Résoudre les problèmes liés aux alertes basées sur les journaux

Cette page fournit des informations de dépannage pour l'utilisation d'alertes basées sur les journaux.

Aucun journal correspondant n'est disponible

Lorsque vous testez votre filtre pour une alerte basée sur les journaux, aucun journal n'est renvoyé. Consultez les erreurs courantes suivantes :

  • Vous essayez de filtrer les journaux exclus. Les alertes basées sur les journaux ne fonctionnent que sur les journaux inclus.

  • Vous essayez de filtrer par buckets de journaux ou par d'autres ressources Google Cloud telles que les comptes Cloud Billing ou les organisations. Les alertes basées sur les journaux fonctionnent au niveau du projet Cloud.

  • Votre requête est trop restrictive. Vérifiez que les noms des champs et les expressions régulières sont corrects. Pour valider la requête, vous pouvez utiliser le volet Requête de l'explorateur de journaux ou le bouton Prévisualiser les journaux de l'interface de configuration des alertes. Pour en savoir plus sur la création de requêtes, consultez la page Langage de requête Logging.

L'alerte ne fonctionne pas

Vous avez créé une alerte basée sur les journaux, mais elle ne fonctionne pas comme prévu. Exemple :

  • L'alerte n'envoie pas de notifications.

    Si vous ne recevez plus de notifications, vous avez peut-être atteint la limite de 20 notifications par jour pour chaque alerte basée sur les journaux. Consultez la notification la plus récente que vous avez reçue pour cette alerte basée sur les journaux, puis recherchez une instruction indiquant que la limite de notifications a été dépassée pour la journée.

    Si vous ne recevez pas le nombre de notifications prévu, vérifiez la configuration de l'alerte basée sur les journaux. Vous devrez peut-être ajuster la valeur du délai entre les notifications.

  • L'alerte ne crée pas d'incidents.

    Consultez la page Incidents de Cloud Monitoring et filtrez la table par nom de règle.

    Si aucun incident ne s'affiche, assurez-vous que la requête utilisée recherche des journaux correspondants. Vérifiez que les noms des champs et les expressions régulières sont corrects. Pour valider la requête, vous pouvez utiliser le volet Requête de l'explorateur de journaux ou le bouton Prévisualiser les journaux de l'interface de configuration des alertes. Pour en savoir plus sur la création de requêtes, consultez la page Langage de requête Logging.

    S'il existe des incidents antérieurs, mais aucun pour la journée en cours, vous avez peut-être atteint la limite de 20 notifications par jour pour chaque alerte basée sur les journaux. Consultez la notification la plus récente que vous avez reçue pour cette alerte basée sur les journaux, puis recherchez une instruction indiquant que la limite de notifications a été dépassée pour la journée.

  • L'alerte crée des incidents incorrects.

    Il est possible que votre requête de journal soit trop restrictive et qu'elle corresponde à plus d'entrées que prévu. Vérifiez que les noms des champs et les expressions régulières sont corrects. Pour valider la requête, vous pouvez utiliser le volet Requête de l'explorateur de journaux ou le bouton Prévisualiser les journaux de l'interface de configuration des alertes. Pour en savoir plus sur la création de requêtes, consultez la page Langage de requête Logging.

Incidents non fermés

Les incidents liés aux alertes basées sur les journaux ne sont fermés par le système qu'après sept jours. Vous pouvez les fermer manuellement à tout moment, comme décrit sur la page Fermer des incidents.