加载中

为转换生成告警

Kibana 告警功能包括对“转换运行状况规则”的支持,该规则根据特定条件检查连续转换的运行状况。如果满足规则条件,则会创建告警并运行关联的操作。例如,您可以创建一个规则来检查连续转换是否已启动,如果未启动,则通过电子邮件通知您。要了解有关 Kibana 告警功能的更多信息,请参阅“告警”。

您可以在堆栈管理 > 规则下创建转换规则。

  1. 单击创建规则并选择“转换运行状况”规则类型。

  2. 为规则命名,并可选择性地提供标签。

  3. 选择要包含的转换。您也可以使用特殊字符 (*) 将规则应用于所有转换。规则创建后生成的转换会自动包含在内。

    Selecting health check
  4. 以下运行状况检查可用并默认启用

    转换未启动
    当转换未启动或未索引任何数据时获取告警。通知消息会推荐解决该错误的必要操作。
    转换不健康

    当转换状态不健康时获取告警。通知消息包含状态详情和相关问题。

  5. 设置检查间隔,它定义了评估规则条件的频率。

  6. 在高级选项中,您可以更改触发告警前必须满足规则条件的连续运行次数。默认值为 1。

作为规则创建过程的最后一步,定义其操作。

您可以向规则添加一个或多个操作,以便在满足条件以及不再满足条件时生成通知。特别是,此规则类型支持

  • 警报摘要
  • 在检测到问题时运行的操作
  • 在不再满足规则条件时运行的恢复操作

对于每个操作,您必须选择一个连接器,它为 Kibana 服务或第三方集成提供连接信息。有关所有受支持连接器的更多信息,请转到“连接器”。

选择连接器后,您必须设置操作频率。您可以选择在每次检查间隔或自定义间隔时创建告警摘要。例如,发送总结了新告警、正在进行的告警和已恢复告警的通知

Setting action frequency to summary of alerts
提示

如果您选择自定义操作间隔,则其不能短于规则的检查间隔。

或者,您可以设置操作频率,以便为每个告警运行操作。选择操作运行的频率(在每次检查间隔、仅在告警状态改变时,或在自定义操作间隔)。您还必须选择一个操作组,它指示操作是在检测到问题时运行还是在问题恢复时运行。

您可以通过指定仅在匹配 KQL 查询时或在特定时间范围内发生警报时才运行操作,来进一步细化操作运行的条件。

有一组变量可用于自定义每个操作的通知消息。单击消息文本框上方的图标以获取变量列表,或参阅“操作变量”。

Selecting action variables

保存配置后,规则将出现在“规则”列表中,您可以在该列表中检查其状态并查看其配置信息概述。

告警名称始终与触发该告警的关联转换的转换 ID 相同。您可以在列出单个告警的规则页面上对特定转换的通知进行静音。您可以通过“规则”选择规则名称来打开该页面。

以下变量特定于转换运行状况规则类型。您还可以指定所有规则通用的变量。

context.message
规则的预构建消息。例如:转换 test-1 未启动。
context.results

最新结果,您可以使用 Mustache 模板数组语法对其进行迭代。例如,电子邮件连接器操作中的消息可能包含

[{{rule.name}}] Transform health check result:
{{context.message}}
{{#context.results}}
  Transform ID: {{transform_id}}
  {{#description}}Transform description: {{description}}
  {{/description}}{{#transform_state}}Transform state: {{transform_state}}
  {{/transform_state}}{{#health_status}}Transform health status: {{health_status}}
  {{/health_status}}{{#issues}}Issue: {{issue}}
  Issue count: {{count}}
  {{#details}}Issue details: {{details}}
  {{/details}}{{#first_occurrence}}First occurrence: {{first_occurrence}}
  {{/first_occurrence}}
  {{/issues}}{{#failure_reason}}Failure reason: {{failure_reason}}
  {{/failure_reason}}{{#notification_message}}Notification message: {{notification_message}}
  {{/notification_message}}{{#node_name}}Node name: {{node_name}}
  {{/node_name}}{{#timestamp}}Timestamp: {{timestamp}}
  {{/timestamp}}
{{/context.results}}
		

有关更多示例,请参阅“规则操作变量”。

© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.