Todos os produtos
Search
Central de documentação

Simple Log Service:Estrutura de dados de uma regra de alerta

Última atualização: Jul 03, 2026

As regras de alerta utilizam as estruturas de dados descritas abaixo.

Alerta

Campo

Tipo

Obrigatório

Descrição

name

String

Sim

ID da regra de alerta, exibido na URL.

displayName

String

Sim

Nome da regra de alerta, exibido na lista de alertas.

status

String

Não

Status da regra de alerta. Valores válidos:

  • Enabled (padrão)

  • Disabled

type

String

Sim

Valor fixo: Alert.

description

String

Não

Campo de compatibilidade. Defina como uma string vazia.

schedule

Schedule

Sim

Configurações relacionadas à frequência de verificação. Para mais informações, consulte Schedule.

configuration

Configuration

Sim

Configurações detalhadas da regra de alerta. Para mais informações, consulte Configuration.

Schedule

Campo

Tipo

Obrigatório

Descrição

type

String

Sim

Tipo de frequência de verificação. Valores válidos:

  • FixedRate: Intervalo fixo.

  • Cron: Intervalo definido por uma expressão cron.

  • Weekly: Dia e hora específicos a cada semana.

  • Daily: Hora específica todos os dias.

  • Hourly: A cada hora.

interval

String

Não

Intervalo fixo. Exemplos: 5m e 1h.

Se definir type como FixedRate, configure interval.

cronExpression

String

Não

Expressão Cron para intervalos no nível de minuto, baseada no relógio de 24 horas. Exemplo: 0 0/1 * verifica a cada hora a partir das 00:00.

Se definir type como Cron, configure cronExpression.

dayOfWeek

Integer

Não

Dia da semana. Valores válidos: 0 a 6, representando de domingo a sábado.

Se definir type como Weekly, configure dayOfWeek.

hour

Integer

Não

Hora. Valores válidos: 0 a 23, representando cada hora do dia.

Se definir type como Weekly ou Daily, configure hour.

runImmediately

Boolean

Não

Indica se a regra deve ser executada imediatamente após a criação.

Configuration

Campo

Tipo

Obrigatório

Descrição

version

String

Sim

Valor fixo: 2,0.

type

String

Sim

Valor fixo: default.

dashboard

String

Não

Painel de histórico de alertas. Valor recomendado: internal-alert-analysis.

queryList

AlertQuery

Sim

Lista de instruções de consulta.

groupConfiguration

GroupConfiguration

Sim

Configurações de avaliação de grupo. GroupConfiguration.

joinConfigurations

[]JoinConfiguration

Não

Configurações de operação de conjunto. JoinConfiguration.

  • Caso especifique apenas uma instrução de consulta em queryList, não é necessário configurar joinConfigurations.

  • Ao especificar de duas a três instruções de consulta em queryList, configure joinConfigurations para associar os resultados das consultas. Para mais informações, consulte Instruções de consulta e análise.

severityConfigurations

[]SeverityConfiguration

Sim

Condições de acionamento. Especifique pelo menos uma. SeverityConfigurations.

labels

[]Tag

Não

Rótulos. Tag.

annotations

[]Tag

Não

Anotações. Tag.

autoAnnotation

Boolean

Sim

Indica se anotações devem ser adicionadas automaticamente.

  • true (padrão): Adiciona automaticamente anotações como __count__ aos alertas. Para mais informações, consulte Anotações automáticas.

  • false: Sem anotações automáticas.

sendResolved

Boolean

Não

Indica se uma notificação de recuperação deve ser enviada quando o alerta for resolvido.

threshold

Integer

Sim

Limiar de contagem de acionamentos consecutivos. Um alerta é disparado quando a condição de acionamento é atendida esse número de vezes consecutivas. O sistema não contabiliza as ocorrências em que a condição de acionamento especificada não for atendida.

noDataFire

Boolean

Não

Indica se um alerta deve ser acionado na ausência de dados.

  • true: Aciona um alerta quando o número de vezes sem retorno de dados excede o valor do Limiar de Acionamentos Contínuos. Para múltiplas consultas, a contagem baseia-se nos resultados da operação de conjunto. Para mais informações, consulte Alerta de ausência de dados.

  • false (padrão): Sem alerta na ausência de dados.

noDataSeverity

Integer

Não

Gravidade do alerta para casos de ausência de dados. Gravidades de alerta.

policyConfiguration

PolicyConfiguration

Sim

Configurações da política de alerta. PolicyConfiguration.

tags

[]String

Não

Tipo da regra de alerta personalizada.

Nota

Este campo tem suporte no SLS SDK for Java V0.6.74 e versões posteriores.

AlertQuery

Campo

Tipo

Obrigatório

Descrição

storeType

String

Sim

Tipo de fonte de dados da consulta. Valores válidos:

  • log: Dados do Logstore

  • metric: Dados do Metricstore

  • meta: Dados de recursos

region

String

Sim

Região do projeto onde a consulta é executada.

  • Se definir storeType como log ou metric, defina region como a região do projeto.

  • Se definir storeType como meta, defina project como uma string vazia.

project

String

Sim

Projeto onde a consulta é executada.

  • Se definir storeType como log ou metric, defina project como o nome do projeto.

  • Se definir storeType como meta, defina project como uma string vazia.

store

String

Sim

Logstore, Metricstore ou dados de recursos sobre os quais a consulta é executada.

  • Se definir storeType como log, defina store como o nome do Logstore.

  • Se definir storeType como metric, defina store como o nome do Metricstore.

  • Se definir storeType como meta, defina store como o nome dos dados de recursos.

roleArn

String

Não

Alibaba Cloud Resource Name (ARN) da função RAM para acesso aos dados. Para mais informações, consulte Configurar autorização para monitoramento de dados entre projetos.

query

String

Sim

Instrução de consulta.

  • Se definir storeType como log ou metric, defina query como a instrução de consulta.

  • Se definir storeType como meta, defina project como uma string vazia.

timeSpanType

String

Não

Tipo de intervalo de tempo. Intervalos de tempo das instruções de consulta.

Se definir storeType como log ou metric, configure timeSpanType.

start

String

Não

Hora de início.

Se definir storeType como log ou metric, configure start.

end

String

Não

Hora de término.

Se definir storeType como log ou metric, configure end.

powerSqlMode

String

Não

Indica se o Dedicated SQL deve ser ativado. Valores válidos:

  • auto: O sistema ativa ou desativa o Dedicated SQL automaticamente.

  • enable: O Dedicated SQL está ativado.

  • disable: O Dedicated SQL está desativado.

GroupConfiguration

Campo

Tipo

Obrigatório

Descrição

type

String

Sim

Tipo de avaliação de grupo. Valores válidos:

  • no_group: Sem agrupamento.

  • custom: Agrupar por um campo personalizado específico.

  • labels_auto: Agrupamento automático.

    Apenas para métricas.

fields

[]String

Não

Campo usado para agrupar os resultados.

Se definir type como custom, configure fields.

JoinConfiguration

Campo

Tipo

Obrigatório

Descrição

type

String

Sim

Tipo de operação de conjunto. Valores válidos:

  • cross_join: Produto cartesiano.

  • inner_join: Inner join.

  • left_join: Left join.

  • right_join: Right join.

  • full_join: Full join.

  • left_exclude: Exclusão à esquerda.

  • right_exclude: Exclusão à direita.

  • concat: Concatenação. O sistema percorre todos os conjuntos de dados em sequência.

  • no_join: Sem junção. O sistema utiliza apenas o primeiro conjunto de dados.

condition

String

Não

Se definir type como inner_join, left_join, right_join, full_join, left_exclude ou right_exclude, configure condition. Exemplo: $0.host == $1.ip.

SeverityConfiguration

Campo

Tipo

Obrigatório

Descrição

severity

Integer

Sim

Nível de gravidade do alerta. Gravidades de alerta.

evalCondition

ConditionConfiguration

Não

Condição de acionamento. Para mais informações, consulte Especificar expressões de avaliação.

evalCondition.condition

String

Sim

Expressão de correspondência de dados.

  • Se não for necessário corresponder dados, defina o valor como uma string vazia.

  • Nos demais cenários, defina o valor como uma expressão. Exemplo: errCnt > 10.

evalCondition.countCondition

String

Sim

Expressão para corresponder à contagem de entradas de dados.

  • Para que a condição de acionamento seja atendida sempre que houver dados nos resultados da consulta e análise, defina o valor como uma string vazia.

  • Nos demais cenários, defina o valor como uma expressão. Exemplo: __count__ > 3.

Tag

Campo

Tipo

Obrigatório

Descrição

key

String

Sim

Nome do campo.

value

String

Sim

Valor do campo.

PolicyConfiguration

Campo

Tipo

Obrigatório

Descrição

alertPolicyId

String

Sim

ID da política de alerta.

  • No modo simples ou padrão, defina o valor como sls.builtin.dynamic, que é uma política de alerta dinâmica integrada.

  • No modo avançado, defina o valor como o ID da política de alerta.

actionPolicyId

String

Sim

ID da política de ação.

No modo avançado, caso a política de alerta não utilize uma política de ação dinâmica, defina actionPolicyId como uma string vazia.

repeatInterval

String

Sim

Intervalo de repetição. Exemplos: 5m e 1h.

useDefault

Boolean

Sim

Campo de compatibilidade. Defina como false.

Dados de referência

Gravidades de alerta

Gravidade do alerta

Descrição

Critical

10

High

8

Medium

6

Low

4

Report

2

Intervalos de tempo das instruções de consulta

timeSpanType

start

end

Descrição

Custom

-15m

absolute

Um período de 15 minutos do tipo Time Frame.

Custom

-100s

-20s

Um período do tipo Relative que começa 100 segundos atrás e termina 20 segundos atrás.

Custom

-60s

now

Um período de 60 segundos do tipo Relative.

Custom

-120m

String vazia

Um período de 120 minutos do tipo Relative.

Relative

-100s

-20s

Um período do tipo Relative que começa 100 segundos atrás e termina 20 segundos atrás.

Relative

-60s

now

Um período de 60 segundos do tipo Relative.

Relative

-120m

String vazia

Um período de 120 minutos do tipo Relative.

Truncated

-15m

Arbitrário

Um período de 15 minutos do tipo Time Frame.

Today

Arbitrário

Arbitrário

Um período que começa às 00:00 do dia atual e termina na hora atual.

Yesterday

Arbitrário

Arbitrário

Um período que começa às 00:00 do dia anterior e termina às 00:00 do dia atual.