerando um alerta para cada grupo correspondente por intervalo de verificação.

    Trigger Condition

    Defina a condição que dispara um alerta e sua gravidade.

    • Condição de gatilho

      • Data exists: Dispara um alerta se os resultados da consulta contiverem dados.

      • A specific number of data rows exists: Dispara um alerta se o número de linhas de dados nos resultados da consulta for N.

      • Data matches expression: Dispara um alerta se os resultados da consulta contiverem dados correspondentes à expressão.

      • A specific number of data rows match expression: Dispara um alerta se N linhas de dados nos resultados da consulta corresponderem à expressão.

    • Gravidade

      Use condições baseadas em gravidade nas políticas de alerta e de ação para reduzir ruído e rotear notificações. Configurar gravidade do alerta.

      • Simples: Selecione uma gravidade. Todos os alertas desta regra compartilham a mesma gravidade.

      • Condicional: Clique em Add para definir diferentes gravidades com base em condições específicas.

    Sintaxe de expressão de condição de alerta: Sintaxe para expressões de condição de alerta.

    Add Tag

    Atributos de chave-valor que identificam alertas. Use condições baseadas em rótulos nas políticas de alerta e de ação para reduzir ruído e rotear notificações. Adicionar rótulos e anotações.

    Add Annotation

    Metadados de chave-valor anexados aos alertas. Use condições baseadas em anotações nas políticas de alerta e de ação para reduzir ruído e rotear notificações. Adicionar rótulos e anotações.

    Ative Auto-add annotations para anexar automaticamente campos como __count__ aos alertas. Anotações automáticas.

    Recovery Notification

    Com a opção Recovery Notification ativada, o sistema envia uma notificação de recuperação quando um alerta é resolvido. Por exemplo, se o uso da CPU exceder 95% e posteriormente cair para 95% ou menos, o SLS envia uma notificação de recuperação. Configurar uma notificação de recuperação.

    Advanced settings > Consecutive trigger threshold

    Número de verificações consecutivas que devem atender à condição de gatilho antes do disparo de um alerta. Verificações sem correspondência não são contabilizadas.

    Advanced settings > No-data alert

    Quando No-data alert está ativado, um alerta é disparado se as verificações consecutivas sem dados excederem o Threshold of Continuous Triggers. Para múltiplas consultas, isso se aplica ao resultado pós-operação de conjunto. Alerta de ausência de dados.

    Destination

    Selecione um ou mais destinos para eventos de alerta.

    • Eventstores: Grava eventos de alerta em um Eventstore.

    • CloudMonitor Event Center: Envia alertas para o CloudMonitor Event Center para gerenciamento e notificação.

    • SLS notification: Encaminha alertas pelo service de notificação do SLS usando políticas de alerta e de ação.

    Destination - Eventstore

    • Enable: Ative para gravar alertas no Eventstore especificado.

    • Region: Região do Eventstore de destino.

    • Project: Projeto do Eventstore de destino.

    • Eventstores: Eventstore de destino para eventos de alerta.

    • Authorization Method:

    Destination - CloudMonitor Event Center

    Destination - SLS notification

    • Enable: Ative para encaminhar alertas pelo service de notificação do SLS.

    • Alert Policy

      Modo simples

      • O SLS usa a política de alerta dinâmica integrada (sls.builtin.dynamic) por padrão.

      • Configure um grupo de ações.

        Após configurar um grupo de ações, o SLS cria automaticamente uma política de ação chamada Rule Name-Action Policy. Todos os alertas desta regra usam essa política. Canais de notificação.

        Importante

        Modifique esta política de ação na página Action policies. Adicionar uma condição altera a configuração de Alert Policy para Standard Mode automaticamente.

      • Repeat interval: Durante este intervalo, alertas repetidos acionam a política de ação apenas uma vez.

      Modo padrão

      • O SLS usa a política de alerta dinâmica integrada (sls.builtin.dynamic) por padrão.

      • Selecione uma política de ação integrada ou personalizada. Políticas de ação.

      • Repeat interval: Durante este intervalo, alertas repetidos acionam a política de ação apenas uma vez.

      Modo avançado