CloudMonitor2.0事件中心可以通過事件整合功能接入第三方監控平台或自訂系統的警示事件,實現統一的事件管理和警示通知。
功能簡介
事件整合支援將來自不同監控系統的警示事件統一接入CloudMonitor2.0平台,通過欄位對應將外來事件格式轉換為標準事件格式,從而實現:
-
統一管理多個監控平台的警示事件。
-
配置靈活的事件處理規則。
-
通過事件訂閱實現警示通知。
建立事件整合
-
登入CloudMonitor2.0控制台,選擇目標工作空間,在左側導覽列選擇。
-
在事件中心的導覽列,選擇。
-
單擊建立事件整合建立事件整合,配置參數:
-
名稱:事件整合策略的名稱,用於標識該整合。
-
描述:事件整合的描述資訊。
-
編輯事件整合
-
建立事件整合後,您可以編輯整合配置,包括修改描述和配置事件欄位對應。
只有使用者自訂事件類型的整合支援編輯操作。
參數
說明
URL
事件上報介面地址,格式為
https://{regionId}.log.aliyuncs.com/v1/events/{token}Token
事件整合的唯一標識Token,用於驗證事件來源
-
事件欄位對應用於將第三方系統上報的事件數目據轉換為CloudMonitor2.0的標準事件格式。
-
資料來源
資料來源
說明
源路徑
從上報事件數目據中指定路徑擷取值,使用
data.首碼訪問未經處理資料,例如data.subject、data.detail.AlarmName設定值
直接設定固定的常量值
合并
用於標籤合併作業,將源路徑的map資料合併到目標欄位
-
目標欄位
目標欄位
說明
ID
事件的唯一標識
SOURCE
事件來源標識
TIME
事件時間戳記,選擇時間字串時會自動轉化為毫秒數時間戳記,如果轉化失敗則使用目前時間
SUBJECT
事件描述/標題
SEVERITY
嚴重層級,可選值:CRITICAL(嚴重)、WARNING(警告)、INFO(資訊)
STATUS
警示狀態,可選值:OCCURRED(發生)、PERSISTENT(持續)、RECOVERED(恢複)
LABELS
事件標籤,key-value格式
RESOURCE_TAGS
資源標籤,key-value格式
RESOURCE_ENTITY
資源實體資訊,包含domain、entity_type、entity_id、prop等屬性
ANNOTATIONS
事件注釋資訊
說明:對於LABELS、RESOURCE_TAGS、RESOURCE_ENTITY、ANNOTATIONS等key-value類型的目標欄位,需要額外指定labelKey參數來設定具體的key名稱。
參數
位置
是否必填
說明
token
Path
是
事件整合的Token
timestamp
Query
否
事件時間戳記(毫秒),用於簽名驗證
sign
Query
否
HMAC-SHA256簽名,若配置了secret則必填
debug
Query
否
偵錯模式,設為true時返迴轉換後的完整事件對象
-
發送測試事件
您可以通過控制台發送測試事件來驗證事件整合配置是否正確。
-
在事件整合列表中,找到目標事件整合,單擊發送測試事件。
-
在測試面板中輸入測試事件數目據。
-
單擊發送,查看事件上報結果。
更換密鑰
如果您需要更新事件整合的Token(例如出於安全考慮),可以更換密鑰。
說明:只有使用者自訂事件類型的整合支援更換密鑰操作。
-
在事件整合列表中,找到目標事件整合,單擊更換密鑰。
-
在確認對話方塊中,單擊確定。
-
更新密鑰後,請根據整合手冊,在第三方系統中重新設定新的密鑰。
更換密鑰後,原有的Token將失效,需要在第三方系統中更新為新的Token。
管理事件整合
您可以在事件整合列表中,執行以下操作:
-
搜尋:可以填寫事件名稱關鍵字,搜尋相關事件資訊。在篩選框中可以選擇事件的啟停狀態。
-
啟停狀態:通過啟停狀態按鈕可以選擇停用或者啟用事件。
-
刪除:單擊右側操作列的刪除,在彈出的對話方塊中單擊確認。
警告刪除事件整合後,相關的事件處理配置也會被刪除,且無法恢複。
限流說明
-
自建整合上報警示事件時需要關注事件上報的頻率和數量。
-
當前系統預設為每個阿里雲帳號提供每分鐘1千條、每小時1萬條、每天2萬條事件上報限流閾值。
-
當警示事件上報的頻率超出閾值時將會觸發限流,被限流後該帳號下所有的自建整合上報事件時會發生錯誤。
-
該限流閾值針對的是去重後的事件,如果一個事件重複上報N次,只做一次計算。
-
請合理配置整合的去重欄位,避免觸發限流。如果預設的限流閾值不能滿足需求,請提工單進行擴容。
-
當限流觸發時,系統會自動發送站內信通知。
欄位對應配置樣本
以下是一個將AWS CloudWatch警示事件映射到CloudMonitor2.0標準格式的樣本配置:
[
{
"type": "SET_FIELD",
"source": "data.subject",
"target": "SUBJECT"
},
{
"type": "SET_FIELD",
"value": "WARNING",
"target": "SEVERITY"
},
{
"type": "SET_FIELD",
"source": "data.time",
"target": "TIME"
},
{
"type": "SET_FIELD",
"source": "data.detail.AlarmName",
"target": "LABELS",
"labelKey": "alertName"
},
{
"type": "SET_FIELD",
"source": "data.detail.Region",
"target": "LABELS",
"labelKey": "region"
},
{
"type": "SET_FIELD",
"source": "data.dims.InstanceId",
"target": "RESOURCE_ENTITY",
"labelKey": "prop.instanceId"
},
{
"type": "SET_FIELD",
"value": "acs.ecs.instance",
"target": "RESOURCE_ENTITY",
"labelKey": "entity_type"
}
]