コンテンツにスキップ

アラートポリシーを作成


作成

  1. アラートポリシーの名前を定義します。

  2. 必要に応じて、ポリシーの説明を入力します。

  3. 関連付けるモニターを選択します。

  4. 通知のタイムゾーンを選択します。

  5. レベルまたはメンバーに基づいて通知をトリガーするアラートポリシーを設定します。

  6. 繰り返しアラート(元のアラートのミュート)の時間範囲を選択します。

  7. 必要に応じてアラート集約のモードを選択し、アラート通知の最終的な集約形式を決定します。

  8. 必要に応じて、ポリシールールに操作権限を追加します。

  9. 保存すると、作成が完了します。

関連付け

設定ページで、現在のアラートポリシーに関連付ける監視ルールを選択できます。選択肢は以下のとおりです。

  • すべて

  • モニター

  • インテリジェントモニタリング

  • SLO

  • セキュリティチェック

ここから、必要に応じて新しい監視ルールをすばやく作成することもできます。

通知ルールの設定

設定時の注意事項
  • 復旧通知:過去に送信された異常アラートイベントが復旧した場合、システムは該当する通知先に復旧通知を送信します。例:あるグループに該当イベントの緊急通知を送信していた場合、ステータスが復旧し始めると、このグループに復旧通知が送信されます。

  • 通知の遅延:アラート通知は生成後すぐに送信されるわけではなく、データ取り込みなどの問題により最大 1 分の遅延が発生する可能性があります。

現在、2 種類の通知設定をサポートしています。

レベルベース:イベントレベルを選択した後、そのレベルの異常イベントに対する通知先を設定します。フィルター条件を設定すると、特定のレベル内のイベントデータ範囲をさらに絞り込み、最終的にその通知先に通知を送信します。

メンバーベース:まずメンバーまたはチームを選択し、そのメンバーが注目または担当する必要があるイベントデータの範囲を指定します。そのデータ範囲内で、イベントレベルと通知先を定義し、イベントと通知先の強い関連付けを実現します。

レベルベースの通知設定

各レベルにおけるアラートの通知先を定義します。

  1. イベントレベルを選択します。

    • 同じイベントレベルを複数回選択できます。

    • 選択したイベントレベルに基づいて、アラート集約を連動させることができます。

  2. そのレベルのイベントの通知先を選択します。

タイプ
説明
ワークスペースメンバー メール通知。管理 > メンバー管理で確認できます。
チーム メール通知。1 つのチームに複数のワークスペースメンバーを追加できます。管理 > メンバー管理 > チーム管理で確認できます。
DingTalk / WeCom / Lark ボット グループ通知。監視 > 通知先管理で確認できます。
Webhook カスタム ユーザー自身が設定します。監視 > 通知先管理で確認できます。
SMS ショートメール通知。1 つの SMS グループに複数のワークスペースメンバーを追加できます。監視 > 通知先管理で確認できます。
カスタム外部メール メールアドレスを入力して Enter キーを押します。商用プランおよびデプロイメントプランのユーザーのみ利用可能です。

メンバーベースの通知設定

メンバーベースで通知ルールを設定すると、正確な 1 対 1 のアラート通知を実現できます。また、1 つのアラートルール内で、複数のメンバーグループに対してそれぞれ異なる通知範囲、レベル、方法を設定し、カスタムの通知時間範囲を定義することもできます。

  1. 通知ルールの名前を定義します。

  2. 通知するメンバーとチームを選択します。

  3. フィルター条件を追加して、タグのマッチングを実現します。

  4. フィルター後のイベントデータに対して、イベントレベルごとに通知先を設定できます。

  5. 必要に応じてカスタム通知時間範囲の設定を有効にします。

設定時の注意事項
  • ホバーすると、既存のメンバー通知設定をワンクリックで再利用できます。

  • 複数のカスタム通知時間範囲を設定した場合、システムは上から順にマッチングし、最初にマッチした時間範囲の通知ルールを使用してアラートを送信します。

フィルター条件の追加

レベルベースまたはメンバーベースで通知を設定する場合、特定のフィルター条件を追加することで以下のことが可能になります。

  • レベルベースの通知の場合:特定のレベルのイベントデータ範囲をさらに絞り込みます。

  • メンバーベースの通知の場合:メンバーまたはチームが特定のタグを持つイベントのみに注目するように制限します。

フィルターを追加すると、レベル条件とフィルター条件の両方を満たすイベントのみが通知をトリガーします

フィルターボタンをクリックすると、システムは現在のワークスペースのフィールドを自動的に取得し、key:value の形式でフィルター条件を設定します。以下のマッチング方法を選択できます:等しい、等しくない、ワイルドカード、ワイルドカード否定、正規表現マッチング。同じ key フィールドの複数のフィルター条件間は OR 関係、異なる key フィールドのフィルター条件間は AND 関係です。

フィルター条件は以下の 2 つの方法で設定できます。

  • ページ上で直接フィールドを選択し、条件を設定する。

  • 正規表現を記述して、より複雑なフィルターロジックを実現し、きめ細かい設定ニーズに対応する。

設定時の注意事項
  • 各アラートルールには 1 つのフィルター条件グループのみ追加できます。1 つのグループには 1 つ以上のフィルタールールを含めることができ、システムはすべてのルールを組み合わせて条件をフィルタリングします。

  • フィルター条件は空にできません。

アラートエスカレーション通知

モニターが短時間に同じレベルの異常を頻繁に検出する場合、持続的な問題が存在する可能性があります。このような場合、他の通知先に問題を解決してもらう必要があるかもしれません。そのため、エスカレーション通知ルールを追加する方法を利用できます。これにより、異常が継続して発生すると、システムは自動的にそれを緊急通知に昇格させ、指定された受信者に送信し、問題が適時に把握され処理されることを保証します。

1 つの通知ルールに 2 つのエスカレーション通知が設定されている場合、以下のようになります。

  • 同じレベルのアラートが継続して発生すると、システムは時間間隔をチェックし、最初のエスカレーション通知を送信するかどうかを判断します。

  • 最初のエスカレーション通知を送信した後、システムは 2 番目のエスカレーション通知ルールで設定された時間間隔に基づいて、2 回目のエスカレーション通知を送信する必要があるかどうかを判断します。

設定時の注意事項
  • 各通知ルールには最大 2 つのエスカレーション通知を設定できます。

  • 各エスカレーション通知は 1 回のみトリガーされ、繰り返しアラートが発生することはありません。

カスタム通知時間

これまで説明したシナリオは、主に異常を検出した際に自動的に通知をトリガーする即時性に関するものでした。しかし、必要に応じて、通知を送信する具体的な時間を自分で設定することもできます。

  1. 必要に応じて設定名を変更できます。

  2. 日、週、月、カスタムの 4 つの軸でイベントの周期を定義します。

    • カスタムを選択した場合、CSV ファイルをアップロードする必要があります。システムはファイル内の日付に基づいて自動的に入力します。(❗️ファイル内の日付形式は 年/月/日 & YYYY/MM/DD である必要があります。ファイル内の日付数は最大 365 個までです。)
  3. 周期に基づいて、当日のイベント発生時間を制限し、選択した時間範囲内で通知を送信します。例えば、09:00 - 10:00 を選択した場合、ポリシーが有効になると、この 1 時間に発生した異常イベントがこのカスタム設定にマッチして流入します。

  4. 周期と時間に関する設定が完了したら、アラートレベルと通知先を選択できます。

設定時の注意事項
  • 同じアラートポリシーの単一のカスタム通知設定内に複数のルールが設定されている場合、発生した異常イベントは上から順にマッチングされ、最初にマッチしたカスタム設定に従ってアラート通知が送信されます。ルールにマッチしなかった場合は、通知は送信されません。

  • モニター設定時に複数のアラートポリシーを選択した場合、モニターが有効になると、発生した異常イベントはそれぞれ選択されたアラートポリシーにマッチングされます。

繰り返しアラート

繰り返しアラート通知を設定すると、一定の時間範囲内では、イベントデータは引き続き生成されますが、アラート通知は送信されなくなります。生成されたデータレコードはイベントエクスプローラーに保存されます。

設定時の注意事項

「永久」を繰り返しアラートオプションとして選択した場合、システムは最初のアラート通知のみを送信し、その後は繰り返し送信しません。

レベル別の繰り返しアラート設定

チェックを入れると、アラートレベル(緊急、重大、警告など)ごとに、繰り返しアラートを送信しない時間間隔を個別に設定できます。

この設定はチェックを入れたアラートレベルに対してのみ有効です。チェックを入れたレベルのアラートは、設定された時間間隔内で繰り返し通知は送信されません。チェックを入れなかったレベルは、既存の繰り返しアラート送信ルールがそのまま適用されます。

詳細設定

復旧イベントの通知を送信しない:このオプションを有効にすると、すべての復旧条件はイベントを生成するだけで、外部への通知は送信されません。

通知集約ルールの設定

集約しない

デフォルト設定です。このモードでは、アラートイベントは 20 秒間隔でマージされ、1 つの通知として該当する通知先に送信されます。

ルール集約

このモードでは、以下の集約ルールを選択し、集約周期に基づいてアラート通知を送信できます。

ルール集約
説明
すべて アラートポリシーで設定されたレベル軸に基づき、選択した集約周期内で対応するアラート通知を生成します。
モニター / インテリジェントインスペクション / SLO モニター、インテリジェントインスペクションの検出ルール、または SLO の一意の ID に従って、集約周期と連動し、対応するアラート通知を生成します。
検出ディメンション 検出ディメンション(例:host)に従って、集約周期と連動し、対応するアラート通知を生成します。
タグ 複数選択可能。グローバルタグを介してモニターと連動し、集約周期に従って対応するアラート通知を生成できます。

❗️ イベントに複数のタグ値が存在する場合、ページで設定されたタグの順序に従って、最初にマッチしたタグのアラート通知が優先されます。複数のタグ値の関係は OR です。
トリガーポリシー

ルール集約モードで、「最初のアラートを送信」にチェックを入れると、すべて、モニター / インテリジェントインスペクション / SLO、検出ディメンション、タグに加えて、df_status が追加で付与され、アラートが外部に送信されます。これにより、集約を待つことなく重要な異常イベントを見逃すことを防ぎます。

インテリジェント集約

このモードでは、集約周期内に生成されたイベントは、選択されたタイトルまたはコンテンツに基づいてクラスタリングされグループ化され、各グループに対して 1 つのアラート通知が生成されます。

AI 集約

大規模言語モデルを使用して、設定された分数内に新しく発生したイベントを 1 つのアラートに集約します。タイムアウトすると、自動的に次のアラートが生成されるため、重複による通知の煩わしさを防ぎます。

カスタム

実際のビジネスニーズに応じて、アラート集約に使用する特定のフィールドの組み合わせを柔軟に指定できます。1 つまたは複数のフィールド名を入力すると、システムは指定されたフィールドの組み合わせに従って厳密にアラート集約を実行します。イベントデータに指定されたすべてのフィールドが含まれており、各フィールドの値が有効である場合にのみ、これらのフィールドに基づく集約アラートがトリガーされます。

フィールドはカンマ(,)で区切ります。例:host, source, service_name。単一フィールド(例:host)または複数フィールドの組み合わせをサポートします。

host, source のように 2 つのフィールドを指定した場合、host のみを含み source が欠落しているイベントは集約されません。

集約周期

ルール集約およびインテリジェント集約モードでは、時間範囲(1〜30 分)を手動で設定できます。

この時間範囲内に新しく発生したイベントは、1 つのアラート通知に集約されて送信されます。この集約周期を超えると、新しく発生したイベントは新しいアラート通知に集約されます。

操作権限の設定

アラートポリシーの操作権限を設定すると、現在のワークスペースのロール、チームメンバー、ワークスペースユーザーは、割り当てられた権限に基づいてアラートポリシーに対して対応する操作を実行できるようになります。これにより、ユーザーはロールと権限レベルに応じて、設定に沿った操作を実行できることが保証されます。

  • この設定を有効にしない場合:「アラートポリシー設定管理」のデフォルト権限に従います。

  • この設定を有効にし、カスタム権限オブジェクトを選択した場合:この場合、作成者と権限を付与されたオブジェクトのみが、このアラートポリシーに設定されたルールの有効化/無効化、編集、削除を実行できます。

  • この設定を有効にしたが、カスタム権限オブジェクトを選択しなかった場合:この場合、作成者のみがこのアラートポリシーの有効化/無効化、編集、削除権限を持ちます。

設定時の注意事項

現在のワークスペースの Owner ロールは、ここでの操作権限設定の影響を受けません。

関連情報

フィードバック

このページは役に立ちましたか?