Todos os produtos
Search
Central de documentação

Simple Log Service:Definir severidade de alertas

Última atualização: Jun 23, 2026

O Log Service permite definir a severidade de alertas de forma estática ou dinâmica. Se você definir a severidade sem uma condição, ela será estática. Se você adicionar uma condição, ela se tornará dinâmica.

Por exemplo, ao monitorar logs de acesso de um site, você pode acionar alertas com diferentes severidades com base na proporção de erros HTTP 500 nos últimos 15 minutos em comparação com o mesmo período do dia anterior. O exemplo a seguir demonstra isso.

null

O Log Service avalia os resultados de consulta e estatísticas em relação a cada condição de acionamento, em ordem. Quando um resultado corresponde a uma condição de acionamento, o Log Service não avalia as condições subsequentes. Portanto, você deve configurar as condições de acionamento na ordem da severidade mais alta para a mais baixa.

Os principais parâmetros são os seguintes:

  • Consulta e estatísticas: host:www.example.com and status = 500 | select coalesce(diff[2],0) as ratio from (select compare(cnt,86400) as diff from (select count(1) as cnt from log))

    Esta instrução de consulta e análise calcula a proporção de erros HTTP 500 no site nos últimos 15 minutos em comparação com o mesmo período do dia anterior. O resultado recebe o alias ratio.

  • Condição de acionamento:

    • Os dados existem, ratio>1, severidade: Crítica

      Quando o valor de ratio nos resultados de consulta e análise é maior que 1, um alarme de nível Crítico é acionado.

    • Os dados existem, ratio>=0.5, severidade: Alta

      Quando o valor de ratio nos resultados de consulta e análise é maior ou igual a 0,5, um alarme de nível Alto é acionado.

    • Os dados existem, ratio>0.05, severidade: Média

      Quando o valor de ratio nos resultados de consulta e análise é maior que 0,05, um alerta de nível Médio é acionado.