O SLS avalia os resultados da consulta na frequência de verificação configurada, dispara alertas quando as condições de gatilho são atendidas e os encaminha por meio das políticas de alerta e de ação para redução de ruído e notificação.
Pré-requisitos
-
Dados coletados.
É possível coletar logs e dados de métricas.
ImportanteAntes de criar uma regra de alerta baseada em uma instrução de consulta, armazene logs em um Logstore Standard. Para mais informações, consulte Gerenciar um Logstore.
Para coleta de logs, crie um índice.
Procedimento
Faça login no console do Simple Log Service.
-
Na seção Projects, clique em o projeto desejado.

-
Na aba , clique em o Logstore desejado.

-
Na página de query and analysis, clique em o ícone
.
-
No painel Alert Monitoring Rule, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Rule Name
Nome da regra de alerta.
Check Frequency
Frequência de verificação dos resultados de consulta e análise pelo SLS.
-
Hourly: Verifica os resultados de consulta e análise a cada hora.
-
Daily: Verifica os resultados diariamente em um horário especificado.
-
Weekly: Verifica os resultados semanalmente em um dia e horário especificados.
-
Fixed Interval: Verifica os resultados em um intervalo fixo.
-
Cron: Verifica os resultados com base em uma expressão Cron.
NotaAs expressões Cron usam formato de 24 horas com precisão de minutos. Exemplos:
-
0/5: Verifica a cada 5 minutos, começando no minuto 0. -
0 0/1 *: Verifica a cada hora, começando às 00:00. -
0 18 *: Verifica às 18:00 todos os dias. -
0 0 1: Verifica à meia-noite no primeiro dia de cada mês.
Sintaxe de expressão Cron: Tarefas Cron.
-
Query statistics
Clique em a caixa de entrada para abrir a caixa de diálogo Query statistics e configurar uma instrução de consulta e análise.
-
Aba Associated report: Selecione um painel para monitorar.
-
Aba Advanced Settings:
-
Na lista Type, selecione um tipo de fonte de dados:
-
Logstore: Armazena logs. Guia de início rápido para consulta e análise.
-
Metricstore: Armazena dados de métricas. Consultar e analisar dados de métricas.
-
Resource Data: Dados externos vinculados a uma regra de alerta específica. Criar dados de recursos.
-
-
Ao selecionar Logstore ou Metricstore em Type e especificar uma instrução de consulta e análise, é possível ativar o Dedicated SQL. Consulta e análise de alto desempenho e alta precisão (Dedicated SQL).
-
Auto: O Dedicated SQL fica desativado por padrão. Se um limite de simultaneidade for atingido ou se os resultados forem imprecisos, o SLS tentará novamente automaticamente com o Dedicated SQL.
-
Enable: Usa o Dedicated SQL para todas as consultas e análises.
-
Close: Desativa o Dedicated SQL.
-
-
Para múltiplas consultas, use Set operations para correlacionar resultados. Configurar instruções de consulta.
Group evaluation
Agrupa os resultados de consulta e análise. Configurar avaliação de grupo.
-
Custom label: O SLS agrupa os resultados pelos campos especificados. A condição de gatilho é avaliada por grupo, gerando um alerta para cada grupo correspondente por intervalo de verificação.
É possível especificar vários campos.
-
No grouping: Gera um alerta por intervalo de verificação quando a condição de gatilho é atendida.
-
Auto label: Disponível quando Metricstore estiver selecionado em Query statistics. O SLS agrupa automaticamente os resultados por rótulos.
A condição de gatilho é avaliada por grupo, gerando um alerta para cada grupo correspondente por intervalo de verificação.
Trigger Condition
Defina a condição que dispara um alerta e sua gravidade.
-
Condição de gatilho
-
Data exists: Dispara um alerta se os resultados da consulta contiverem dados.
-
A specific number of data rows exists: Dispara um alerta se o número de linhas de dados nos resultados da consulta for N.
-
Data matches expression: Dispara um alerta se os resultados da consulta contiverem dados correspondentes à expressão.
-
A specific number of data rows match expression: Dispara um alerta se N linhas de dados nos resultados da consulta corresponderem à expressão.
-
-
Gravidade
Use condições baseadas em gravidade nas políticas de alerta e de ação para reduzir ruído e rotear notificações. Configurar gravidade do alerta.
-
Simples: Selecione uma gravidade. Todos os alertas desta regra compartilham a mesma gravidade.
-
Condicional: Clique em Add para definir diferentes gravidades com base em condições específicas.
-
Sintaxe de expressão de condição de alerta: Sintaxe para expressões de condição de alerta.
Add Tag
Atributos de chave-valor que identificam alertas. Use condições baseadas em rótulos nas políticas de alerta e de ação para reduzir ruído e rotear notificações. Adicionar rótulos e anotações.
Add Annotation
Metadados de chave-valor anexados aos alertas. Use condições baseadas em anotações nas políticas de alerta e de ação para reduzir ruído e rotear notificações. Adicionar rótulos e anotações.
Ative Auto-add annotations para anexar automaticamente campos como __count__ aos alertas. Anotações automáticas.
Recovery Notification
Com a opção Recovery Notification ativada, o sistema envia uma notificação de recuperação quando um alerta é resolvido. Por exemplo, se o uso da CPU exceder 95% e posteriormente cair para 95% ou menos, o SLS envia uma notificação de recuperação. Configurar uma notificação de recuperação.
Advanced settings > Consecutive trigger threshold
Número de verificações consecutivas que devem atender à condição de gatilho antes do disparo de um alerta. Verificações sem correspondência não são contabilizadas.
Advanced settings > No-data alert
Quando No-data alert está ativado, um alerta é disparado se as verificações consecutivas sem dados excederem o Threshold of Continuous Triggers. Para múltiplas consultas, isso se aplica ao resultado pós-operação de conjunto. Alerta de ausência de dados.
Destination
Selecione um ou mais destinos para eventos de alerta.
-
Eventstores: Grava eventos de alerta em um Eventstore.
-
CloudMonitor Event Center: Envia alertas para o CloudMonitor Event Center para gerenciamento e notificação.
-
SLS notification: Encaminha alertas pelo service de notificação do SLS usando políticas de alerta e de ação.
Destination - Eventstore
-
Enable: Ative para gravar alertas no Eventstore especificado.
-
Region: Região do Eventstore de destino.
-
Project: Projeto do Eventstore de destino.
-
Eventstores: Eventstore de destino para eventos de alerta.
-
Authorization Method:
-
Default Role: Clique em Authorize Now para autorizar a AliyunLogETLRole a gravar alertas no Eventstore de destino. Conceder permissões a uma função padrão.
-
Custom Role: Usa uma função personalizada para gravar alertas no Eventstore. Insira o ARN da função. Conceder permissões a uma função personalizada.
-
Destination - CloudMonitor Event Center
-
Enable: Ative para enviar alertas ao CloudMonitor Event Center. Visualizar eventos do sistema.
Destination - SLS notification
-
Enable: Ative para encaminhar alertas pelo service de notificação do SLS.
-
Alert Policy
Modo simples
-
O SLS usa a política de alerta dinâmica integrada (sls.builtin.dynamic) por padrão.
-
Configure um grupo de ações.
Após configurar um grupo de ações, o SLS cria automaticamente uma política de ação chamada
Rule Name-Action Policy. Todos os alertas desta regra usam essa política. Canais de notificação.ImportanteModifique esta política de ação na página Action policies. Adicionar uma condição altera a configuração de Alert Policy para Standard Mode automaticamente.
-
Repeat interval: Durante este intervalo, alertas repetidos acionam a política de ação apenas uma vez.
Modo padrão
-
O SLS usa a política de alerta dinâmica integrada (sls.builtin.dynamic) por padrão.
-
Selecione uma política de ação integrada ou personalizada. Políticas de ação.
-
Repeat interval: Durante este intervalo, alertas repetidos acionam a política de ação apenas uma vez.
Modo avançado
-
Selecione uma política de alerta integrada ou personalizada. Criar uma política de alerta.
-
Selecione uma política de ação integrada ou personalizada. Políticas de ação. Também é possível alternar a opção Custom action policy. Mecanismo de política de ação dinâmica.
-
Repeat interval: Durante este intervalo, alertas repetidos acionam a política de ação apenas uma vez.
-
-