Configurer les alertes et les notifications

Une fois que vous avez configuré les règles d'alarme AppNeta pour identifier des événements réseau ou des problèmes de performances spécifiques, les alarmes envoient des journaux structurés à Cloud Logging. Vous pouvez ensuite créer des règles d'alerte basées sur les journaux en Google Cloud pour agir sur ces journaux.

Ces alertes et notifications vous aident à répondre de manière proactive aux incidents réseau avant que les clients ne commencent à appeler, à comprendre où et quand les problèmes se produisent, et à identifier les problèmes cachés dans votre réseau.

Les alertes Cloud Network Insights sont basées sur les journaux reçus des alarmes d'AppNeta. Une entrée de journal de données structurées est envoyée d'AppNeta à Cloud Logging.

Une fois reçus par Cloud Logging, les journaux sont évalués par des règles d'alerte basées sur les journaux qui filtrent les journaux pour des alarmes spécifiques. Lorsqu'un journal correspond à une règle d'alerte, un incident est créé. Une fois l'incident créé, Google Cloud vous pouvez envoyer des notifications via les canaux de notification sélectionnés (e-mail, Slack, PagerDuty ou Pub/Sub) lorsqu'un incident se produit.

Cloud Network Insights fournit des modèles de règles d'alerte pour les scénarios d'alerte courants, par exemple lorsqu'un point de surveillance est hors connexion ou en cas de panne sur un chemin réseau surveillé, afin de simplifier la configuration de votre règle d'alerte. Si vous souhaitez être alerté en cas d'incidents au-delà des modèles prédéfinis, créez une alerte dans Cloud Logging.

Avant de commencer

Les alertes et les notifications ne sont déclenchées que lorsque la journalisation est configurée dans AppNeta et que Cloud Logging reçoit des journaux d'alarme (insights_alarm) ou des journaux d'événements (insights_event).

Rôles requis

Pour obtenir les autorisations nécessaires pour créer des règles d'alerte basées sur les journaux, demandez à votre administrateur de vous accorder les rôles IAM suivants sur le projet dans lequel Cloud Network Insights est activé :

Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.

Créer des règles d'alerte basées sur les journaux

Une fois les règles d'alarme configurées dans AppNeta, créez des règles d'alerte dans Google Cloud pour recevoir des notifications.

Utiliser des modèles prédéfinis

Vous pouvez créer des règles d'alerte à l'aide des modèles prédéfinis dans Cloud Network Insights.

  1. Ouvrez la Google Cloud console, puis accédez à Network Intelligence > Cloud Network Insights > Alert Policies (Informations sur le réseau > Cloud Network Insights > Règles d'alerte).

    Accéder à la page Règle d'alerte

  2. Cliquez sur Create alert policy (Créer une règle d'alerte).

  3. Sélectionnez un modèle de règle d'alerte.

  4. Vous pouvez également personnaliser la règle d'alerte.

    • Cliquez sur View more actions (Afficher plus d'actions), puis sélectionnez Customize alert policy (Personnaliser la règle d'alerte) pour modifier les journaux inclus dans l'alerte, la fréquence des notifications et la durée de fermeture automatique.
    • Cliquez sur show options (Afficher les options), puis modifiez la fréquence des notifications et la durée de fermeture automatique.
  5. Vous pouvez également choisir où recevoir les notifications. Si vous n'avez pas configuré de canaux de notification, consultez Créer et gérer les canaux de notification.

  6. Cliquez sur Create (Créer).

Utiliser l'explorateur de journaux

Vous pouvez également créer des alertes basées sur les journaux dans l'explorateur de journaux à l'aide du langage de requête Logging.

Les journaux Cloud Network Insights utilisent l'un des éléments suivants pour logName :

  • Journaux d'alarme : networkmanagement.googleapis.com/insights_alarm
  • Journaux d'événements : networkmanagement.googleapis.com/insights_event

Voici un exemple de requête qui identifie le moment où une alarme critique est déclenchée sur un chemin spécifique. Cette requête est saisie dans le volet Query (Requête) de l'explorateur de journaux.

    logName="projects/PROJECT_ID/logs/networkmanagement.googleapis.com/insights_alarm"
    resource.labels.path_id="np-abcdef"
    jsonPayload.severity="CRITICAL"
    jsonPayload.state="RAISED"
  

Pour en savoir plus, consultez Créer et enregistrer des requêtes à l'aide du langage de requête Logging et Créer une règle d'alerte basée sur les journaux à l'aide de l'explorateur de journaux.