View a markdown version of this page

Requisitos de carga útil para ingerir alertas de APM con EventBridge - Guía del usuario de detección y respuesta a incidentes de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Requisitos de carga útil para ingerir alertas de APM con EventBridge

¿De dónde provienen las alertas de APM para Detección y Respuesta a Incidentes?

AWS Incident Detection and Response instala una regla administrada en el bus de eventos al que envía la carga útil transformada final. Se recomienda crear un bus de eventos personalizado para este fin.

¿En qué formato deben estar las cargas útiles?

Para los eventos de bus de eventos ingeridos por AWS Incident Detection and Response, se requieren los siguientes pares mínimos de clave y valor de JSON:

{ "detail-type": "ams.monitoring/generic-apm", "source": "GenericAPMEvent" "detail": { "incident-detection-response-identifier": "Your alarm name from your APM", } }

Los siguientes ejemplos muestran un evento de un bus de eventos asociado antes y después de su transformación.

Antes de la transformación:

{ "version": "0", "id": "a6150a80-601d-be41-1a1f-2c5527a99199", "detail-type": "Datadog Alert Notification", "source": "aws.partner/datadog.com/Datadog-aaa111bbbc", "account": "123456789012", "time": "2023-10-25T14:42:25Z", "region": "us-east-1", "resources": [], "detail": { "alert_type": "error", "event_type": "query_alert_monitor", "meta": { "monitor": { "id": 222222, "org_id": 3333333333, "type": "query alert", "name": "UnHealthyHostCount", "message": "@awseventbridge-Datadog-aaa111bbbc", "query": "max(last_5m):avg:aws.applicationelb.un_healthy_host_count{aws_account:123456789012} <= 1", "created_at": 1686884769000, "modified": 1698244915000, "options": { "thresholds": { "critical": 1.0 } }, }, "result": { "result_id": 7281010972796602670, "result_ts": 1698244878, "evaluation_ts": 1698244868, "scheduled_ts": 1698244938, "metadata": { "monitor_id": 222222, "metric": "aws.applicationelb.un_healthy_host_count" } }, "transition": { "trans_name": "Triggered", "trans_type": "alert" }, "states": { "source_state": "OK", "dest_state": "Alert" }, "duration": 0 }, "priority": "normal", "source_type_name": "Monitor Alert", "tags": [ "aws_account:123456789012", "monitor" ] } }

Tenga en cuenta esto antes de que se transforme el evento detail-type e source indique los detalles del APM donde se originó la alerta. Estos deben modificarse antes de la ingestión. La incident-detection-response-identifier clave aún no está presente y también debe añadirse antes de la ingestión.

Una función de Lambda transforma el evento anterior y lo coloca en el bus de eventos predeterminado o personalizado de destino. La carga útil transformada debe incluir los pares clave y valor requeridos.

Tras la transformación:

{ "version": "0", "id": "7f5e0fc1-e917-2b5d-a299-50f4735f1283", "detail-type": "ams.monitoring/generic-apm", "source": "GenericAPMEvent", "account": "123456789012", "time": "2023-10-25T14:42:25Z", "region": "us-east-1", "resources": [], "detail": { "incident-detection-response-identifier": "UnHealthyHostCount", "alert_type": "error", "event_type": "query_alert_monitor", "meta": { "monitor": { "id": 222222, "org_id": 3333333333, "type": "query alert", "name": "UnHealthyHostCount", "message": "@awseventbridge-Datadog-aaa111bbbc", "query": "max(last_5m):avg:aws.applicationelb.un_healthy_host_count{aws_account:123456789012} <= 1", "created_at": 1686884769000, "modified": 1698244915000, "options": { "thresholds": { "critical": 1.0 } }, }, "result": { "result_id": 7281010972796602670, "result_ts": 1698244878, "evaluation_ts": 1698244868, "scheduled_ts": 1698244938, "metadata": { "monitor_id": 222222, "metric": "aws.applicationelb.un_healthy_host_count" } }, "transition": { "trans_name": "Triggered", "trans_type": "alert" }, "states": { "source_state": "OK", "dest_state": "Alert" }, "duration": 0 }, "priority": "normal", "source_type_name": "Monitor Alert", "tags": [ "aws_account:123456789012", "monitor" ] } }

Tenga en cuenta que detail-type es ahoraams.monitoring/generic-apm, la fuente es ahora yGenericAPMEvent, en detalle, hay un nuevo par clave:valor:. incident-detection-response-identifier

El incident-detection-response-identifier valor se toma del nombre de la alerta en función de la carga útil que envíe tu APM. Las rutas de los nombres de las alertas de APM varían de un APM a otro. Se debe configurar una función de Lambda para que tome el nombre de la alarma de la ruta correcta de la carga útil JSON de APM recibida por Lambda y lo use como valor. incident-detection-response-identifier

incident-detection-response-identifierlos valores deben ser únicos para cada tipo de alarma enviado a AWS Incident Detection and Response. Cada nombre único que aparezca en el incident-detection-response-identifier debe proporcionarse al equipo de detección y respuesta a incidentes de AWS durante la incorporación. Los eventos en los que la incident-detection-response-identifier clave tenga un valor desconocido o falte no se procesan.