Skip to main content
Gli avvisi controllano una condizione misurabile e creano un incidente quando viene attivata. Usali quando un errore deve produrre una risposta tempestiva, indipendentemente dal fatto che una policy possa bloccarlo.

Creare e testare un avviso

  1. Vai a Analyze → Alerts e seleziona new alert. Puoi anche iniziare dalla campanella su un errore rappresentativo.
  2. Inserisci il nome, la gravità, il tipo di trigger, la condizione, l’intervallo di valutazione, il numero di violazioni, la finestra e i canali.
  3. Salva l’avviso, apri la sua pagina di dettaglio ed esegui test.
  4. Vai a Analyze → Issues per riconoscere, assegnare, discutere, sottoscrivere e risolvere gli incidenti creati dall’avviso.
La prima parte del modulo identifica l’avviso e il segnale che dovrebbe attivarlo.La prima parte del modulo new-alert con nome, descrizione, stato abilitato e tipo di trigger.La seconda parte controlla per quanto tempo la condizione deve persistere, con quale frequenza viene valutata e dove vengono inviate le notifiche.La seconda parte del modulo new-alert con logica di violazione, pianificazione, gravità, canali di consegna e azione di creazione.Dopo il salvataggio, usa l’elenco Alerts per confermare che la regola è abilitata e che il suo trigger, finestra, gravità e canali corrispondono a quanto inteso.La pagina Alerts che mostra le regole di avviso con trigger, finestre di valutazione, canali e gravità.Testa l’avviso prima di dipendere da esso per la risposta in produzione.
Le condizioni di avviso possono essere basate su errori, punteggi di valutazione, combinazioni di valutazioni o SQL personalizzato. Aggiungi i destinatari, testa la regola e apri l’incidente risultante per riconoscerlo, assegnarlo, commentare, sottoscrivere e risolverlo.

Buon design degli avvisi

  • Denomina la condizione e il flusso di lavoro interessato.
  • Definisci l’ambito dell’ambiente in modo esplicito.
  • Imposta una finestra e una soglia che evitino di reagire a un singolo evento innocuo.
  • Includi un link o una query che guidi i responsabili verso le sessioni.
  • Assegna un proprietario prima di abilitare la regola.
Dopo aver risolto un risultato di audit, aggiungi un avviso quando lo stesso errore potrebbe ricorrere al di fuori della copertura della policy.