日志告警

最近更新时间: 2024-10-17 17:10:00

操作场景

日志告警功能允许您通过配置业务日志中的关键词,设置关键词出现频率的告警。您需要在 TSF 控制台上配置需要告警的关键词和监控对象,并在云监控界面上配置告警通知人。

前提条件

要触发日志告警,您需要先完成以下操作:

  1. 已采集日志数据

    • 部署组已经关联了日志配置项

    • 程序打印的日志的路径和解析规则和日志配置项保持一致

  2. 日志中有告警统计规则中的关键词

操作步骤

新建告警统计

  1. 登录 【TSF 控制台】 。

  2. 在左侧导航栏,单击【日志服务】>【日志告警】。

  3. 在日志告警页面,单击左上角【新建告警统计】,在弹框中填写相关信息。

    • 关键词:填写需要设置告警的关键词,关键词中可以包含空格、引号、逗号、句号、冒号等常见特殊符号。填入关键词输入框的内容都将被视为一个整体进行监控告警。整体输入内容不能超过60字符。当前暂不支持正则表达式。

    • 部署组:选择需要监控部署组。此时可以选择某集群和某命名空间下的多个部署组。统计时多个部署组分别统计。

  1. 单击【提交】,完成告警统计。

配置告警策略

  1. 配置好告警统计后,在【日志告警】列表页面,单击【前往配置告警】,跳转至 【云监控控制台】。

  2. 在【云监控】>【告警配置】>【告警策略】页面,单击左上角的【新增】。

  3. 在新增策略界面,填写新建策略内容。

    • 策略名称:20 字以内。

    • 策略类型:选择 TSF 日志告警。

    • 所属项目:通常为默认项目。

    • 告警对象:选择在已经在 TSF 控制台上配置的告警统计对象(关键词和需要对这个关键词进行统计的部署组)。此处支持多选。

    • 触发条件:针对日志告警,需要填写上面选择的关键词在一定长度的统计周期下出现次数超过一定范围触发告警。

    • 告警渠道:设置接收组、有效时段和接收渠道。 接收组:单击输入框后面的【新增接收组】,跳转至 [访问管理控制台] 配置。 接收渠道:可以通过邮件、短信、微信等方式配置告警通知渠道。

    • 接口回调:填写回调地址方便云监控将告警信息推送到该地址。

  4. 单击【完成】。当被监控的对象发生告警时,告警接收组的用户即可在配置的邮件、短信或微信上收到监控信息。

查看告警策略详情

  1. 登录【云监控控制台】。

  2. 在【告警配置】>【告警策略】中,查看当前配置的告警策略列表。

  3. 在策略列表中,单击目标策略的策略名称,即可查看策略详情。 在这个页面上,用户可以修改当前的告警策略。当某一条策略被修改时,该策略导致的告警条目在告警列表中告警状态将展示为“数据不足”

  4. 在管理告警策略页面底部,您可以填写告警回调信息,填写公网可访问到的 URL 作为回调接口地址(域名或 IP[:端口][path]),云监控将及时把告警信息推送到该地址。

查看告警列表

  1. 登录 【云监控控制台】 。

  2. 在左侧导航栏中,选择【告警历史】,进入告警列表页。 在此页面上,可以看到近期的告警信息。其中告警状态表明的是曾经发生的告警在当前的状态是否依然能够触发告警。当显示为 “已恢复” 时,表明此时告警情况已经被修复。

编辑告警对象

告警对象,即需要配置告警的关键词和部署组,需要在 [TSF 控制台] 上进行编辑。 在【日志服务】>【日志告警】>【日志告警列表】中,可以对告警对象进行编辑和删除。