Генерация оповещений для преобразований
Функциональность оповещений Kibana включает поддержку правил состояния преобразований, которые проверяют состояние непрерывных преобразований при определённых условиях. Если условия правила выполняются, создаётся оповещение, и запускаются соответствующие действия. Например, можно создать правило для проверки того, запущен ли непрерывный трансформатор, и уведомить вас по электронной почте, если нет. Чтобы узнать больше о функциях оповещений Kibana, обратитесь к Оповещениях.
Создание правила
Правила преобразований можно создать в разделе Управление стеком > Правила.
- Нажмите Создать правило и выберите тип правила состояния преобразования.
- Присвойте правилу имя и, по желанию, добавьте теги.
-
Выберите преобразование или преобразования, которые нужно включить. Также можно использовать специальный символ (
*), чтобы применить правило ко всем преобразованиям. Преобразования, созданные после правила, автоматически включаются. -
Доступны следующие проверки состояния, включенные по умолчанию:
- Преобразование не запущено
- Получать оповещения, когда преобразование не запущено или не индексирует данные. Сообщение уведомления рекомендует необходимые действия для устранения ошибки.
- Неисправное преобразование
- Получать оповещения, когда у преобразования неисправное состояние. Сообщение уведомления содержит детали состояния и связанные проблемы.
- Установите интервал проверки, определяющий частоту оценки условий правила.
- В расширенных параметрах можно изменить количество последовательных запусков, которые должны соответствовать условиям правила, прежде чем произойдёт оповещение. Значение по умолчанию — 1.
В качестве последнего шага при создании правила определите его действия.
Определение действий
Вы можете добавить одно или несколько действий в ваше правило, чтобы генерировать уведомления, когда его условия выполняются и когда они больше не выполняются. В частности, этот тип правила поддерживает:
- Сводки оповещений
- Действия, которые выполняются при обнаружении проблемы
- Действия восстановления, которые выполняются, когда условия правила больше не выполняются
Для каждого действия необходимо выбрать коннектор, который предоставляет информацию о подключении к службе Kibana или интеграции с третьими сторонами. Более подробная информация обо всех поддерживаемых коннекторах доступна по ссылке Коннекторы.
После выбора коннектора необходимо установить частоту действия. Можно выбрать создание сводки оповещений на каждом интервале проверки или на пользовательском интервале. Например, отправлять уведомления, обобщающие новые, текущие и восстановленные оповещения:
Если вы выберете пользовательский интервал действия, он не может быть меньше интервала проверки правила.
В качестве альтернативы, можно установить частоту действия таким образом, чтобы действия выполнялись для каждого оповещения. Выберите, как часто выполнять действие (на каждом интервале проверки, только при изменении статуса оповещения или на пользовательском интервале действия). Также необходимо выбрать группу действий, указывающую, выполняется ли действие при обнаружении проблемы или при её восстановлении.
Вы можете дополнительно уточнить условия, при которых выполняются действия, указав, что действия выполняются только при соответствии запросу KQL или когда оповещение возникает в определённый период времени.
Есть набор переменных, которые можно использовать для настройки сообщений уведомлений для каждого действия. Щёлкните значок над текстовым полем сообщения, чтобы получить список переменных, или обратитесь к переменным действий.
После сохранения настроек правило появится в списке Правила, где можно проверить его состояние и просмотреть обзор информации о его настройках.
Имя оповещения всегда совпадает с идентификатором преобразования связанного преобразования, которое его сгенерировало. Вы можете отключить уведомления для конкретного преобразования на странице правила, где перечислены отдельные оповещения. Открыть её можно в разделе Правила, выбрав имя правила.
Переменные действий
Следующие переменные специфичны для типа правила состояния преобразования. Вы также можете указать переменные, общие для всех правил.
-
context.message - Заранее составленное сообщение для правила. Например:
Transform test-1 is not started. -
context.results -
Последние результаты, которые можно итерировать, используя синтаксис массива шаблонов Mustache. Например, сообщение в действии коннектора электронной почты может содержать:
[{{rule.name}}] Transform health check result: {{context.message}} {{#context.results}} Transform ID: {{transform_id}} {{#description}}Transform description: {{description}} {{/description}}{{#transform_state}}Transform state: {{transform_state}} {{/transform_state}}{{#health_status}}Transform health status: {{health_status}} {{/health_status}}{{#issues}}Issue: {{issue}} Issue count: {{count}} {{#details}}Issue details: {{details}} {{/details}}{{#first_occurrence}}First occurrence: {{first_occurrence}} {{/first_occurrence}} {{/issues}}{{#failure_reason}}Failure reason: {{failure_reason}} {{/failure_reason}}{{#notification_message}}Notification message: {{notification_message}} {{/notification_message}}{{#node_name}}Node name: {{node_name}} {{/node_name}}{{#timestamp}}Timestamp: {{timestamp}} {{/timestamp}} {{/context.results}}
Для получения дополнительных примеров обратитесь к переменным действий правила.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/transform-alerts.html