警示監控規則引發警示後,Log Service會根據警示策略進一步處理警示資訊,包括合并和靜默警示。 本文介紹建立警示策略的操作步驟。
第一步:添加策略
-
在Project列表地區,單擊任意一個Project。
-
在左側導覽列中,單擊警示。在警示中心頁面,選擇。在警示策略頁簽中,單擊創建。
單擊 行動策略 頁簽。
-
在添加策略對話方塊中,配置標識符和名稱。
對話方塊下方提供 路由合并策略 和 靜默策略 兩個頁簽,可按需選擇策略類型後在畫布中編排流程。
參數
描述
標識符
警示策略標識符,不可重複。
名稱
警示策略的名稱。
第二步:路由合并策略
當系統產生大量重複的警示時,通過合并策略可將這些警示合并為一個警示進行通知。您可以在Log Service提供的圖形化介面中配置條件和分組合并規則,制定一條路由合并策略。
配置說明
-
條件節點的匹配模式
您在配置警示策略和行動策略時,可添加條件節點,當警示集合中的警示滿足條件時才會執行相應的動作。
-
操作符:條件配置支援正則匹配和資料範圍匹配。
正則匹配:通過Regex完成條件匹配。
例如,在條件配置中,將對象設定為規則名,輸入Regex
\d+進行匹配。數值範圍匹配:通過數值比較(例如等於、數值大於等於等)完成條件匹配。
例如,選擇對象為時間相關,欄位為恢復,操作符選擇數值範圍,並輸入條件值
[*,100003]。配置完成後單擊確認。您也可以單擊進階模式切換配置方式。 -
模式:您可以通過標準模式或進階模式添加多個條件。
標準模式:多個條件之間為AND關係。
例如,在標準模式下添加篩選條件:將對象設定為嚴重度,操作符設定為數值等於,值設定為嚴重;將對象設定為所屬地區,操作符設定為等於,值設定為
cn-huhehaote。單擊每行右側的加號或減號按鈕可增刪條件,完成後單擊確認。進階模式:多個條件之間可以為AND或OR關係,並支援您使用圓括弧將多個條件歸為一組。
例如在進階模式下,每行條件可分別設定對象(如嚴重度、所屬地區、規則名)、操作符(如數值等於、等於)和對應的值,行間通過或或且串連符組合邏輯關係,並可通過右側加減號按鈕增刪條件行。
-
-
合并基準、行動策略、首次等待、變化等待和重複等待,配置說明請參見警示分組合并。
配置樣本
-
在路由合并策略頁簽中,單擊
表徵圖。 -
配置判斷條件。
在條件面板中,將對象設定為阿里雲帳號ID,操作符設定為等於,並在值輸入框中輸入目標帳號ID,然後單擊確認。
-
配置合并警示的規則。
如果env標籤為prd,按照警示源專案合并,執行SLS內建行動策略;如果env標籤為test,按照警示規則合并,執行test行動策略。
兩個分組合并配置的等待時間均為:首次等待 30秒、變化等待 10分鐘、重複等待 4小時。
-
單擊條件和合并警示對話方塊對應的
表徵圖,結束配置。
第三步:靜默策略
在靜默時間內,合格警示,不會觸發警示通知。您可以在Log Service提供的圖形化介面中配置條件和靜默時間,制定一條靜默策略。
配置說明
配置樣本
-
在靜默策略頁簽中,單擊
表徵圖。 -
配置判斷條件和靜默時間。
符合警示嚴重度為中,監控規則所屬專案的名稱包含test-project,標籤expired為true等條件的警示,靜默1個小時;否則沒有owner標籤的警示持續靜默。樣本中第一個條件節點包含三個條件:警示嚴重度數值大於等於中、監控規則所屬專案正則匹配
test-project.*、標籤.expired等於true。滿足條件時,靜默時間類型選擇特定時間範圍(如 2022-06-10 17:18:47 至 2022-06-10 18:18:47);不滿足時進入第二個條件節點:標籤.owner不存在。滿足該條件時,靜默時間類型選擇持續;不滿足則不做靜默處理,流程直接結束。
刪除節點和添加節點說明
-
刪除節點
將滑鼠懸浮在目標節點上,單擊右鍵,然後單擊刪除節點。
-
添加節點
此處以路由合并策略為例。
說明如果您已經添加了結束節點,則刪除結束節點後,才能繼續添加條件、分組合并等節點。
-
單擊
表徵圖,添加條件節點。 -
單擊
表徵圖,添加分組合并節點。 -
單擊
表徵圖,添加結束節點。
在工作流程編輯器中,條件節點的判斷條件設定為「阿里雲帳號ID 等於 指定帳號ID」。當條件結果為是時,流程串連至分組合并節點,按照配置的合并規則對警示進行分組合并處理;當條件結果為否時,流程串連至後續動作節點,可繼續添加相應的處理動作。所有分支最終串連至結束節點,完成路由合并策略的流程。
-