検出されたイベントのアラートの作成

しきい値、時間範囲および通知を指定することで、取込み時またはスケジュールされた検索で検出されたイベントに対してアラームを設定できます。指定した時間間隔内で検索基準がしきい値に一致すると、アラートが生成され、指定した受信者に通知が送信されます。

アラームを設定するには、最初に検出ルールを作成してイベントを検出する必要があります。モニタリング・サービスにメトリックを発行できる保存済検索のスケジュール済タスクを検出できます。アラームの管理は、モニタリング・サービスの一部です。スケジュール済タスクの作成時に、必要なIAMポリシーが作成されていることを確認します。モニタリング・サービスでアラーム機能を使用するにはこれで十分です。

  • ログ・コンテンツに一致する事前定義済条件に基づく取込み時
  • スケジュール済検索を使用

検出されたイベントは、モニタリング・サービスにメトリックを生成できます。アラームの管理は、モニタリング・サービスの一部です。検出ルールの作成時に必要なIAMポリシーが作成されていることを確認します。これは、モニタリング・サービスのアラーム機能を使用するのに十分です。

  1. 指定されたイベントが検出されると、メトリック値がOCIモニタリング・サービスにポストされます。

  2. OCIモニタリング・サービスにポストされたメトリックのアラームを作成します。Oracle Cloud Infrastructureドキュメンテーション- アラームの作成を参照してください。

    メトリックがOCIモニタリング・サービスにポストされる前にアラームを作成する場合は、次に示すように、CLI、SDKまたはコンソールを使用してメトリック名を指定します。

    • OCIモニタリング・サービス・コンソールで、「アラームの作成」ページの「拡張モードに切替え」をクリックします。「メトリックの説明、ディメンションおよびトリガー・ルール」の項で、Monitoring Query Language (MQL)式を使用して、問合せコード・エディタでメトリック名を指定します。
    • CLIでcreateを使用します。--query-textパラメータを使用して、メトリック名を指定するためのMonitoring Query Language (MQL)式を指定します。CLI: createを参照してください。
    • SDKでcreate_alarmメソッドを使用します。create_alarm_detailsパラメータにアタッチされたドキュメント内でパラメータqueryを使用して、メトリックの名前を指定します。ソフトウェア開発キットとコマンドライン・インタフェースを参照してください。
    Monitoring Query Language (MQL)リファレンスを参照してください。