在AWS CloudWatch中,我创建了一个日志指标过滤器,以检查CloudWatch日志组中的特定搜索词("ERROR"
),并将该词的一个实例视为指标值“ 1”:
我认为这是正确的:每次CloudWatch扫描日志组并找到"ERROR"
的实例时,我都希望将其视为1个 instance 问题。
然后我根据该指标创建了一个CloudWatch警报:
如果我了解CloudWatch警报,则意味着我已将其配置为“ 发出警报”并在给定小时内在日志中收到任何"ERROR"
时发出通知时间(60个数据点)。
所以我创建了此日志错误警报,并在警报仪表板中将其视为绿色/正常/活动:
和:
最后2个屏幕截图中的两个字段描述符让我大吃一惊:
对于阈值,我如何在给定的5小时时间内配置它?在哪里?
在“期间”中,我如何以及在何处配置它每5分钟扫描/触发一次?
答案 0 :(得分:1)
阈值是5个小时,因为您将度量标准时间段设置为5分钟,这意味着每个数据点都覆盖5分钟的跨度,并且将其设置为在60个数据点之后发出警报(60 * 5 = 300分钟或5个小时)。
要更改时间,请选择警报,然后单击Edit
。在编辑屏幕上,单击Metric标题旁边左上方的NETLINK=${NETLINK:-eth0}
。在那里您可以将时间段更改为1分钟。