如何對(duì)SLS多l(xiāng)ogstore告警實(shí)現(xiàn)統(tǒng)一的分派流轉(zhuǎn)
文檔簡(jiǎn)介本文檔介紹《如何對(duì)SLS多l(xiāng)ogstore的日志告警進(jìn)行統(tǒng)一的事件分派流轉(zhuǎn)》。
場(chǎng)景
SLS日志服務(wù)中通常會(huì)通過(guò)不同的logstore管理不同應(yīng)用服務(wù)的日志,并以logstore為最小項(xiàng)目單元管理告警;運(yùn)維事件中心會(huì)將SLS的原始告警通過(guò)集成密鑰接入,基于logstore配置不同的流轉(zhuǎn)規(guī)則來(lái)實(shí)現(xiàn)事件風(fēng)險(xiǎn)任務(wù)的定向分派流轉(zhuǎn);通過(guò)釘群協(xié)同實(shí)現(xiàn)研發(fā)運(yùn)維的快速協(xié)同,縮短事件的MTTR,提升事件處理效率,降低業(yè)務(wù)風(fēng)險(xiǎn)。
視頻演示
SLS日志服務(wù)配置不同的logstore
根據(jù)實(shí)際的業(yè)務(wù)場(chǎng)景配置不同應(yīng)用服務(wù)對(duì)應(yīng)的logstore。
針對(duì)應(yīng)用服務(wù)1和應(yīng)用服務(wù)2分別配置2個(gè)logstore:internal-alert-center-log&gam-event-daliy 。
將logstore下的告警集成接入運(yùn)維事件中心。
說(shuō)明運(yùn)維事件中心阿里云SLS集成接入步驟。
配置流轉(zhuǎn)規(guī)則
分別對(duì):internal-alert-center-log、gam-event-daliy兩個(gè)不同應(yīng)用服務(wù)的logstore配置2個(gè)不同的流轉(zhuǎn)規(guī)則。
將流轉(zhuǎn)規(guī)則關(guān)聯(lián)相關(guān)的服務(wù)和服務(wù)組。說(shuō)明 :將服務(wù)、服務(wù)組、流轉(zhuǎn)規(guī)則都取應(yīng)用服務(wù)名稱為前綴名稱。
事件分派與釘群協(xié)同
internal-alert-center-log、gam-event-daliy兩個(gè)流轉(zhuǎn)規(guī)則的原始告警分別滿足時(shí),流轉(zhuǎn)規(guī)則默認(rèn)分派的服務(wù)組對(duì)應(yīng)的釘群即時(shí)接收到待響應(yīng)的事件卡片。
團(tuán)隊(duì)成員可以通過(guò)觸發(fā)事件的logstore名稱區(qū)分各自的任務(wù),清晰區(qū)分事件風(fēng)險(xiǎn)來(lái)自哪個(gè)應(yīng)用服務(wù),并支持在釘釘側(cè)直接響應(yīng)、完結(jié)、查看事件詳情信息。
事件升級(jí)為故障或補(bǔ)錄故障
故障通告&故障恢復(fù)通告