Commencez à utiliser PagerDuty aujourd'hui
Essayez PagerDuty gratuitement pendant 14 jours – aucune carte de crédit requise.
Logstash fournit un pipeline puissant pour stocker, interroger et analyser vos journaux. Lorsque vous utilisez Elasticsearch comme magasin de données back-end et Kibana comme outil de reporting front-end, Logstash fait office de bête de somme. Il comprend un arsenal d'entrées, de filtres, de codecs et de sorties intégrés, vous permettant d'exploiter des fonctionnalités puissantes avec un minimum d'effort. Ce guide passera en revue l'ajout de PagerDuty comme sortie, vous permettant de déclencher, d'accuser réception et de résoudre des incidents.
Si vous rencontrez des difficultés pour configurer votre intégration, veuillez Contactez-nous .
sortie { pagerduty { event_type => 'trigger' description => '%{host} - %{message}' détails => { timestamp => '%{@timestamp}' message => '%{message}' } service_key = > 'b2#############################c4' incident_key => 'logstash/%{host}/%{type}' } }
Veuillez noter qu'en fonction de vos sources d'entrée et de vos règles de filtrage, les variables ci-dessus peuvent ne pas être disponibles.
Oui! Nous vous encourageons fortement à le faire, car l'exemple donné créerait un incident pour chaque entrée de journal gérée par Logstash, ce qui serait très probablement écrasant.
Oui. Changer le event_type => 'déclencheur'
de « déclencheur » à « résoudre » résoudra un incident. Vous pouvez également utiliser « reconnaître » pour accuser réception d'un incident. Veuillez noter que l'incident_key devra correspondre à l'événement « déclencheur » pour qu'une « résolution » ou un « accusé de réception » fonctionne.
Votre configuration déterminera si/quand vous résolvez les incidents.
Oui, vous pouvez créer plusieurs sections PagerDuty , chacune avec une clé d'intégration différente.
Oui, les incidents sont dédupliqués en fonction de la valeur de incident_key que vous envoyez.
Non, ce n'est pas possible car Logstash n'a pas de notion d'incident.
Oui, votre installation Logstash doit avoir un emplacement pour les journaux, éventuellement dans « /var/log/ » en fonction de votre système d'exploitation qui exécute le service Logstash.
Oui, les incidents sont mis en file d'attente sur le disque pour être réessayés s'ils ne sont pas envoyés avec succès.
Essayez PagerDuty gratuitement pendant 14 jours – aucune carte de crédit requise.