事件接入可以方便的将各种第三方监控工具产生的告警事件接入进来,并实现以下三个功能:
- 事件字段映射 - 建立外部事件源与UEH平台的字段对应关系
- 告警级别映射 - 实现不同监控系统的告警等级标准化
- 事件过滤机制 - 未经验证“接入KEY”的事件不会被接入进来
新增事件源接入
下面以Zabbix为例,介绍如何将Zabbix事件接入UEH。
第一步、新增事件源接入
点击事件接入页面右侧的 “zabbix” 按钮,会显示接入配置表单。
必填字段
- 接入名称:输入接入名称,如 Zabbix、天旦、非标 Syslog 接入等业务名称。
- 接入 Key:自动生成,或点击 “生成” 按钮重新生成,用于校验收到事件的合理性,一般配置在事件源(监控工具)上。
第二步、 事件字段映射
点击 “字段映射” ,将监控工具的事件字段与 UEH 事件平台的字段进行匹配。
必填字段
- FirstOccurrence:首次发生时间,即事件首次出现的时间。
- Node:发生节点,指事件发生的节点。
- Severity:事件级别,代表事件的严重程度。
- Summary:内容,是对事件的简要描述。
- EventSeverityType:恢复状态,1 表示告警事件,2 表示恢复事件。
- Agent:事件接入 key,需填写接入信息中的“接入 Key”。
第三步、 告警级别映射
点击“级别映射”,配置监控工具的事件级别与 UEH 事件平台的告警级别匹配。
第四步、 去Zabbix、Prometheus、Skyworking、等监控工具设置,将告警推送至事件平台,
请参考:Zabbix推送告警
作者:admin 创建时间:2024-10-25 16:58
最后编辑:admin 更新时间:2025-03-03 11:47
最后编辑:admin 更新时间:2025-03-03 11:47