Uma condição que abre um evento de alerta gera um evento, que transmite informações importantes downstream.
Para mais informações sobre a definição de eventos de alerta e outros termos, consulte nosso glossário.
O que é um evento de alerta?
Um evento de alerta é um evento no qual um limite de condição definido em uma política de alerta é violado. Este evento tem vários atributos (metadados) associados a ele e diferentes atributos podem ser usados por diferentes funcionalidades.
Importante
O evento de alerta é um conceito usado para determinar recursos de alerta. Embora você possa consultar alguns de seus atributos associados via NerdGraph, não é possível consultar diretamente o evento de alerta.
NrAiIncident
Esta tabela mostra o atributo do evento do incidente. O tipo de dados do evento incidente é coletado em NrAiIncident.
Você pode estar se perguntando por que estamos usando NrAiIncident como nome para o tipo de dados do evento de incidente. Embora às vezes você possa ver esses eventos como "violação", eles são chamados de "incidentes" em nossa interface.
Todos os atributos estão disponíveis para uso em uma descrição. Leia sobre o atributo disponível para regras de silenciamento.
Atributo | Descrição |
|---|---|
| O ID da conta onde ocorreu o incidente. Disponível para regras de silenciamento. |
| A janela de agregação da condição ativa. |
| Se aplicável, o que causou o encerramento do incidente. Valores disponíveis:
|
| Se aplicável, o timestamp em que o incidente foi encerrado. |
| Se for verdade, os incidentes abertos no sinal serão fechados se o sinal for perdido. O padrão é falso. Para usar este campo, um |
| O ID da condição que desencadeou o incidente. Disponível para regras de silenciamento. |
| O nome da condição que desencadeou o incidente. Disponível para regras de silenciamento. |
| O timestamp em que a métrica de destino começou a violar o limite da condição ativa. |
| O conteúdo do campo Apenas NRQL ou condições de infraestrutura. Não disponível para uso com o título da condição de alerta ou modelos de descrição. |
| O identificador global exclusivo da entidade de destino, se disponível. Disponível para regras de silenciamento. |
| O nome da entidade de destino, se disponível. |
| O tipo da entidade destino, se disponível. |
| O deslocamento de avaliação da condição ativa. Um atraso de tempo (em segundos) para garantir que os pontos de dados sejam colocados na janela de agregação correta. Se você usar a configuração Atraso/temporizador na interface, |
| A razão pela qual o incidente foi aberto. Valores disponíveis:
|
| O tipo de evento do registro. Valores disponíveis: |
| A janela de tempo de perda de sinal da condição ativa. |
| O identificador exclusivo do incidente. Não disponível para uso com o título da condição de alerta ou modelos de descrição. |
| Mostra se a condição ativa estava silenciada no momento do evento de incidente. |
| O identificador exclusivo da regra de silenciamento que fez com que o incidente fosse silenciado. |
| O tipo de destino de dados por uma condição NRQL. Neste contexto, refere-se a qualquer tipo de dados consultável por NRQL. Disponível para regras de silenciamento. |
| A cadeia completa da consulta NRQL. Pode ser usado para correspondência de substring em atributo na cláusula Disponível para regras de silenciamento. |
| O timestamp em que o incidente foi aberto. |
| O operador do limite de incidente, como Para incidente de perda de sinal, esta é uma string vazia. |
| O ID da política que desencadeou o incidente. Disponível para regras de silenciamento. |
| O nome da política que desencadeou o incidente. Disponível para regras de silenciamento. |
| O nível do incidente: |
| O timestamp em que a métrica de destino da condição ativa para de ultrapassar o limite. |
| A URL do runbook para a condição que desencadeou o incidente. Disponível para regras de silenciamento. |
| Valor arbitrário metadados principais, ou tag, associados ao incidente. Disponível para regras de silenciamento. |
| O nome do destino do incidente. Pode ser uma entidade ou uma consulta. Disponível para regras de silenciamento. |
| O valor limite da condição ativa. |
| A janela de tempo limite da condição ativa. |
| Mostra se os valores de ocorrência |
| O tempo transcorrido do evento usando um timestamp data/hora de epoch . |
| O título do incidente. |
| O tipo do incidente. Valor disponível: |
| A função de agregação da condição ativa. Usado nos tipos APM, browser e mobile condição do alerta. |
| A configuração do limite de tempo do incidente da condição ativa. |
| Descontinuada. Não use. |