可用性データ検出¶
このドキュメントの位置づけ
本ドキュメントは、検出ルール設定フローの第2ステップです。設定完了後、メインドキュメントに戻り第3ステップ:イベント通知に進んでください。
ワークスペース内のSyntheticモニタリング(Syntheticテスト)データを監視するために使用します。一定期間内にSyntheticテストタスクが生成する指定データ量のしきい値範囲を設定し、データ量がそのしきい値に達するとシステムがアラートをトリガーします。HTTP、TCP、ICMP、WEBSOCKET、マルチステップAPIテストなどのプロトコルタイプに基づくパフォーマンスメトリクスや数量統計の監視をサポートします。
本番環境にデプロイされたURLの可用性、サービスポートの接続性、ネットワーク遅延などの監視に適しています。例えば、重要なビジネスインターフェースの平均応答時間や可用率が基準を満たしているかを監視します。
検出設定¶
検出頻度¶
検出を実行する時間間隔を設定します。
-
プリセットオプション:1分、5分(デフォルト)、10分、15分、30分、1時間、6時間、12時間、24時間
-
Crontabモード:「Crontabモードに切り替える」をクリックすると、カスタム周期を設定できます。秒、分、時間、日、月、週などの周期に基づいて、スケジュールタスクの実行を設定できます。
検出間隔¶
毎回の検出でクエリするデータの時間範囲を設定します(❗️検出間隔は検出頻度以上に設定し、データの実際の報告周期と一致させる必要があります。これにより、検出漏れや誤検出を防ぎます)。
| 検出頻度 | 検出間隔(ドロップダウンで選択可能) |
|---|---|
| 30s | 1m/5m/15m/30m/1h/3h |
| 1m | 1m/5m/15m/30m/1h/3h |
| 5m | 5m/15m/30m/1h/3h |
| 15m | 15m/30m/1h/3h/6h |
| 30m | 30m/1h/3h/6h |
| 1h | 1h/3h/6h/12h/24h |
| 6h | 6h/12h/24h |
| 12h | 12h/24h |
| 24h | 24h |
- カスタム形式:検出間隔を自由に入力できます。例:
20m(直近20分)、2h(直近2時間)、1d(直近1日)。
検出メトリクス¶
検出データのメトリクスを設定します。現在のワークスペース内のすべて、または個別のSyntheticテストタスクが生成する指定データを検出メトリクスとして設定できます(❗️高カーディナリティフィールドを検出ディメンションとして選択しないでください。設定が適切でない場合、トリガー条件が緩くなり、頻繁なアラートが発生する可能性があります。現在のクエリの最大戻り件数は10万件です)。
2つのクエリモードをサポートしています。
-
Syntheticテストメトリクス(具体的なパフォーマンスメトリクスに基づく)
-
数量統計(データソースクエリに基づく)
Syntheticテストメトリクス¶
Syntheticモニタリングの具体的なパフォーマンスメトリクスに基づいて検出します。
| 設定項目 | 説明 |
|---|---|
| Syntheticテストタイプ | HTTP テスト、TCP テスト、ICMP テスト、WEBSOCKET テスト、マルチステップAPIテストなどのプロトコルタイプを含みます |
| Syntheticテストアドレス | 現在のワークスペース内のSyntheticモニタリングのすべて、または個別のSyntheticテストタスクの監視をサポートします。選択したSyntheticテストタイプに基づいて、対応するSyntheticテストタスクのリストを取得します |
| メトリクス | メトリクスディメンションに基づく検出をサポートします。平均応答時間、P50応答時間、P75応答時間、P90応答時間、P99応答時間、可用率、エラーリクエスト数、リクエスト数などが含まれます |
| 検出ディメンション | データ内の文字列型(keyword)フィールドを検出ディメンションとして選択できます。現在、最大3つのフィールドを選択できます。複数の検出ディメンションフィールドを組み合わせることで、特定の検出対象を特定できます。システムは、検出対象に対応する統計メトリクスがトリガー条件のしきい値を満たしているかどうかを判断し、条件を満たす場合にイベントを生成します。(例:検出ディメンションとして host と host_ip を選択した場合、検出対象は {host: host1, host_ip: 127.0.0.1} となります。) |
| フィルター条件 | メトリクスのラベルに基づいて検出メトリクスのデータをフィルタリングし、検出のデータ範囲を限定します。1つまたは複数のラベルフィルターを追加できます。曖昧一致および曖昧不一致のフィルター条件をサポートします |
数量統計¶
Syntheticテストデータソースに基づいて統計検出を行います。
異なるSyntheticテストタイプに基づいて、対応するデータソース(http_dial_testing、tcp_dial_testing、icmp_dial_testing、websocket_dial_testing、multi_dial_testing など)を選択することで、Syntheticテストタスクのクエリ統計を実行できます。
キーワード検索やラベルフィルターを使用して、検出範囲を限定できます。
単純なクエリの他に、式を使用したクエリも可能です。
追加情報¶
追加フィールドは、補足的なクエリとしてのみ使用され、トリガー条件の判断には使用されません。これらをイベント通知に設定できます。複数の一致する値が検出された場合、ランダムに1件のレコードが返されます。
トリガー条件¶
トリガー条件と重大度を設定します。クエリ結果が複数の値を持つ場合、いずれかの値がトリガー条件を満たすとイベントが生成されます。
致命的、重大、重要、警告の4段階のしきい値と、正常回復条件を設定できます。
| レベル | 設定 | 説明 |
|---|---|---|
| 致命的 | Result >= [値] の場合 |
最高レベルのアラート。即時対応が必要です |
| 重大 | Result >= [値] の場合 |
高レベルのアラート。優先的な対応が必要です |
| 重要 | Result >= [値] の場合 |
中レベルのアラート。注意が必要です |
| 警告 | Result >= [値] の場合 |
低レベルのアラート。留意が必要です |
| 正常 | [N] 回の検出でイベントが発生しない場合 |
検出ルールが有効化された後、設定したカスタム検出回数内でデータ検出結果が異常(致命的、重大、重要、警告)から正常に戻った場合、回復アラートイベントをトリガーします。 ❗️ 回復アラートイベントはアラートミュートの制限を受けません。回復アラートイベントの検出回数が設定されていない場合、アラートイベントは回復せず、常にイベント > 未復旧イベント一覧に表示されます |
詳細については、イベントレベル説明を参照してください。
詳細設定¶
連続トリガー判定¶
有効にすると、トリガー条件が継続的に満たされた場合のみイベントを生成し、一時的な変動による誤報を防ぎます(❗️最大10回まで設定可能)。
大量アラート保護¶
システムデフォルトで有効です。
1回の検出で生成されるアラート数が、事前設定されたしきい値を超えた場合、システムは自動的にステータス集約ポリシーに切り替わります。アラート対象を個別に処理するのではなく、イベントステータスに基づいて少数のサマリーアラートを生成し、プッシュします。
これにより、通知の即時性を確保しつつ、アラートノイズを大幅に削減し、過剰なアラート処理によるタイムアウトのリスクを回避できます。
このスイッチが有効な場合、その後モニターが異常を検出して生成したイベント詳細には、履歴や関連イベントは表示されません。
データ欠落¶
検出間隔内で検出メトリクスのクエリ結果が空の場合の処理ポリシーです。
| オプション | 説明 |
|---|---|
| イベントをトリガーしない(デフォルト) | 検出間隔の時間範囲に連動し、検出メトリクスの直近数分間のクエリ結果に基づいてイベントを生成するかどうかを判断します。データ欠落が許容されるシナリオに適しています |
| クエリ結果を0とみなす | 検出間隔の時間範囲に連動し、検出メトリクスの直近数分間のクエリ結果を0とみなして、上記のトリガー条件で設定したしきい値と比較し、異常イベントをトリガーするかどうかを判断します |
| カスタム値を設定しイベントをトリガーする | 検出間隔の値をカスタム設定し、以下のイベントタイプをそれぞれトリガーできます:データ欠落イベント、致命的イベント、重大イベント、重要イベント、警告イベント、および回復イベント。 ❗️このポリシーを選択する場合、カスタムのデータ欠落時間は ≥ 検出間隔の時間間隔 に設定することを推奨します。設定時間が検出間隔の時間間隔以下の場合、データ欠落と異常が同時に発生する可能性があり、その場合はデータ欠落の処理結果が優先されます |
トリガー条件、データ欠落、情報生成を同時に設定する場合、以下の優先順位でトリガーを判断します:データ欠落 > トリガー条件 > 情報イベント生成。
つまり、最初にデータ欠落の有無を判断し、次にしきい値トリガーの有無を判断し、最後に情報イベントの生成有無を判断します。
情報生成¶
このオプションを有効にすると、情報生成条件の設定が必要です。検出結果が「致命的」「重大」「重要」「警告」のいずれのしきい値にも該当せず、かつ情報生成条件を満たす場合にのみ、システムは「情報」イベントを書き込みます。
正常な状態変化や低優先度の情報を記録する必要があるシナリオに適しています。
後続の設定¶
上記の検出設定が完了したら、以下の設定を続けて行います。