検出されたイベントのアラートの作成

取込み時に検出されたイベント、またはしきい値、時間範囲および通知を指定して、スケジュール済検索のアラームを設定できます。指定した時間間隔内で検索基準がしきい値に一致すると、アラートが生成され、指定した受信者に通知が送信されます。

アラームを設定するには、最初にイベントを検出する検出ルールを作成する必要があります。次のイベントを検出できます: モニタリング・サービスにメトリックを発行できる保存済検索のスケジュール済タスク。アラームの管理は、モニタリング・サービスの一部です。スケジュール済タスクの作成時に、必要なIAMポリシーが作成されていることを確認します。モニタリング・サービスでアラーム機能を使用するにはこれで十分です。

  • ログ・コンテンツに一致する事前定義条件に基づく取込み時
  • スケジュールされた検索

検出されたイベントは、モニタリング・サービスにメトリックを発行できます。アラームの管理は、モニタリング・サービスの一部です。検出ルールの作成時に、必要なIAMポリシーが作成されていることを確認します。モニタリング・サービスではアラーム機能を使用するにはこれで十分です。

  1. 指定されたイベントが検出されると、メトリック値がOCIモニタリング・サービスにポストされます。

  2. OCIモニタリング・サービスにポストされたメトリックのアラームを作成します。Oracle Cloud Infrastructureドキュメント- アラームの作成を参照してください。

    メトリックがOCI Monitoringサービスにポストされる前にアラームを作成する場合は、次に示すようにCLI、SDKまたはコンソールを使用してメトリック名を指定します。

    • OCI Monitoringサービス・コンソールで、「アラームの作成」ページで「拡張モードに切替え」をクリックします。「メトリックの説明、ディメンションおよびトリガー・ルール」セクションで、Monitoring Query Language (MQL)式を使用して、問合せコード・エディタでメトリック名を指定します。
    • CLIでcreateを使用します。--query-textパラメータを使用して、メトリック名を指定するMonitoring Query Language (MQL)式を指定します。CLI: createを参照してください。
    • SDKでcreate_alarmメソッドを使用します。create_alarm_detailsパラメータにアタッチされたドキュメント内のパラメータqueryを使用して、メトリックの名前を指定します。ソフトウェア開発キットとコマンドライン・インタフェースを参照してください。
    Monitoring Query Language (MQL)リファレンスを参照してください。
  3. コンソール内のすべてのLog Analyticsアラームを表示します。

    Log Analyticsで、「管理」をクリックします。「管理の概要」ページが開きます。

    「リソース」で、「アラーム」をクリックします。アラーム・リスト・ページが開きます。

    Log Analytics検出ルールに基づく特定のアラームの履歴を表示するには、「アクション」メニュー・アイコン「処理」メニューをクリックし、「アラーム履歴の表示」を選択します。「アラーム履歴の表示」ダイアログ・ボックスには、すべての起動アラーム、アラームがトリガーされた時間およびアラーム・サマリーが表示されます。任意の起動アラームを選択し、ログ・エクスプローラで表示できます。

    ログ・エクスプローラで特定の起動アラームを表示するには、「アラーム履歴の表示」ダイアログ・ボックスで、その起動アラームに対応する行の「ログ・エクスプローラで表示」アイコン「ログ・エクスプローラで表示」アイコンをクリックします。ログ・エクスプローラで起動するアラームは、指定したアラームのディメンションと時間範囲を使用して起動されます。アラームが保存済検索問合せ用である場合、ログ・エクスプローラで起動するための保存済検索IDも考慮されます。ディメンションがない場合、アラームはログ・エクスプローラ問合せに追加されません。

アラーム本体をカスタマイズするには、「アラーム本体のカスタマイズ」を参照してください。