[Index]
| Title | Description | Details | |||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Policy Name * | Name of the alerting policy. This must be unique per hierarchy. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Description | Provide a brief description of this policy. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Enabled | Is this policy enabled? |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Filters | Global filters to apply before processing policy rules. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Name |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Pattern Type * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Pattern | Header name or regular expression for raw logs. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Function |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Function Value |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Enrichment | Enrich the alert with table details or additional verbage. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Item |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Alerting Rules |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Policy * | The alerting policy this rule belongs to. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Rule Name * | Name of the alerting rule. This must be unique per policy. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Description | Provide a brief description of this Alerting Rule. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Rule Type |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Alarm Id |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Coorelation Type |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Enabled |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Inherit Output | If you want filter data included? |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Halt Processing | Halt processing in this policy group on match? |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Window |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Severity |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Threshold |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Search Filter |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Definitions | Definitions. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Name |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Pattern Type * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Pattern | Header name or regular expression for raw logs. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Function |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Function Value |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Enrichment | Enrich the alert with table details or additional verbage. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Item |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Response Procedure * | The response procedure for this alert rule. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Grafana Rule | The grafana rule for this for this alert rule. TODO reference new model. |
|
|||||||||||||||||||||||||||||||||||||||||||||||