Splunk Observability Cloudを使用してBig Pandaにアラート通知を送信する 🔗
ディテクターのアラート条件が満たされたとき、およびアラートが解除されたときにBigPandaにアラート通知を自動送信するように、Splunk Observability Cloudを設定できます。
Splunk Observability Cloudのアラート通知をBigPandaに送信するには、以下の設定タスクを実行します:
Step 1: Create a Splunk Observability Cloud integration in BigPanda
このタスクを完了するには、BigPandaの管理者である必要があります。
Step 2: Create a BigPanda integration in Splunk Observability Cloud
このタスクを完了するには、Splunk Observability Cloudの管理者である必要があります。
Step 3: Add a BigPanda integration as a detector alert recipient in Splunk Observability Cloud
Step 1: Create a Splunk Observability Cloud integration in BigPanda 🔗
このタスクを完了するには、BigPandaの管理者である必要があります。
To create a Splunk Observability Cloud integration in BigPanda:
BigPandaにログインします。
「インテグレーション」(Integration)ページにアクセスし、新規インテグレーション(New Integration) を選択します。
ALERTS REST API タイルにカーソルを合わせ、統合(Integrate) を選択します。
インテグレーションの記述名を入力し、アプリキーを生成(Generate App Key) を選択します。
アプリキーが表示されます。Step 2: Create a BigPanda integration in Splunk Observability Cloud で使用するためにアプリキーをコピーします。
ALERTS REST API を選択します。Step 2: Create a BigPanda integration in Splunk Observability Cloud で使用するためにベアラートークンをコピーします。
Step 2: Create a BigPanda integration in Splunk Observability Cloud 🔗
このタスクを完了するには、Splunk Observability Cloudの管理者である必要があります。
To create a BigPanda integration in Splunk Observability Cloud:
Splunk Observability Cloudにログインします。
BigPandaガイド付きセットアップ を開きます。以下の方法で、ガイド付きセットアップに自分で移動することもできます:
左のナビゲーションメニューで、
を選択します。Go to the Available integrations tab, or select Add Integration in the Deployed integrations tab.
インテグレーションのフィルターメニューで、All を選択します。
Search フィールドで BigPanda を検索し、選択します。
新規インテグレーション を選択すると、設定オプションが表示されます。
デフォルトでは、インテグレーションの名前は BigPanda になっています。インテグレーションに一意の記述名を付けます。この名前がダウンストリームでどのように使用されるかについては、About naming your integrations を参照してください。
アプリキー フィールドに、Step 1: Create a Splunk Observability Cloud integration in BigPanda でBigPanda からコピーしたアプリキーを入力します。
トークン フィールドに、Step 1: Create a Splunk Observability Cloud integration in BigPanda でBigPanda からコピーしたトークンを入力します。
保存 します。
Splunk Observability CloudがBigPandaのアプリキーとトークンを検証できた場合、「確認が完了しました」(Validated!) という成功メッセージが表示されます。エラーが表示された場合は、入力したアプリキーとトークンの値が Step 1: Create a Splunk Observability Cloud integration in BigPanda でBigPandaに表示された値 と一致していることを確認してください。
Step 3: Add a BigPanda integration as a detector alert recipient in Splunk Observability Cloud 🔗
To add a BigPanda integration as a detector alert recipient in Splunk Observability Cloud:
BigPandaインテグレーションを使用してアラート通知を送信するように設定するディテクターを作成または編集します。
ディテクターに関する作業の詳細は、アラートをトリガーするディテクターを作成する および 「ディテクター」メニューを使用してアラートの受信登録をする を参照してください。
アラート受信者 のステップで、受信者の追加 を選択します。
BigPanda を選択し、アラート通知の送信に使用するBigPandaインテグレーション名を選択します。これは、Step 2: Create a BigPanda integration in Splunk Observability Cloud で作成したインテグレーション名です。
ディテクターをアクティブ化し、保存します。
Splunk Observability Cloudは、ディテクターがアラートをトリガーしたとき、およびアラートが解除されたときに、BigPandaにアラート通知を送信します。
In addition to sending a subject, description, and other information to BigPanda, the integration maps certain pieces of Splunk Observability Cloud detector information to corresponding BigPanda properties as described in the following table.
Splunk Observability Cloudの情報 |
BigPandaのプロパティと値 |
---|---|
アラートの重大度が「クリティカル」 |
ステータス:「クリティカル」 |
アラートの重大度が「メジャー」、「マイナー」、「警告」、または「情報」。 |
ステータス:警告 |
アラートが解除されるか手動で解消される、またはディテクターが停止する。 |
ステータス:OK |
ディテクターのルール名 |
チェック:ディテクタールール名 |
メトリクスに |
クラスター: |
メトリクスに |
ホスト: |
メトリクスにその他のディメンションがある |
カスタムプロパティ(それぞれの名前は |
If there are any name collisions between Splunk Observability Cloud dimensions and BigPanda status
or check
properties, Splunk Observability Cloud creates a new custom property in BigPanda. For example, if there is a Splunk Observability Cloud dimension named status
, Splunk Observability Cloud creates a custom property named sfx_status
and stores the value of the status
dimension there.