Настройка алертов в Yandex Monitoring
Подробная информация о порядке создания алерта и о параметрах алерта приведена в документации Yandex Monitoring.
Перед началом работы
Создайте канал уведомлений в Yandex Monitoring. Подробнее про создание канала уведомлений написано в документации Yandex Monitoring.
Переход трейла в неактивное состояние
Этот сценарий описывает параметры алерта, который отправляет уведомления о том, что указанный в его параметрах трейл переходит в неактивный статус.
- Перейдите на страницу создания нового алерта Yandex Monitoring в консоли Yandex Cloud.
- В поле Название введите название алерта.
- В области Метрики укажите значения:
service = Audit Trails
.name = trail.status
.status != ACTIVE
.trail = <имя трейла>
.
- В области Настройки алерта укажите значения:
- Условие срабатывания —
Не равно
. - Alarm —
0
.
- Условие срабатывания —
- В области Каналы уведомлений выберите канал уведомления.
- Нажмите кнопку Создать алерт.
Алерт создан.
Прекращение доставки аудитных логов в объект назначения
Алерт отправит уведомление о том, что указанный в его параметрах трейл прекратил загружать аудитные логи в объект назначения, например по причине нехватки свободного места в бакете.
Параметр "Окно вычисления" зависит от конкретного трейла, так как в зависимости от типа и количества ресурсов, находящихся в области сбора аудитных логов трейла, частота загрузки аудитных логов в объект назначения будет варьироваться.
- Перейдите на страницу создания нового алерта Yandex Monitoring в консоли Yandex Cloud.
- В поле Название введите название алерта.
- В области Метрики укажите значения:
service = Audit Trails
.name = trail.delivered_events_count
.trail = <имя трейла>
.
- В области Настройки алерта укажите значения:
- Условие срабатывания —
Равно
. - Alarm —
0
. - Окно вычисления —
<значение для трейла>
.
- Условие срабатывания —
- В области Каналы уведомлений выберите канал уведомления.
- Нажмите кнопку Создать алерт.
Алерт создан.
Изменение числа трейлов
Алерт отправит уведомление о том, что число трейлов в облаке изменилось.
- Перейдите на страницу создания нового алерта Yandex Monitoring в консоли Yandex Cloud.
- В поле Название введите название алерта.
- В области Метрики укажите значения:
service = Audit Trails
.name = trail.quota_usage_count
.
- В области Настройки алерта укажите значения:
- Условие срабатывания —
Не равно
. - Alarm —
<количество трейлов>
.
- Условие срабатывания —
- В области Каналы уведомлений выберите канал уведомления.
- Нажмите кнопку Создать алерт.
Алерт создан.
Израсходование квоты трейлов на облако
Алерт отправит уведомление о том, что количество трейлов в облаке стало менее 80% от квоты.
- Перейдите на страницу создания нового алерта Yandex Monitoring в консоли Yandex Cloud.
- В поле Название введите название алерта.
- В области Метрики укажите значения:
service = Audit Trails
.name = trail.quota_usage_count
.
- В области Настройки алерта укажите значения:
- Условие срабатывания —
Больше
. - Alarm —
<число, равное 80% от квоты>
.
- Условие срабатывания —
- В области Каналы уведомлений выберите канал уведомления.
- Нажмите кнопку Создать алерт.
Алерт создан.
Попытки неавторизованного доступа
Алерт отправит уведомление о том, что к одному из ресурсов, которые находятся в его области сбора аудитных логов, был отправлен неавторизованный запрос.
- Перейдите на страницу создания нового алерта Yandex Monitoring в консоли Yandex Cloud.
- В поле Название введите название алерта.
- В области Метрики укажите значения:
service = Audit Trails
.name = trail.unauthorized_events_count
.
- В области Настройки алерта укажите значения:
- Условие срабатывания —
Больше
. - Alarm —
0
.
- Условие срабатывания —
- В области Каналы уведомлений выберите канал уведомления.
- Нажмите кнопку Создать алерт.
Алерт создан.