Resolva problemas com políticas de alertas baseadas em registos

Este documento fornece informações de resolução de problemas para a utilização de políticas de alertas baseados em registos.

Não estão disponíveis registos correspondentes

Quando testa o filtro de uma política de alertas baseada em registos, não são devolvidos registos. Verifique os seguintes erros comuns:

  • Está a tentar filtrar registos excluídos. As políticas de alerta baseadas em registos funcionam apenas em registos incluídos.

  • Está a tentar filtrar por contentores de registos ou por outros Google Cloud recursos, como contas ou organizações do Cloud Billing. As políticas de alerta baseadas em registos funcionam ao Google Cloud nível do projeto.

  • A sua consulta é demasiado restritiva. Verifique se os nomes dos campos e as expressões regulares estão corretos. Pode usar o painel Consulta no Explorador de registos ou o botão Pré-visualizar registos na interface de configuração de alertas para ajudar a validar a consulta. Para obter informações sobre como criar consultas, consulte o artigo Linguagem de consulta de registo.

A política de alerta não está a funcionar

Criou uma política de alertas baseada em registos, mas esta não está a funcionar como esperado. Por exemplo:

  • O Cloud Monitoring não está a enviar notificações para a política de alertas.

    Se a sua política de alertas extrai etiquetas, verifique se não está a extrair a etiqueta timestamp. A extração desta etiqueta impede que a política de alertas crie incidentes e envie notificações.

    Se deixou de receber notificações, pode ter atingido o limite de taxa de 20 incidentes por dia para cada política de alertas baseada em registos. Verifique a notificação mais recente que recebeu para esta política de alertas baseada em registos e procure uma declaração que indique que o limite de incidentes foi excedido para o dia.

    Se não estiver a receber tantas notificações quanto esperado, verifique a configuração da política de alertas baseada em registos. Pode ter de ajustar o valor do tempo entre notificações.

  • O Cloud Monitoring não está a criar incidentes quando as condições da política são cumpridas.

    Se a sua política de alertas extrai etiquetas, verifique se não está a extrair a etiqueta timestamp. A extração desta etiqueta impede que a política de alertas crie incidentes e envie notificações.

    Aceda à página Incidentes no Cloud Monitoring e filtre a tabela por nome da política. Os resultados mostram os alertas atuais e anteriores:

    • Se não existirem incidentes, verifique se a consulta usada está a encontrar registos correspondentes. Verifique se os nomes dos campos e as expressões regulares estão corretos. Pode usar o painel Consulta no Explorador de registos ou o botão Pré-visualizar registos na interface de configuração de alertas para ajudar a validar a consulta. Para obter informações sobre como criar consultas, consulte o artigo Linguagem de consulta de registo.

    • Se existirem incidentes anteriores, mas nenhum recente para o dia atual, pode ter atingido o limite de 20 incidentes por dia para cada política de alertas baseada em registos. Verifique a notificação mais recente que recebeu para esta política de alertas e procure uma declaração que indique que o limite de incidentes foi excedido para o dia.

  • O Cloud Monitoring cria incidentes para mais entradas de registo do que o esperado:

    É possível que a sua consulta de registo seja insuficientemente restritiva. Verifique se os nomes dos campos e as expressões regulares estão corretos. Pode usar o painel Consulta no Explorador de registos ou o botão Pré-visualizar registos na interface de configuração de alertas para ajudar a validar a consulta. Para obter informações sobre como criar consultas, consulte o artigo Linguagem de consulta de registo.

Os incidentes não estão a ser fechados

Se não fechar um incidente, o Cloud Logging fecha o incidente após a duração do encerramento automático da política de alertas. A duração do fecho automático predefinida é de 7 dias, mas pode defini-la para qualquer valor entre 30 minutos e 7 dias. Também pode fechar manualmente incidentes em qualquer altura, conforme descrito em Fechar incidentes.