Todos os produtos
Search
Central de documentação

Simple Log Service:Campos nos logs de avaliação de regras de alerta

Última atualização: Jul 03, 2026

Após a criação de uma regra de alerta, o Simple Log Service cria automaticamente um LogStore para registrar informações sobre a execução e as notificações do alerta. Este tópico descreve os campos presentes nesses logs de alerta.

Campos no log de avaliação de uma regra de alerta

Campo

Descrição

Exemplo

AlertDisplayName

Nome de exibição da regra de alerta.

Test alert rule

AlertID

ID exclusivo da execução da regra de alerta.

0fdd****eb23

AlertName

Nome da regra de alerta. O nome deve ser único no projeto.

alert-1****5-153472

AlertStatus

Status do alerta. Valores válidos:

  • inactive: alerta não acionado.

  • firing: alerta acionado.

  • error: erro durante a execução.

  • paused: regra de alerta temporariamente desativada.

  • pending: limiar de acionamentos contínuos não atingido.

Nota

Este campo aparece apenas nos logs de avaliação de regras de alerta da nova versão.

inactive

Condition

Expressão condicional.

$0.count > 1

Dashboard

Painel associado à regra de alerta.

my-dashboard

FireCount

  • Regra de alerta da versão antiga: quantidade acumulada de acionamentos desde a última notificação.

  • Regra de alerta da nova versão: total acumulado de acionamentos antes de atingir o limiar de disparos consecutivos.

1

Fired

Indica se o alerta foi acionado. Valores válidos: true e false.

true

LastNotifiedAt

Momento em que a última notificação de alerta foi enviada, representado como timestamp UNIX.

Nota

Campo disponível exclusivamente nos logs de avaliação de regras de alerta da versão antiga.

1642164541

NotifyStatus

Status da notificação do alerta. Valores válidos:

  • Success: notificações de alerta enviadas com êxito.

  • Failed: falha no envio das notificações de alerta.

  • NotNotified: nenhuma notificação de alerta enviada.

  • PartialSuccess: apenas parte das notificações de alerta foi enviada.

Importante

Para regras de alerta da nova versão, este campo indica se os resultados da avaliação foram enviados ao sistema de gerenciamento de alertas, e não se as notificações foram efetivamente entregues.

Success

Reason

Motivo da falha ou da ausência de envio das notificações de alerta.

result type is not bool

Results

Parâmetros e resultados da consulta, estruturados como array. Para mais detalhes, consulte Subcampos no campo Results.

[
  {
    "EndTime": 1642334900,
    "FireResult": null,
    "LogStore": "test-logstore",
    "Query": "* | select count(1) as count",
    "RawResultCount": 1,
    "RawResults": [
      {
        "__time__": "1642334840",
        "count": "0"
      }
    ],
    "StartTime": 1642334840
  }
]

Status

Resultado da avaliação da regra de alerta. Valores válidos: Success e Failed.

Success

Subcampos no campo Results

Subcampo

Descrição

Exemplo

Query

Instrução de consulta.

* | select count(1) as count

Project

Projeto de onde os dados foram consultados.

Nota

Presente somente nos logs de avaliação de regras de alerta da nova versão.

my-project

LogStore

LogStore de destino.

Nota

Encontrado apenas nos logs de avaliação de regras de alerta da versão antiga.

my-LogStore

Store

LogStore alvo da consulta.

Nota

Aplicável somente aos logs de avaliação de regras de alerta da nova versão.

my-LogStore

Region

Região onde os dados consultados estão armazenados.

Nota

Disponível apenas nos logs de avaliação de regras de alerta da nova versão.

cn-hangzhou

StoreType

Tipo do repositório de destino da consulta. Valores válidos: log e metric.

Nota

Incluso exclusivamente nos logs de avaliação de regras de alerta da nova versão.

log

StartTime

Início do intervalo de tempo da consulta, em timestamp UNIX.

1685607401

EndTime

Fim do intervalo de tempo da consulta, em timestamp UNIX.

Importante

O intervalo de consulta é definido como [StartTime, EndTime), ou seja, inclui o momento inicial mas exclui o momento final.

1685608001

RawResults

Resultado bruto da consulta formatado em array, onde cada elemento corresponde a um log.

O tamanho do array depende do volume de conteúdo dos logs, limitado a 100 entradas ou 2 KB.

[
  {
    "__time__": "1642334840",
    "count": "0"
  }
]

RawResultCount

Quantidade total de logs brutos retornados.

1

FireResult

Log que registra o acionamento do alerta. Se nenhum alerta for acionado, o valor será null.

{
  "__time__": "1642334840",
  "count": "0"
}

Truncated

Indica se o resultado bruto da consulta foi truncado. Valores válidos: true e false.

Nota

Existe apenas nos logs de avaliação de regras de alerta da nova versão.

false