O Simple Log Service oferece o recurso de alertas. Você pode configurar regras de alerta com base nos resultados de consulta e análise. Após criar uma regra de alerta, o Simple Log Service verifica o resultado de consulta e análise correspondente. Se o resultado atender à condição de disparo especificada na regra de alerta, o Simple Log Service envia uma notificação de alerta.
Limites
A tabela a seguir descreve os limites do recurso de alertas no Simple Log Service.
Item | Descrição |
Instruções de consulta associadas | É possível associar uma regra de alerta a no máximo três instruções de consulta. |
Tamanho do valor do campo | Se o valor de um campo exceder 1.024 caracteres, o Simple Log Service extrai apenas os primeiros 1.024 caracteres para processamento de dados. |
Condição de disparo | A condição de disparo possui os seguintes limites:
|
Intervalo de tempo da consulta | O intervalo de tempo máximo que você pode especificar para cada consulta é de 24 horas. |
Chamadas de voz | Se uma chamada de voz não for atendida, o Simple Log Service envia uma notificação por SMS. A cobrança da chamada de voz ocorre apenas uma vez, independentemente de a chamada ser atendida. A notificação por SMS não gera custos adicionais. |
Instruções de consulta em regras de alerta
Você pode associar uma regra de alerta a uma ou mais instruções de pesquisa ou de consulta.
Uma instrução de pesquisa retorna as entradas de log que atendem à condição de pesquisa. Para mais informações, consulte Visão geral da pesquisa de log.
Por exemplo, você pode executar a instrução error para pesquisar as entradas de log geradas nos últimos 15 minutos que contenham error. A pesquisa retorna um total de 154 entradas de log. Cada entrada consiste em pares chave-valor. Você pode definir uma condição de disparo com base no valor de uma chave.
nullSe o número de entradas de log retornadas exceder 100, o Simple Log Service verifica apenas as primeiras 100 entradas. Se uma das entradas atender à condição, um alerta será disparado.
Uma instrução de consulta consiste em uma instrução de pesquisa e uma instrução analítica. A instrução analítica analisa as entradas de log que atendem à condição de pesquisa e retorna um resultado. Para mais informações, consulte Visão geral da análise de log.
Por exemplo, a instrução * | select sum(case when status='ok' then 1 else 0 end) *1.0/count(1) as ratio retorna a porcentagem das entradas de log em que o valor do campo status é ok. Se a condição de disparo de uma regra de alerta for definida como ratio < 0.9, um alerta será disparado quando a porcentagem de entradas de log com código de status ok for inferior a 90%.