Une fois la fonctionnalité Log Management activée pour votre organisation, vous pouvez créer des logs monitors afin de recevoir une alerte lorsqu’un type de log spécifique dépasse un seuil défini par l’utilisateur sur une période donnée.
Pour créer un log monitor dans Datadog, utilisez la navigation principale : Monitors –> New Monitor –> Logs.
À mesure que vous définissez votre requête de recherche, le graphique au-dessus des champs de recherche se met à jour.
Unique value count
(nombre de valeurs uniques) de la facette.min
, avg
, sum
, median
, pc75
, pc90
, pc95
, pc98
, pc99
ou max
).above
, above or equal to
, below
ou below or equal to
(supérieure, supérieur ou égale à, inférieure ou égale à)5 minutes
, 15 minutes
ou encore 1 hour
précédentes.<NOMBRE>
<NOMBRE>
Définissez la condition below 1
pour recevoir une notification lorsque les groupes d’un service ont tous arrêté d’envoyer des logs. Vous serez ainsi alerté lorsqu’aucun log ne correspond à la requête du monitor sur un intervalle de temps donné pour tous les groupes d’agrégation.
Lorsque vous répartissez le monitor par dimension (tag ou facette) tout en utilisant une condition below
, l’alerte se déclenche uniquement s’il existe des logs pour un groupe donné et que le nombre est inférieur au seuil, ou s’il n’y a aucun log pour tous les groupes.
Exemples :
backend
:Pour obtenir des instructions détaillées sur l’utilisation des sections Say what’s happening et Notify your team, consultez la page Notifications.
Par défaut, lorsqu’un log monitor se déclenche, le message de notification envoyé comprend des exemples de log ou les valeurs principales.
Élément surveillé | Informations ajoutées au message de notification |
---|---|
Nombre de logs | Alertes groupées : les 10 principales valeurs dépassant le seuil et les nombres de logs correspondants. Alertes non groupées : jusqu’à 10 exemples de logs. |
Facette ou mesure | Les valeurs les plus élevées pour la facette ou la mesure. |
Ces informations peuvent être envoyées via Slack, Jira, Webhook, Microsoft Teams, PagerDuty ou e-mail. Remarque : les notifications de rétablissement n’affichent aucun exemple de log.
Pour désactiver les exemples de logs, décochez la case correspondante en bas de la section Say what’s happening. Le texte affiché à côté de la case reflète les groupes définis pour votre monitor (comme indiqué ci-dessus).
Inclure un tableau des 10 principales valeurs dépassant le seuil :
Inclure 10 exemples de log dans la notification d’alerte :
Documentation, liens et articles supplémentaires utiles:
Sur cette page