Gerenciar alertas para políticas de alertas baseadas em SQL

Um alerta é um registro de quando a condição de uma política de alertas é atendida. Normalmente, o Cloud Monitoring abre um alerta e envia uma notificação quando a condição da política de alertas é atendida. No entanto, os alertas não são criados nas seguintes circunstâncias:

  • A política está adiada ou desativada.
  • O número de políticas de alertas ou alertas excede os limites de alertas.

Para cada alerta, o Monitoring cria uma página de Detalhes do alerta que permite gerenciar o alerta e informa dados que podem ajudar a resolver a falha. Por exemplo, a página Detalhes do alerta mostra listas de resumos de resultados de consulta SQL e alertas relacionados.

Neste documento, descrevemos como encontrar seus alertas. Ela também descreve como usar a página Detalhes do alerta para gerenciar alertas de políticas de alerta baseadas em SQL, que avaliam os resultados de uma consulta SQL executada em dados de grupos de entradas de registro.

Esse recurso só está disponível para projetos Google Cloud . Para configurações do App Hub, selecione o projeto host ou de gerenciamento do App Hub.

Antes de começar

Para ter as permissões necessárias para visualizar e gerenciar alertas, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.

Para mais informações sobre os papéis do Cloud Monitoring, consulte Controlar o acesso com o Identity and Access Management.

Ver alertas

Para ver alertas no seu projeto, use o console Google Cloud , a CLI gcloud ou a API Monitoring.

Console do Google Cloud

Para listar os alertas no seu projeto do Google Cloud , faça o seguinte:

  1. No console do Google Cloud , acesse a página  Alertas:

    Acessar Alertas

    Se você usar a barra de pesquisa para encontrar essa página, selecione o resultado com o subtítulo Monitoring.

  2. Na barra de ferramentas do console Google Cloud , selecione seu projeto Google Cloud . Para configurações do App Hub, selecione o projeto host ou de gerenciamento do App Hub.

    A página Alertas mostra informações sobre suas políticas de alertas, adiamentos e alertas:

    • O painel Resumo lista o número de alertas abertos.
    • A tabela Alertas mostra os alertas abertos mais recentes. Para listar os alertas mais recentes na tabela, incluindo aqueles que foram fechados, clique em Mostrar alertas fechados.
  3. Para conferir os detalhes de um alerta específico, selecione-o na lista.

    A página Detalhes do alerta é aberta. Para mais informações sobre a página Detalhes do alerta, consulte a seção Investigar um alerta deste documento.

Encontrar alertas mais antigos

A tabela Alertas na página Alertas mostra os alertas abertos mais recentes. Para ver alertas mais antigos, faça o seguinte:

  • Para percorrer as entradas na tabela Alertas, clique em  Mais recentes ou  Mais antigas.

  • Para abrir uma página que permite listar e filtrar seus alertas, clique em Ver todos os alertas. A página Alertas é aberta. Nessa página, faça o seguinte:

    • Mostrar todos os alertas, incluindo os fechados. Para mostrar todos os alertas, clique em Mostrar alertas fechados.
    • Filtrar alertas. Para informações sobre como adicionar filtros, consulte Filtrar alertas.
    • Confirmar ou fechar um alerta ou adiar a política de alertas dele. Para acessar essas opções, clique em  Mais opções na linha do alerta e faça uma seleção no menu. Para mais informações, consulte Gerenciar alertas.

Filtrar alertas

Para restringir os alertas mostrados na tabela, adicione filtros. Se você adicionar vários filtros, a tabela vai mostrar apenas alertas que atendam a todos eles.

Para filtrar a tabela de alertas, faça o seguinte:

  1. Na página Alertas, clique em  Filtrar tabela e selecione uma propriedade de filtro. As propriedades do filtro incluem o seguinte:

    • Estado do alerta
    • Nome da política de alertas
    • Quando o alerta foi aberto ou fechado
  2. Selecione um valor no menu secundário ou digite um valor na barra de filtro.

    A tabela Alertas lista o filtro.

gcloud

É possível usar o gcloud para receber e listar alertas.

Receber alerta

Antes de usar os dados do comando abaixo, faça estas substituições:

  • ALERT_NAME: o nome do recurso do alerta. Por exemplo, projects/my-project/alerts/my-alert-id.

Execute o comando gcloud alpha monitoring alerts describe:

Linux, macOS ou Cloud Shell

gcloud alpha monitoring alerts describe ALERT_NAME

Windows (PowerShell)

gcloud alpha monitoring alerts describe ALERT_NAME

Windows (cmd.exe)

gcloud alpha monitoring alerts describe ALERT_NAME
O comando retorna uma resposta com detalhes do alerta, como estado do alerta, rótulos anexados e a política de alertas de origem. A resposta será semelhante a esta:
{
  "name": "projects/my-project/alerts/my-alert-id",
  "state": "OPEN",
  "open_time": "2025-06-11T09:53:46Z",
  "resource": {
    "type": "sql_alert"
  },
  "policy": {
    "name": "projects/my-project/alertPolicies/POLICY_1",
    "displayName": "test-policy"
  },
  "summaryText": "The row count SQL Condition for \"test-policy\" is above the threshold of 1."
}

Listar alertas

É possível listar alertas no projeto e filtrar os resultados usando a CLI gcloud.

Antes de usar os dados do comando abaixo, faça estas substituições:

  • PROJECT_ID: o identificador do projeto.

Execute o comando gcloud alpha monitoring alerts list:

Linux, macOS ou Cloud Shell

gcloud alpha monitoring alerts list

Windows (PowerShell)

gcloud alpha monitoring alerts list

Windows (cmd.exe)

gcloud alpha monitoring alerts list
O comando retorna uma resposta com detalhes do alerta, como estado do alerta, rótulos anexados e a política de alertas de origem. A resposta será semelhante a esta:
{
  "alerts": [
    {
      "name": "projects/my-project/alerts/my-alert-id",
      "state": "OPEN",
      "open_time": "2025-06-11T09:53:46Z",
      "resource": {
        "type": "sql_alert"
      },
      "policy": {
        "name": "projects/my-project/alertPolicies/POLICY_1",
        "displayName": "test-policy"
      },
      "summaryText": "The row count SQL Condition for \"test-policy\" is above the threshold of 1."
    }
  ]
}
Também é possível usar as seguintes flags opcionais para filtrar, classificar ou modificar a saída:
  • --filter: forneça uma expressão de filtro para filtrar alertas por hora ou rótulo. Por exemplo, filtre por tempo com --filter='close_time>="2025-09-10T00:00:00Z"' ou por marcador com --filter='resource.labels.key="value"'.

  • --sort-by: uma lista separada por vírgulas de campos para ordenar a saída. Por exemplo, --sort-by=open_time.

  • --uri: o comando gera uma lista de URIs de recursos em vez da saída padrão.

  • --limit: defina essa flag como 2 ou um valor maior para limitar o número de alertas retornados. Não use essa flag com a flag --filter.

API Monitoring

É possível usar a API Monitoring para receber e listar alertas.

Receber alerta

Para conferir detalhes sobre um único alerta com a API Monitoring, use o método alerts.get.

Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:

  • PROJECT_ID: o identificador do projeto.
  • ALERT_ID: o ID do alerta.

Método HTTP e URL:

GET https://monitoring.googleapis.com/v3/projects/PROJECT_ID/alerts/ALERT_ID

Para enviar a solicitação, expanda uma destas opções:

O comando retorna uma resposta com detalhes do alerta, como estado do alerta, rótulos anexados e a política de alertas de origem. A resposta será parecida com esta:
{
  "name": "projects/my-project/alerts/my-alert-id",
  "state": "OPEN",
  "open_time": "2025-06-11T09:53:46Z",
  "resource": {
    "type": "sql_alert"
  },
  "policy": {
    "name": "projects/my-project/alertPolicies/POLICY_1",
    "displayName": "test-policy"
  },
  "summaryText": "The row count SQL Condition for \"test-policy\" is above the threshold of 1."
}

Listar alertas

Para listar alertas no seu projeto e filtrar os resultados com a API Monitoring, use o método alerts.list.

Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:

  • PROJECT_ID: o identificador do projeto.

Método HTTP e URL:

GET https://monitoring.googleapis.com/v3/projects/PROJECT_ID/alerts

Para enviar a solicitação, expanda uma destas opções:

O comando retorna uma resposta com detalhes do alerta, como estado do alerta, rótulos anexados e a política de alertas de origem. A resposta será parecida com esta:
{
  "alerts": [
    {
      "name": "projects/my-project/alerts/my-alert-id",
      "state": "OPEN",
      "open_time": "2025-06-11T09:53:46Z",
      "resource": {
        "type": "sql_alert"
      },
      "policy": {
        "name": "projects/my-project/alertPolicies/POLICY_1",
        "displayName": "test-policy"
      },
      "summaryText": "The row count SQL Condition for \"test-policy\" is above the threshold of 1."
    }
  ]
}
Os usuários do Curl podem adicionar a flag --data-urlencode seguida de uma expressão de filtro para filtrar alertas por hora ou rótulo. Veja os exemplos a seguir:

Listar alertas abertos na última hora:

--data-urlencode "filter=(open_time>=\"`date -u -d "1 hour ago" +"%Y-%m-%dT%H:%M:%SZ"`\")"

Listar e filtrar alertas abertos no último dia:

--data-urlencode "filter=(open_time>=\"`date -u -d "1 DAY ago" +"%Y-%m-%dT%H:%M:%SZ"`\" AND state=open)"

Listar e filtrar alertas abertos entre dois períodos:

--data-urlencode "filter=(open_time>=\"`date -u -d "2 DAY ago" +"%Y-%m-%dT%H:%M:%SZ"`\" AND open_time<=\"`date -u -d "1 DAY ago" +"%Y-%m-%dT%H:%M:%SZ"`\")"

Liste e filtre alertas por rótulo do usuário. Neste exemplo, filtre por um rótulo de usuário com o nome app e o valor my-gke-app:

--data-urlencode "filter=(policy.user_labels.app=\"my-gke-app\")"
Os usuários do PowerShell podem usar o exemplo a seguir para adicionar um filtro com base no tempo ao URL da solicitação:
$baseUrl = "https://monitoring.googleapis.com/v3/projects/my-project/alerts"
$filterValue = (Get-Date).AddHours(-1).ToString("yyyy-MM-ddTHH:mm:ssZ")
$filter = 'open_time >= "' + $filterValue + '"'
$encodedFilter = [System.Uri]::EscapeDataString($filter)
$url = $baseUrl + "?filter=" + $encodedFilter

Investigar um alerta

A página Detalhes do alerta contém informações que podem ajudar você a identificar a causa de um alerta.

Explorar resultados da consulta

O painel Tempo total de slot consumido por dia mostra a quantidade de tempo que os slots reservados do BigQuery gastaram executando as consultas SQL da política de alertas nas últimas 24 horas.

O painel Resultados da consulta SQL mostra uma lista de resumos de resultados de consultas de cada vez que a Análise de observabilidade executou a consulta SQL da condição da política de alertas. Por padrão, a lista é filtrada para mostrar apenas consultas que corresponderam à condição da política de alertas.

  • Para conferir a consulta e a tabela de resultados de um horário específico em que a Análise de Observabilidade executou a consulta, clique em um valor da coluna Tempo de execução da consulta.
  • Para alternar entre mostrar apenas os resultados da consulta que corresponderam à condição da política de alertas e todas as consultas que a Análise de Observabilidade executou com base na política de alertas, clique em Mostrar apenas consultas que correspondem às condições de alerta.

Ver informações complementares

A seção Documentação mostra o modelo de documentação para notificações que você forneceu ao criar a política de alertas. Essas informações podem incluir uma descrição do que a política de alertas monitora, além de dicas de mitigação. Para mais informações, consulte Anotar notificações com documentação definida pelo usuário.

Se você não configurou a documentação para sua política de alertas, o painel Documentação mostra "Nenhuma documentação está configurada".

Para ajudar você a descobrir problemas subjacentes no aplicativo, é possível analisar alertas relacionados a outras condições política de alertas.

A seção Alertas relacionados mostra uma lista de outros alertas criados quando a condição da política de alertas foi atendida.

Gerenciar alertas

Os alertas estão em um dos seguintes estados:

  •  Aberto: a condição da política de alertas baseada em SQL foi atendida, e o alerta ainda está aberto. Se a mesma condição for atendida novamente e já houver um alerta aberto, um novo alerta não será aberto.

  •  Confirmado: o alerta está aberto e foi marcado manualmente como confirmado. Normalmente, esse status indica que o alerta está sendo investigado.

  •  Fechado: Você fechou o alerta manualmente ou ele foi fechado automaticamente após o período de fechamento automático expirar.

Confirmar alertas

Recomendamos que você marque um alerta como confirmado quando começar a investigar a causa dele.

Para marcar um alerta como confirmado, faça o seguinte:

  1. Na tabela Alertas da página Alertas, clique em Ver todos os alertas.
  2. Na página Alertas, encontre o alerta que você quer confirmar e siga uma destas etapas:

    • Clique em  Mais opções e selecione Confirmar.
    • Abra a página de detalhes do alerta e clique em Confirmar alerta.

Suspender uma política de alertas

Para impedir que o Monitoring crie alertas e envie notificações durante um período específico, adie a política de alertas relacionada. Quando você adia uma política de alertas, os alertas relacionados a ela permanecem abertos, mas não causam mais notificações. Os alertas são fechados com base na duração do fechamento automático da política de alertas.

Para criar uma soneca para um alerta que você está visualizando, faça o seguinte:

  1. Na página Detalhes do alerta, clique em Adiar política.

  2. Selecione a duração do adiamento. Depois de selecionar a duração, o adiamento começa imediatamente.

Também é possível adiar uma política de alertas na página Alertas. Para isso, encontre o alerta que você quer adiar, clique em  Mais opções e selecione Adiar. É possível adiar as políticas de alertas durante interrupções para evitar mais notificações durante o processo de solução de problemas.

Fechar alertas

É possível permitir que o Monitoring feche um alerta ou fazer isso manualmente.

O Monitoring fecha automaticamente um alerta quando a duração de fechamento automático da política de alertas expira. Por padrão, a duração do fechamento automático é de 7 dias. A duração mínima de fechamento automático é de 30 minutos.

A duração do fechamento automático especifica o tempo que precisa passar, sem uma repetição da causa do alerta, antes que ele seja fechado. Por isso, quando um alerta está aberto e a causa dele ocorre novamente, ele pode ficar aberto por mais tempo do que a duração do fechamento automático.

Para fechar um alerta, faça o seguinte:

  1. Na tabela Alertas da página Alertas, clique em Ver todos os alertas.
  2. Na página Alertas, encontre o alerta que você quer encerrar e siga uma destas etapas:

    • Clique em  Ver mais e selecione Fechar alerta
    • Abra a página Detalhes do alerta e clique em Fechar alerta.

Se a mensagem Unable to close alert aparecer, tente de novo em alguns minutos. Não é possível fechar um novo alerta imediatamente porque as condições que o causaram ainda são consideradas ativas pelo sistema de alertas.

Retenção e limites de dados

Para informações sobre limites e sobre o período de armazenamento de alertas, consulte Limites para alertas.

A seguir