ITSI でのアラート作成

1 min

Splunk ITSI での基本的なアラートの設定

このセクションでは、Splunk IT Service Intelligence (ITSI) で基本的なアラートを設定する手順を説明します。事前に作成したサービスが KPI のしきい値を超えた場合にトリガーされるアラートを設定します。

作成したサービスに応じて、このアラートで使用する KPI が変わります。以下の手順では、Service Name と KPI を適切に置き換えてください。

手順:

  1. KPI に移動する:

    • ITSI で “Configuration” -> “Correlation Searches” に移動します
    • “Create New Search” をクリックします
  2. 新しい検索を設定する:

    • Search Title: Service Name KPI Critical
    • Description: Service Name KPI Critical
    • Search:
    text
    index=itsi_summary kpi="*KPI*" alert_severity=critical
    • Time Range: Last 15 minutes
    • Service: Service Name
    • Entity Lookup Field: itsi_service_id
    • Run Every: minutes
    • Notable Event Title: Service Name KPI Critical
    • Severity: Critical
    • Notable Event Identified Fields: source

アラート作成後:

show-entry

重要な考慮事項: