通过事件总线处理SLS告警

更新时间:
复制 MD 格式

日志服务告警支持将通知发送到阿里云事件总线(EventBridge),触发告警后,日志服务会生成一个事件(source 为 acs.sls.alert)并投递到指定的自定义总线,事件总线再根据配置的事件规则进行路由和处理。

说明

通过事件总线渠道发送的告警事件,不会出现在事件总线的事件追踪中。如需验证事件是否送达,请配置事件目标(如 SLS Logstore)来接收并查看事件内容。

前提条件

  • 已在阿里云事件总线中创建自定义总线。

  • 已在日志服务中完成告警监控规则的基础配置(查询统计语句、触发条件等)。

步骤一:配置告警策略(输出目标设为事件总线)

  1. 进入目标 Project 的告警监控规则配置页面。

  2. 行动策略配置中,添加行动组,渠道选择事件总线(EventBridge)

  3. 选择事件总线所在地域及已创建的自定义总线,选择合适的内容模板

  4. 保存告警监控规则。

image

步骤二:确认内容模板

  1. 在告警中心,单击左侧导航栏通知策略 > 内容模板

  2. 找到步骤一中选择的内容模板,单击修改

  3. 无需修改任何内容,直接单击保存

此步骤的目的是确保内容模板处于激活状态,避免因模板未保存导致事件格式异常。

image

步骤三:在事件总线配置事件规则

  1. 登录阿里云事件总线控制台,进入目标自定义总线。

  2. 单击事件规则 > 创建规则

  3. 事件模式中,配置以下信息:

    • 事件源类型:选择自定义事件源

    • 事件源:无需选择。

    • 模式内容:填写以下 JSON,用于匹配来自日志服务告警的事件:

      {"source": ["acs.sls.alert"]}

      image

  4. 配置事件目标,指定匹配到事件后的处理方式(如触发函数计算、消息队列等)。

验证配置

由于告警事件不会显示在事件总线的事件追踪中,可以通过以下方式验证:

在事件规则的事件目标中,配置一个 SLS Logstore 作为目标(需提前开启索引)。告警触发后,前往该 Logstore 的查询分析页面,确认是否收到 source 为 acs.sls.alert 的事件记录。