Resolver problemas de políticas de alertas com base em registros

Neste documento, fornecemos informações para solucionar problemas ao usar políticas de alertas com base em registros.

Nenhum registro correspondente disponível

Quando você testa seu filtro para uma política de alertas com base em registro, nenhum registro é retornado. Verifique os seguintes erros comuns:

  • Você está tentando filtrar registros excluídos. As políticas de alertas com base em registros operam apenas em registros incluídos.

  • Você está tentando filtrar por buckets de registro ou por outros recursos do Google Cloud, como organizações ou contas do Cloud Billing. Google Cloud As políticas de alertas com base em registros operam no nível do projeto Google Cloud .

  • Sua consulta é muito restritiva. Verifique se os nomes dos campos e as expressões regulares estão corretos. Use o painel Consulta no Explorador de registros ou o botão Visualizar registros na interface de configuração de alertas para validar a consulta. Para mais informações sobre como criar consultas, acesse Linguagem de consulta do Logging.

A política de alertas não está funcionando

Você criou uma política de alertas com base em registros, mas ela não está funcionando como esperado. Exemplo:

O Cloud Monitoring não está enviando notificações para a política de alertas

Para resolver essa falha, faça o seguinte:

  • Confira a notificação mais recente da sua política de alertas para determinar se ela atingiu o limite de 20 notificações por dia.

  • Confira sua política de alertas e verifique se ela não está extraindo o rótulo timestamp. A extração desse rótulo impede que a política de alertas crie incidentes e envie notificações.

  • Confira e, se necessário, reduza o tempo mínimo entre as notificações.

O Cloud Monitoring não está criando incidentes

Para resolver essa falha, faça o seguinte:

  • Confira sua política de alertas e verifique se ela não está extraindo o rótulo timestamp. A extração desse rótulo impede que a política de alertas crie incidentes e envie notificações.

  • Uma política de alertas com base em registros pode criar no máximo dois novos incidentes por minuto. Se a política de alertas extrair rótulos, esse limite poderá impedir a criação de alguns incidentes.

  • Acesse a página Incidentes no Cloud Monitoring e filtre a tabela por nome da política. Os resultados mostram os incidentes atuais e anteriores:

    • Se não houver incidentes, verifique se a consulta usada está encontrando registros correspondentes. Verifique se os nomes dos campos e as expressões regulares estão corretos. Use o painel Consulta no Explorador de registros ou o botão Visualizar registros na interface de configuração de alertas para validar a consulta. Para mais informações sobre como criar consultas, acesse Linguagem de consulta do Logging.

    • Se houver incidentes anteriores, mas nenhum recente no dia atual, você pode ter atingido o limite de 20 incidentes por dia. Confira a notificação mais recente da sua política de alertas para determinar se o limite foi atingido.

O Cloud Monitoring cria muitos incidentes

Se você estiver recebendo mais incidentes do que o esperado, refine a consulta na política de alertas para torná-la mais restritiva. Verifique se os nomes dos campos e as expressões regulares estão corretos. Use o painel Consulta no Explorador de registros ou o botão Visualizar registros na interface de configuração de alertas para validar a consulta. Para mais informações sobre como criar consultas, acesse Linguagem de consulta do Logging.

Os incidentes não estão fechando

Se você não fechar um incidente, o Cloud Logging vai fazer isso após o período de fechamento automático da política de alertas. A duração padrão do fechamento automático é de 7 dias, mas você pode definir qualquer valor entre 30 minutos e 7 dias. Você também pode fechar incidentes manualmente a qualquer momento, conforme descrito em Como fechar incidentes.