title: “Avvisi”
description: “Rileva ricorrenze e indirizza un incidente ai responder appropriati.”
icon: “bell-ring”
Gli avvisi controllano una condizione misurabile e creano un incidente quando si attiva. Usali quando un errore deve generare una risposta tempestiva, indipendentemente dal fatto che una policy possa bloccarlo.
Creare e testare un avviso
- Vai su Analyze → Alerts e seleziona new alert. Puoi anche iniziare dalla campana su un errore rappresentativo.
- Inserisci il nome, la gravità, il tipo di trigger, la condizione, l’intervallo di valutazione, il conteggio delle violazioni, la finestra e i canali.
- Salva l’avviso, apri la sua pagina di dettaglio ed esegui test.
- Vai su Analyze → Issues per riconoscere, assegnare, discutere, iscriverti e risolvere gli incidenti creati dall’avviso.
La prima parte del modulo identifica l’avviso e il segnale che dovrebbe attivarlo.
La seconda parte controlla per quanto tempo la condizione deve persistere, con quale frequenza viene valutata e dove vengono inviate le notifiche.
Dopo il salvataggio, utilizza l’elenco degli Avvisi per confermare che la regola è abilitata e che il suo trigger, la finestra, la gravità e i canali corrispondono a quanto previsto.
Testa l’avviso prima di dipendere da esso per la risposta in produzione.Usa fp alerts list per rivedere le regole e fp alerts delete <name> per rimuoverne una.Consulta il riferimento fp alerts per l’insieme completo di comandi di avviso.
Le condizioni di avviso possono essere basate su errori, punteggi di valutazione, combinazioni di valutazioni o SQL personalizzato. Aggiungi destinatari, testa la regola e apri l’incidente risultante per riconoscerlo, assegnarlo, commentarlo, iscriverti e risolverlo.
Buon design degli avvisi
- Nomina la condizione e il flusso di lavoro interessato.
- Specifica esplicitamente l’ambiente.
- Imposta una finestra e una soglia che evitino di reagire a un singolo evento innocuo.
- Includi un collegamento o una query che conduca i responder alle sessioni.
- Assegna un proprietario prima di abilitare la regola.
Dopo aver risolto un risultato di audit, aggiungi un avviso quando lo stesso errore potrebbe ripetersi al di fuori della copertura della policy.