Skip to main content
警报监控可度量的条件,并在触发时创建事件。无论策略能否拦截,只要故障需要及时响应,就应使用警报。

创建并测试警报

  1. 前往 Analyze → Alerts,选择 new alert。也可以从某个代表性错误的铃铛图标开始。
  2. 填写名称、严重程度、触发类型、条件、评估间隔、触发次数、时间窗口和通知渠道。
  3. 保存警报,打开其详情页面,然后运行 test
  4. 前往 Analyze → Issues,对警报创建的事件进行确认、分配、讨论、订阅和解决。
表单的第一部分用于标识警报及应触发它的信号。新建警报表单的第一部分,包含名称、描述、启用状态和触发类型。第二部分控制条件需要持续多长时间、评估频率以及通知发送位置。新建警报表单的第二部分,包含触发逻辑、计划、严重程度、投递渠道和创建操作。保存后,使用警报列表确认规则已启用,并确认其触发条件、时间窗口、严重程度和渠道符合预期。警报页面显示警报规则及其触发条件、评估窗口、渠道和严重程度。在将其用于生产环境响应之前,请先测试警报。
警报条件可基于错误、评估分数、评估组合或自定义 SQL。添加接收人、测试规则,并打开生成的事件进行确认、分配、评论、订阅和解决。

良好的警报设计原则

  • 明确命名条件和受影响的工作流。
  • 明确指定环境范围。
  • 设置合理的时间窗口和阈值,避免对单次无害事件作出反应。
  • 包含能引导响应人员找到会话的链接或查询。
  • 在启用规则前指定负责人。
在解决审计发现的问题后,当相同故障可能在策略覆盖范围之外再次发生时,添加相应的警报。