- Il criterio è in posticipazione o disattivato.
- La frequenza massima delle notifiche supererebbe il limite di 1 notifica ogni 5 minuti per ogni criterio di avviso basato su log.
- Il totale giornaliero di notifiche supererebbe il limite di 20 notifiche al giorno per ciascun criterio di avviso basato su log.
Per ogni incidente, Monitoring crea dettagli incidente pagina che ti permette di gestire l'incidente e che riporta le relative informazioni che può aiutarti a risolvere l'errore. Ad esempio, la pagina Dettagli incidente mostra elenchi di risultati di query SQL. riepiloghi e incidenti correlati.
Questo documento descrive come individuare gli incidenti. Descrive inoltre come utilizzare la pagina Dettagli incidenti per gestire gli incidenti per i criteri di avviso basati su SQL, che valutano i risultati di una query SQL eseguita sui dati di gruppi di voci di log.
Prima di iniziare
Assicurati di disporre delle autorizzazioni necessarie:
Per ottenere le autorizzazioni necessarie per visualizzare e gestire gli incidenti utilizzando la console Google Cloud, chiedi all'amministratore di concederti i seguenti ruoli IAM nel tuo progetto:
-
Visualizza gli incidenti utilizzando la console Google Cloud:
-
Monitoring Cloud Console Incident Viewer (
roles/monitoring.cloudConsoleIncidentViewer
) (Visualizzatore incidenti console Cloud Monitoring) -
Stackdriver Accounts Viewer (
roles/stackdriver.accounts.viewer
)
-
Monitoring Cloud Console Incident Viewer (
-
Gestisci gli incidenti utilizzando la console Google Cloud:
-
Editor incidenti console Cloud Monitoring (
roles/monitoring.cloudConsoleIncidentEditor
) -
Stackdriver Accounts Viewer (
roles/stackdriver.accounts.viewer
)
-
Editor incidenti console Cloud Monitoring (
Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite la ruoli o altri ruoli predefiniti ruoli.
Per ulteriori informazioni sui ruoli di Cloud Monitoring, consulta Controllare l'accesso con Identity and Access Management.
Individua incidenti
Per visualizzare un elenco di incidenti nel tuo progetto Google Cloud, segui questi passaggi:
-
Nella console Google Cloud, vai alla pagina notifications Avvisi:
Se utilizzi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Monitoring.
- Il riquadro Riepilogo elenca il numero di incidenti aperti.
- Il riquadro Incidenti mostra gli incidenti aperti più recenti. Per elencare nella tabella gli incidenti più recenti, inclusi quelli chiusi, fai clic su Mostra incidenti chiusi.
Per visualizzare i dettagli di un incidente specifico, seleziona l'icona incidente nell'elenco.
Viene visualizzata la pagina Dettagli incidente. Per ulteriori informazioni sulla pagina Dettagli incidente, consulta la sezione Esaminare un incidente di questa pagina.
Trovare incidenti meno recenti
Il riquadro Incidenti nella pagina Avvisi mostra gli incidenti aperti più recenti. Per individuare gli incidenti precedenti, esegui una delle seguenti operazioni:
Per scorrere le voci nella tabella Incidenti, fai clic su arrow_back_ios Più recenti o arrow_forward_ios Più vecchi.
Per accedere alla pagina Incidenti, fai clic su Visualizza tutti gli incidenti. Da Nella pagina Incidenti, puoi effettuare tutte le seguenti operazioni:
- Mostra incidenti chiusi: per elencare tutti gli incidenti nella tabella, Fai clic su Mostra incidenti chiusi.
- Filtrare gli incidenti: per informazioni sull'aggiunta di filtri, consulta Filtrare gli incidenti
- Conferma o chiudi un incidente oppure posticipa il relativo criterio di avviso. Per accedere a queste opzioni, fai clic su more_vert Altre opzioni nella riga dell'incidente, ed effettua una selezione dal menu. Per ulteriori informazioni, consulta Gestire gli incidenti.
Filtra incidenti
Quando inserisci un valore nella barra dei filtri, vengono rilevati solo gli incidenti che corrispondono sono elencati nella tabella Incidenti. Se aggiungi più filtri, un incidente viene visualizzato solo se soddisfa tutti i filtri.
Per aggiungere un filtro alla tabella degli incidenti:
Nella pagina Incidenti, fai clic su filter_list Filtra tabella e poi seleziona una proprietà filtro. Le proprietà di filtro includono tutte le seguenti:
- Stato dell'incidente
- Nome del criterio di avviso
- Quando l'incidente è stato aperto o chiuso
Seleziona un valore dal menu secondario o inserisci un valore nella barra dei filtri.
Indaga su un incidente
La pagina Dettagli incidente contiene informazioni che possono aiutarti a identificare la causa di un incidente.
Esplorare i risultati delle query
Il riquadro Tempo di slot totale consumato al giorno mostra la quantità di tempo che i tuoi slot BigQuery prenotati hanno speso in esecuzione le query SQL del criterio di avviso nelle ultime 24 ore.
Il riquadro Risultati delle query SQL mostra un elenco di riepiloghi dei risultati delle query di ogni volta che Log Analytics ha eseguito la query SQL dalla condizione del criterio di avviso. Per impostazione predefinita, l'elenco viene filtrato in modo da mostrare solo le query corrispondenti ai del criterio di avviso.
- Per visualizzare la query e la tabella dei risultati della query in un momento specifico in cui Analisi dei log ha eseguito la query. Fai clic su un valore in Tempo di esecuzione della query. colonna.
- Per passare dalla visualizzazione di solo i risultati delle query corrispondenti alla condizione del criterio di avviso a quella di tutte le query eseguite da Log Analytics in base al criterio di avviso, fai clic su Mostra solo le query corrispondenti alle condizioni di avviso.
Visualizzare informazioni supplementari
La sezione Documentazione mostra il modello di documentazione per le notifiche che hai fornito durante la creazione del criterio di avviso. Queste informazioni potrebbero includere una descrizione di ciò che monitorare le norme e includere suggerimenti per la mitigazione. Per ulteriori informazioni, vedi Annota le notifiche con la documentazione definita dall'utente.
Se non hai configurato la documentazione per il criterio di avviso, nel riquadro Documentazione viene visualizzato il messaggio "Nessuna documentazione configurata".
Esplora gli incidenti correlati
Per aiutarti a scoprire i problemi di fondo della tua applicazione, puoi: esplorare incidenti correlati ad altre condizioni criterio di avviso.
La sezione Incidenti correlati mostra un elenco di altri incidenti che sono stati creati quando è stata soddisfatta la condizione del criterio di avviso.Gestire gli incidenti
Gli incidenti si verificano in uno dei seguenti stati:
error Aperto: la condizione del criterio di avviso basato su SQL è stata soddisfatta e l'incidente è ancora aperto. Se la stessa condizione viene soddisfatta di nuovo se un incidente è già aperto, non viene aperto un nuovo incidente.
warning Confermato: l'incidente è aperto e è stato contrassegnato manualmente come confermato. In genere, questo stato indica che l'incidente è in fase di indagine.
check_circle Chiuso: Hai chiuso manualmente l'incidente o è stato chiuso automaticamente alla scadenza del periodo di chiusura automatica.
Accetta incidenti
Ti consigliamo di contrassegnare un incidente come confermato quando inizi indaga sulla causa dell'incidente.
Per contrassegnare un incidente come confermato:
- Nel riquadro Incidenti della pagina Avvisi, fai clic su Visualizza tutti gli incidenti.
Nella pagina Incidenti, individua l'incidente che vuoi confermare e poi esegui una delle seguenti operazioni:
- Fai clic su more_vert Altre opzioni e seleziona Accetta.
- Apri la pagina dei dettagli dell'incidente e fai clic su Accetta l'incidente.
Posticipare un criterio di avviso
Per impedire a Monitoring di creare incidenti e inviare notifiche durante un periodo di tempo specifico, posticipa il relativo criterio di avviso. Quando posticipi un criterio di avviso, gli incidenti correlati rimangono aperti, ma non generano ulteriori notifiche. Gli incidenti si chiudono in base a la durata della chiusura automatica del criterio di avviso.
Per creare una posticipazione per un incidente che stai visualizzando:
Nella pagina Dettagli incidente, fai clic su Criteri di posticipazione.
Seleziona la durata della posticipazione. Dopo aver selezionato la durata della posticipazione, la posticipazione inizia immediatamente.
Puoi anche posticipare un criterio di avviso dalla pagina Incidenti individuando l'incidente che vuoi posticipare, facendo clic su more_vert Altre opzioni e selezionando Posticipa. Puoi posticipare i criteri di avviso durante le interruzioni per evitare ulteriori notifiche durante la procedura di risoluzione dei problemi.
Chiudi incidenti
Puoi consentire a Monitoring di chiudere un incidente per tuo conto oppure puoi chiuderlo autonomamente.
Il monitoraggio chiude automaticamente un incidente quando scade la durata della chiusura automatica per il criterio di avviso. Per impostazione predefinita, la durata della chiusura automatica è di 7 giorni. La durata minima della chiusura automatica è di 30 minuti.
Per chiudere un incidente:
- Nel riquadro Incidenti della pagina Avvisi, fai clic su Visualizza tutti gli incidenti.
Nella pagina Incidenti, individua l'incidente che vuoi chiudere, quindi esegui una delle seguenti operazioni:
- Fai clic su more_vert Visualizza altro e poi seleziona Chiudi incidente.
- Apri la pagina Dettagli incidente relativa all'incidente, quindi fai clic su Chiudi incidente.
Unable to close incident
, riprova tra qualche
minuto. Non puoi chiudere immediatamente un nuovo incidente perché le condizioni che lo hanno causato sono ancora considerate attive dal sistema di avviso.
Conservazione dei dati e limiti
Per informazioni sui limiti e sul periodo di conservazione degli incidenti, consulta Limiti per gli avvisi.
Passaggi successivi
- Per creare e gestire i criteri di avviso con l'API Cloud Logging o dalla riga di comando, consulta Gestire i criteri di avviso tramite API.