Настройка простого пользовательского оповещения
Настройка простого пользовательского оповещения
Обнаружение аномалий (новая версия) позволяет создавать пользовательские оповещения, настраивать индивидуализированные оповещения и преобразовывать конфигурации метрических событий. Вы также можете сэкономить время и создать пользовательское оповещение в Блокнотах при использовании приложения.
Предварительные требования
Для использования последней версии Обнаружения аномалий (новая версия) необходимы соответствующие разрешения. Подробнее см. обзор Обнаружения аномалий (новая версия).
Создание или редактирование простого пользовательского оповещения
Чтобы вручную создать простую конфигурацию пользовательского оповещения:
- Перейдите в Обнаружение аномалий (новая версия).
- Выберите Добавить новое оповещение > Создать собственное оповещение, чтобы создать новое оповещение. Чтобы отредактировать существующее, выберите его из списка.
- На вкладке Простой разверните Задать область.
- (Необязательно) В разделе Сегменты выберите один или несколько сегментов для фильтрации.
- Пример использования: использование сегментов с пользовательскими оповещениями Обнаружения аномалий.
- В поле Запрос укажите DQL-запрос для получения данных.
- Рекомендуется использовать параметр
interval: 1m, чтобы обеспечить правильное разрешение данных для анализа.
- Рекомендуется использовать параметр
- Разверните Определить условие оповещения.
- В разделе Выберите сценарий выберите нужный анализатор. Подробнее см. «Тип анализатора и параметры».
- В разделе Задать условие > Порог выберите Предложить значения, если хотите, чтобы ИИ автоматически предложил значение на основе последнего поведения данных. Вы также можете выбрать нужное пороговое значение и Единицу измерения вручную.
- (Необязательно) В разделе Задать условие > Условие оповещения выберите:
- Оповещать, если метрика выше — для получения оповещений, когда значение превышает порог.
- Оповещать, если метрика ниже — для получения оповещений, когда значение ниже порога.
- (Необязательно) Выберите Предпросмотр, чтобы увидеть демонстрацию условия оповещения.
- Разверните Добавить подробности.
- Задайте Заголовок для именования пользовательского оповещения.
- Задайте Имя события любое на ваш выбор. Имя события будет отображаться как заголовок событий, создаваемых этим оповещением.
- Вы можете написать
{, чтобы ИИ предложил заполнители с нужным значением (например,{alert_condition}). Подробнее см. «Шаблон события».
- Вы можете написать
- Нажмите Создать, чтобы создать простое оповещение, или Сохранить, чтобы обновить конфигурацию.
При создании или сохранении пользовательского оповещения его конфигурация автоматически проверяется. Если ошибок нет, сохранение или обновление выполнится. Если есть ошибки, раздел будет выделен красным и отмечен сообщением об ошибке под заголовком раздела.
Проверьте Статус новой конфигурации вскоре после создания, чтобы убедиться в отсутствии ошибок выполнения.
Создание простого пользовательского оповещения в Блокнотах
С помощью ИИ для Блокнотов вы можете предварительно просмотреть конфигурацию пользовательского оповещения и оценить его эффективность. Этот вариант перенесет вас в Блокноты, где вы настроите запрос и стратегию мониторинга, а затем вернетесь в Обнаружение аномалий (новая версия) для создания шаблона события.
- Перейдите в Обнаружение аномалий (новая версия).
- Выберите Добавить новое оповещение > Открыть пользовательское оповещение в Блокнотах.
- Выберите блокнот, в котором хотите предварительно просмотреть конфигурацию.
- Это действие перенесет вас в Блокноты.
- Добавьте новый раздел DQL или Метрики и запросите интересующие вас данные.
- Для DQL-запроса рекомендуется использовать параметр
interval: 1mдля обеспечения правильного разрешения данных.
- Для DQL-запроса рекомендуется использовать параметр
- (Необязательно) Нажмите ... и выберите один или несколько сегментов для фильтрации.
- Выберите Параметры > Анализировать и оповещать.
- Активируйте анализатор.
- Выберите нужный анализатор и настройте его. Подробнее см. «Конфигурация обнаружения аномалий».
- Выберите Запустить анализ.
- Когда результат вас удовлетворит, выберите Дополнительные действия > Открыть с помощью и выберите Обнаружение аномалий.
- Это действие вернет вас в Обнаружение аномалий (новая версия).
- Разверните Добавить подробности и задайте Заголовок.
- Задайте Имя события любое на ваш выбор. Имя события будет отображаться как заголовок событий, создаваемых этим оповещением.
- Нажмите Создать.
Проверьте Статус новой конфигурации вскоре после создания, чтобы убедиться в отсутствии ошибок выполнения.
Преобразование конфигурации метрического события
Метрические события расширяют обнаружение аномалий, выходя за рамки стандартных сценариев и превращая их в события на основе метрик. С помощью DQL вы можете расширить эти возможности еще больше.
Чтобы преобразовать метрическое событие в конфигурацию пользовательского оповещения:
- Перейдите в Обнаружение аномалий (новая версия).
- Выберите Добавить новое оповещение > Улучшить метрические события с помощью DQL.
- Выберите нужное метрическое событие и нажмите Преобразовать.
- Чтобы настроить автоадаптивный порог и сезонный базовый уровень, адаптируйте запрос к разрешению в 1 минуту.
- Для новой конфигурации выберите преобразованное пользовательское оповещение из списка.
- Разверните Задать область.
- Добавьте параметр
interval:1mв запрос. - Нажмите Сохранить, чтобы сохранить изменения.
Менеджмент зоны не поддерживаются в Обнаружении аномалий (новая версия) и будут потеряны после преобразования метрических событий.
Преобразованное метрическое событие автоматически отключается, а вместо него активной становится новая конфигурация.
Проверьте Статус новой конфигурации вскоре после создания, чтобы убедиться в отсутствии ошибок выполнения.