Quando uma regra de alerta dispara um alerta, o Simple Log Service aplica uma política de alerta para mesclar ou silenciar esse alerta.
Etapa 1: Adicionar uma política
Faça login no console do Simple Log Service.
Na lista de projetos, clique no projeto desejado.
-
No painel de navegação à esquerda, clique em Alerts. Na página Alert Center, escolha . Na aba Alert Policy, clique em Create.
Clique na aba Action Policy.
-
Na caixa de diálogo Add Policy, configure o ID e o Name.
A caixa de diálogo inclui as abas Route and Merge Policy e Silence Policy. Selecione uma aba e desenhe o fluxo de trabalho na tela.
Parâmetro
Descrição
ID
O ID exclusivo da política de alerta.
Name
O nome da política de alerta.
Etapa 2: Configurar uma política de roteamento e mesclagem
Uma política de roteamento e mesclagem combina alertas duplicados em uma única notificação. No editor de fluxo de trabalho, configure as regras de Condition e Alert Merge para criar essa política.
Configuração
-
Modos de correspondência do nó Condition
Adicione um nó Condition a uma política de alerta ou de ação. A ação executa somente quando os alertas de um conjunto atendem às condições especificadas.
-
Operador: corresponde a condições por expressão regular ou intervalo de valores.
Correspondência por expressão regular: avalia as condições com base em uma expressão regular.
Por exemplo, defina Object como Rule Name e insira
\d+.Correspondência por intervalo de valores: compara valores numéricos, como igual a ou maior ou igual a.
Por exemplo, defina Object como Time-related, Field como Recovery Time, Operator como intervalo de valores e insira um valor como
[*,100003]. Clique em Confirm. Você também pode alternar para o Advanced Mode. -
Modo: combina várias condições no Standard Mode ou Advanced Mode.
Standard Mode: todas as condições são unidas pelo operador AND.
Por exemplo, no Standard Mode, defina Object como Severity, Operator como Value equals e Value como High; em seguida, defina Object como Region, Operator como Equals e
Valuecomocn-huhehaote. Clique no ícone de mais (+) ou menos (-) para adicionar ou remover condições e, depois, clique em Confirm.Advanced Mode: une condições com operadores AND ou OR. Use parênteses para agrupar as condições.
Por exemplo, defina Object (Severity, Region ou Rule Name), Operator e Value para cada linha. Utilize os conectores OR ou AND entre as linhas. Clique no ícone de mais (+) ou menos (-) para adicionar ou remover linhas.
-
Configure Merge by, action policy, Group Wait, Group Interval e Repeat Interval conforme descrito em Deduplicar alertas.
Exemplo de configuração
Na aba Route and Merge Policy, clique no ícone
.-
Configure as condições.
No painel Condition, defina Object como Alibaba Cloud Account ID, Operator como Equals, insira o ID da conta desejada e clique em Confirm.
-
Configure as regras de mesclagem de alertas.
Se o rótulo
envforprd, os alertas serão mesclados pelo projeto de origem e o SLS executará a política de ação integrada. Seenvfortest, os alertas serão mesclados pela regra de alerta e a política de açãotestserá executada.Ambas as configurações utilizam: Group Wait = 30 segundos, Group Interval = 10 minutos, Repeat Interval = 4 horas.
Clique no ícone
nos nós Condition e Merge Alerts para finalizar a configuração.
Etapa 3: Configurar uma política de silêncio
Durante um período de silêncio, o Simple Log Service suprime notificações para alertas que atendem a condições específicas. No editor de fluxo de trabalho, configure as regras de Condition e Cooldown Period para criar uma política de silêncio.
Configuração
Os modos de correspondência do nó Condition estão descritos em Detalhes da configuração na Etapa 2.
Uma regra de silêncio em uma política de alerta se aplica a todas as regras de alerta que utilizam essa política. Consulte Mecanismo de silenciamento de alertas.
Exemplo de configuração
Na aba Silence Policy, clique no ícone
.-
Configure as condições e o período de silêncio.
O primeiro nó de condição verifica: Alert Severity >= Medium, Project of Alert Rule corresponde a
test-project.*e label.expired =true. Se houver correspondência, os alertas serão silenciados por uma hora (Specific time range, por exemplo, de 2022-06-10 17:18:47 até 2022-06-10 18:18:47). Caso contrário, o segundo nó de condição verifica se label.owner está ausente. Se estiver, o tipo de silêncio será Continuous. Do contrário, nenhum silêncio é aplicado e o fluxo de trabalho termina.
Adicionar e excluir nós
-
Excluir um nó
Passe o ponteiro do mouse sobre um nó, clique com o botão direito nele e, em seguida, clique em Delete Node.
-
Adicionar um nó
O procedimento a seguir utiliza uma política de roteamento e mesclagem como exemplo.
NotaSe você já adicionou um nó End, exclua o nó End antes de adicionar outros nós, como Condition e Alert Merge.
Clique no ícone
para adicionar um nó Condition.Clique no ícone
para adicionar um nó Alert Merge.Clique no ícone
para adicionar um nó End.
Por exemplo, um nó Condition verifica se o Alibaba Cloud Account ID é igual a um valor especificado. Se Yes, o fluxo prossegue para o nó Merge Alerts. Se No, o fluxo segue para o próximo nó. Todas as ramificações devem terminar com um nó End.