【问题标题】:Is there a way to make Stackdriver Alert more specific?有没有办法让 Stackdriver Alert 更具体?
【发布时间】:2020-03-28 12:24:43
【问题描述】:

我正在针对多个指标创建监控警报。

我在下面举两个例子: 1) 数据流作业失败 2) 防火墙规则更改或插入新规则

从中创建基于日志的指标和警报很好。但它非常通用。如何确定特定细节,例如此数据流作业(作业名称)失败或此用户创建的数据流作业失败? 防火墙规则也一样,我怎么知道哪条规则更新了?

如何在警报消息本身中包含有问题的作业名称或查明资源?

对于我提供的示例,配置如下 -

防火墙更新指标是使用以下过滤器创建的:

resource.type="gce_firewall_rule" AND jsonPayload.event_subtype="compute.firewalls.patch" OR jsonPayload.event_subtype="compute.firewalls.insert"

对于数据流失败的作业,度量资源管理器中有可用的度量 - is_failed

【问题讨论】:

    标签: policy stackdriver google-cloud-stackdriver google-cloud-monitoring


    【解决方案1】:

    我很确定这是默认完成的,根据this,当数据流作业触发警报时,警报详细信息包含触发它的数据流作业。

    这就是你要找的吗?

    【讨论】:

    • 我希望它是默认情况下的。由于企业的安全政策,我无法分享我收到的电子邮件警报的 sn-p。警报不会针对 dataflow_job 资源类型的指标 is_failed 查明任何作业。在您提供的链接中,它是不同的指标。顺便谢谢你的回答。
    猜你喜欢
    • 2017-03-26
    • 2015-08-13
    • 2013-05-26
    • 2020-06-25
    • 1970-01-01
    • 1970-01-01
    • 2013-11-15
    • 2017-05-02
    • 1970-01-01
    相关资源
    最近更新 更多