○分間隔でAlert Hubに転送されるアラートメールが、30分間に3回通知された場合に、自動電話通報する

コメント

2件のコメント

  • Kompiraサポートチーム

    お問い合わせありがとうございます。ご検討いただいております「30分間に3回のアラート通知でPigeon架電を行い、同時に深刻度をリセットする」ですが、例として下記の設定構成をご案内いたします。

    <概要>

    • 30分間に3回のアラート通知を受信したらPigeonで架電を行います
    • 架電を実施したら深刻度を0にリセットします
    • 架電した後、再び「30分間に3回のアラート通知を受信」を検知するまで架電は抑制されます


    <注意>この例では、深刻度は架電が実行されるまで加算され続けます。「条件を満たさないまま30分経過したら深刻度をリセットする」といった設定は、現在のAlertHubの機能では実現が難しいため、このような動作となります。このため架電条件を満たさない緩やかなアラート受信が続くと、深刻度が上限(999)に達してしまう可能性があります。上記を回避するため、「架電用」と「上限回避用」の2つのトリガーを設定し、上限に達した際にも値を再設定するような設定を推奨いたします。

    <設定>1. ルールの設定アラートメール受信時に、該当スコープの深刻度を「1」増加させるよう設定します。

    2. スコープのトリガー設定(2種類) A. 架電用トリガー(メインの通知設定) 30分以内に3回以上のアラートを受信した際に動作します。 ・条件1: 「指定条件を満たす直近のイベント件数を指定値と比較する」     ・ 過去 1800 秒間に 深刻度の変化量1 と等しい イベントが 3 以上の 回数発生した ・条件2: 「イベントのフィールドを指定値と比較する」(または深刻度名の比較)   ・深刻度 が 3 以上 値である ・ 実行内容: ランブック(後述)を呼び出す

     B. 上限回避用トリガー(999対策) 架電条件は満たさないが、深刻度が上限(999)に達してしまった場合に値を調整します。 ・条件1: 「指定条件を満たす直近のイベント件数を指定値と比較する」  ・過去 1800 秒間に 深刻度の変化量1 等しい イベントが 3 より小さい 回数発生した      ・※架電対象となる急発報ではないことを確認します ・条件2: 「イベントのフィールドを指定値と比較する」   ・深刻度999 等しい 値である ・実行内容: 深刻度を「3」に設定するアクション(後述)を呼び出す

    3. ランブックの設定 以下2つのアクションステップを設定し、→でつなげて保存します。  1. アクションステップ: 対象スコープの深刻度を「0」にする(アクションの詳細は後述)  2. アクションステップ: Pigeonによる自動電話通報を実行する4. アクションの設定(上限回避用) 対象スコープの深刻度を「3」にするアクションを作成します。(アクションの詳細は後述) ※上限の999から、次のアラートですぐに架電条件(深刻度3以上)を満たせるよう「3」等の低い値に再設定します。(値は運用に合わせて調整してください)

    スコープの深刻度を更新するWebhookアクションについて対象スコープの深刻度を更新するアクションを作成する手順は以下の通りです。・アクションをクリックし、画面右上の WEBHOOK をクリック・ダイアログに以下の通り入力して保存 表示名:任意 HTTP メソッドPOST URLhttps://{{space.spaceId}}.cloud.kompira.jp/api/apps/alerthub/scopes/{{scope.scopeId}}/events リクエスト本文:以下の通り入力(「更新する深刻度」はリセットする場合は0を、3にする場合は3にする)

    { 
     "method": "set",
     "severityName": "{{event.severityName}}",
     "value": 更新する深刻度
    }
     HTTPヘッダ:以下の 2 つを入力
    Content-Type application/json
    X-Authorization Token [発行したAPI Token]

    なお、API Tokenの発行方法につきましてはこちらをご参照ください。

    以上、よろしくお願いします。

    0
    コメントアクション パーマリンク
  • Kompiraサポートチーム

    お世話になっております。

    本件についてですが、上記回答に関連する疑問点やお困りの点などございませんでしょうか。
    特になければ、クローズとさせていただきたいと思いますが、いかがでしょうか。

    以上、よろしくお願いします。

    0
    コメントアクション パーマリンク

サインインしてコメントを残してください。