为转换生成告警
Kibana 告警功能包括对“转换运行状况规则”的支持,该规则根据特定条件检查连续转换的运行状况。如果满足规则条件,则会创建告警并运行关联的操作。例如,您可以创建一个规则来检查连续转换是否已启动,如果未启动,则通过电子邮件通知您。要了解有关 Kibana 告警功能的更多信息,请参阅“告警”。
您可以在堆栈管理 > 规则下创建转换规则。
单击创建规则并选择“转换运行状况”规则类型。
为规则命名,并可选择性地提供标签。
选择要包含的转换。您也可以使用特殊字符 (
*) 将规则应用于所有转换。规则创建后生成的转换会自动包含在内。
以下运行状况检查可用并默认启用
- 转换未启动
- 当转换未启动或未索引任何数据时获取告警。通知消息会推荐解决该错误的必要操作。
- 转换不健康
-
当转换状态不健康时获取告警。通知消息包含状态详情和相关问题。
设置检查间隔,它定义了评估规则条件的频率。
在高级选项中,您可以更改触发告警前必须满足规则条件的连续运行次数。默认值为 1。
作为规则创建过程的最后一步,定义其操作。
您可以向规则添加一个或多个操作,以便在满足条件以及不再满足条件时生成通知。特别是,此规则类型支持
- 警报摘要
- 在检测到问题时运行的操作
- 在不再满足规则条件时运行的恢复操作
对于每个操作,您必须选择一个连接器,它为 Kibana 服务或第三方集成提供连接信息。有关所有受支持连接器的更多信息,请转到“连接器”。
选择连接器后,您必须设置操作频率。您可以选择在每次检查间隔或自定义间隔时创建告警摘要。例如,发送总结了新告警、正在进行的告警和已恢复告警的通知
如果您选择自定义操作间隔,则其不能短于规则的检查间隔。
或者,您可以设置操作频率,以便为每个告警运行操作。选择操作运行的频率(在每次检查间隔、仅在告警状态改变时,或在自定义操作间隔)。您还必须选择一个操作组,它指示操作是在检测到问题时运行还是在问题恢复时运行。
您可以通过指定仅在匹配 KQL 查询时或在特定时间范围内发生警报时才运行操作,来进一步细化操作运行的条件。
有一组变量可用于自定义每个操作的通知消息。单击消息文本框上方的图标以获取变量列表,或参阅“操作变量”。
保存配置后,规则将出现在“规则”列表中,您可以在该列表中检查其状态并查看其配置信息概述。
告警名称始终与触发该告警的关联转换的转换 ID 相同。您可以在列出单个告警的规则页面上对特定转换的通知进行静音。您可以通过“规则”选择规则名称来打开该页面。
以下变量特定于转换运行状况规则类型。您还可以指定所有规则通用的变量。
context.message- 规则的预构建消息。例如:
转换 test-1 未启动。 context.results-
最新结果,您可以使用 Mustache 模板数组语法对其进行迭代。例如,电子邮件连接器操作中的消息可能包含
[{{rule.name}}] Transform health check result: {{context.message}} {{#context.results}} Transform ID: {{transform_id}} {{#description}}Transform description: {{description}} {{/description}}{{#transform_state}}Transform state: {{transform_state}} {{/transform_state}}{{#health_status}}Transform health status: {{health_status}} {{/health_status}}{{#issues}}Issue: {{issue}} Issue count: {{count}} {{#details}}Issue details: {{details}} {{/details}}{{#first_occurrence}}First occurrence: {{first_occurrence}} {{/first_occurrence}} {{/issues}}{{#failure_reason}}Failure reason: {{failure_reason}} {{/failure_reason}}{{#notification_message}}Notification message: {{notification_message}} {{/notification_message}}{{#node_name}}Node name: {{node_name}} {{/node_name}}{{#timestamp}}Timestamp: {{timestamp}} {{/timestamp}} {{/context.results}}
有关更多示例,请参阅“规则操作变量”。