[Index]
A rule defining an alert.
Title | Description | Details | |||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Policy * | The alerting policy this rule belongs to. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Rule Name * | Name of the alerting rule. This must be unique per policy. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Description | Provide a brief description of this Alerting Rule. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Rule Type |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Alarm Id |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Coorelation Type |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Enabled |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Inherit Output | If you want filter data included? |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Halt Processing | Halt processing in this policy group on match? |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Window |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Severity |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Threshold |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Search Filter |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Definitions | Definitions. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Name |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Pattern Type * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Pattern | Header name or regular expression for raw logs. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Function |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Function Value |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Enrichment | Enrich the alert with table details or additional verbage. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Item |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Response Procedure * | The response procedure for this alert rule. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Grafana Rule | The grafana rule for this for this alert rule. TODO reference new model. |
|