您可以在 VMware Aria Operations for Logs 中設定警示,以在記錄中顯示特定資料時,將 Webhook 通知傳送至遠端 Web 伺服器。Webhook 會透過 HTTP POST/PUT 提供事件通知。

Webhook 通知的內容最多包含 10 個符合警示查詢準則的事件。在彙總的查詢中,內容最多包含 10 個符合警示準則的群組。此內容中包含事件和群組的總數,以及 [探索記錄] 頁面的連結。此頁面會顯示所有的事件或事件群組。

備註: 伺服器可能會報告成功或失敗。 VMware Aria Operations for Logs 會在失敗時重試。 VMware Aria Operations for Logs 會將所有 HTTP/2 xx 狀態碼回應視為成功。所有其他回應 (包括逾時或拒絕連線) 則會視為失敗且將於稍後重試。

必要條件

  • 確認您登入 URL 格式為 https://operations_for_logs-hostVMware Aria Operations for Logs Web 使用者介面。其中,operations_for_logs-hostVMware Aria Operations for Logs 虛擬應用裝置的 IP 位址或主機名稱。
  • 確認您的使用者帳戶相關聯的角色具有警示的相關權限。

    如果您的使用者帳戶獲指派的角色具有警示的檢視存取權 (例如「使用者」角色),則您可以檢視及管理組織中的所有警示。

    如果您的使用者帳戶獲指派的角色具有警示的編輯或完整存取權 (例如「超級管理員」角色):
    • 您可以啟用或停用組織中的所有系統警示。
    • 您可以建立、修改和移除組織中的所有使用者定義警示。
    如需角色的相關資訊,請參閱《管理 VMware Aria Operations for Logs中的〈建立及修改角色〉
此外,確認已將 Web 伺服器設定為接收 Webhook 通知。如需詳細資訊,請參閱 設定 Webhook

程序

  1. 展開主功能表,並導覽至警示 > 警示定義
  2. 按一下新建
    提示: 或者,您也可以導覽至 探索記錄頁面,然後根據查詢建立警示。輸入查詢,並按一下 搜尋按鈕旁邊的 "",然後選取 從查詢建立警示
  3. 按照定義警示中所述輸入警示名稱、說明和觸發條件。
    警示名稱和說明包含在 VMware Aria Operations for Logs 傳送的通知中。
  4. Webhook 下拉式功能表中選取 Webhook。
  5. 按一下儲存

下一步

您可以啟用、停用或修改警示。