关键词告警 LTS支持对日志流中的日志数据进行关键词统计,通过设置告警规则,监控日志中的关键词,通过在一定时间段内,统计日志中关键字出现的次数,实时监控服务运行状态。目前每个账号最多可以创建关键词告警共200个。 说明 当前仅在广东广州4,江苏苏州,湖南长沙2,北京北京2,华北华北,陕西西安2支持告警能力。 前提条件 已创建日志组、日志流。 创建告警规则 1. 在云日志服务管理控制台,单击“告警”。 2. 在告警页面默认显示“告警列表”,单击“告警规则”切换至告警规则页面。 3. 单击“创建”,在界面右侧弹出“新建告警规则”页面。 4. 在“新建告警规则”页面,配置告警规则相关参数。 表 1 告警条件填写说明 参数类别 参数名称 参数说明 基本信息 规则名称 告警规则的名称。 名称只支持输入英文、数字、中文、中划线、下划线及小数点,且不能以小数点、下划线开头或以小数点结尾。 长度为 164个字符。告警创建完成后,支持修改规则名称,修改完成后,鼠标悬浮在规则名称上,显示修改后的规则名称和原始名称,不支持修改首次创建的原始名称。 基本信息 描述 对该规则进行简要描述。长度不能超过64个字符。 统计分析 统计类型 关键词统计:适用于使用关键词搜索配置日志告警的场景。 统计分析 查询条件 日志组名称:选择已创建的日志组。 统计分析 查询条件 日志流名称:选择已创建的日志流。当日志组下有多个日志流时,支持选择多个日志流,即可批量创建关键词告警。 统计分析 查询条件 查询时间:指定语句的查询周期。查询语句的时间范围:从当前时间往前推一个周期。 例如: 查询时间设置为1小时,当前时间为9:00,则查询语句的时间范围为8:009:00。 如果查询时间单位为分钟,则取值范围是160; 如果查询时间单位为小时,则取值范围是124。 统计分析 查询条件 关键词:LTS会根据设置的关键词对日志流中的日志进行监控。 关键词支持精确匹配和模糊匹配,区分大小写,输入长度不超过1024个字符。 统计分析 检测规则 配置触发条件,即满足该条件时,会触发告警。 匹配条数:当关键词搜索结果的日志条数达到设定的条数时,会触发告警。 支持大于(>)、大于等于(>)、小于( 日志流>原始日志 页面中单击右上角的,选择“告警规则”页签,可创建告警规则。 说明 告警规则创建完成后,告警状态默认显示“已开启”。关闭告警规则后,告警状态显示“已关闭”,临时关闭告警后,告警状态显示“临时关闭到2023/05/30 16:21:24.000 GMT+08:00”。(临时关闭的时间仅供参考,请以设置临时关闭告警的时间为准) 当开启告警规则且关联日志流满足告警规则时,会触发告警;当关闭告警规则时,即使有满足该告警规则的情况,也不会触发告警。