本文へスキップ

イベント通知フォーマット

共通アラートテンプレート

共通テンプレートは、ほとんどのケースで適用できます。さまざまな環境において、同一のフォーマットでアラートを受信できます。

  • プロダクトタイプ: アプリケーション、データベース、Kubernetes
  • イベントタイプ: アプリケーションアラート、データベースアラート、メトリクスアラート
  • イベントチャネル: SMS、Mobile、3rd-party プラグイン、プラグイン

イベントタイトル

Event title format
[Level][Platform][ProjectName][ApplicationName][EventTitle]
Event title example
[Info][JAVA][アプリケーションプロジェクト][TC-0-1-8081][CRITICAL_HIGH_MEMORY]
ノート

ApplicationName が設定されていない場合、イベントタイトルから省略されます。

  • Platform は以下のいずれかで表示されます。
    • JAVA
    • NODEJS
    • PYTHON
    • PHP
    • DOTNET
    • GO
    • POSTGRESQL
    • ORACLE
    • MYSQL
    • MSSQL
    • BSM_JAVA
    • CLOUDWATCH
    • TIBERO
    • KUBERNETES
    • KUBE_NS
    • URLCHECK
    • URLCHECK_ADMIN
    • CUBRID
    • ALTIBASE
    • CLUSTER
    • REDIS
    • MONGODB
    • VR
    • RUM

イベントメッセージ

イベントメッセージに含めることができる情報です。optionalfalse の場合、常にメッセージに含まれます。optionaltrue の場合、該当データが確認できるときのみ表示されます。

イベントメッセージ例
Project Name : アプリケーションプロジェクト
Project Code : 3
Agent Name : TC-0-1-8081
Message : RECOVERED: Memory is too high. less than 10%
Event Time : 2022-04-12 18:53:24 +0900
Event OFF Time : 2022-04-12 18:53:24 +0900
Alert Type : APPLICATION_MEMORY
Metric Name : memory
Metric Value : 20
Metric Threshold : 10
Stateful : true
表 | イベントメッセージ構成要素
EnKo対応するアラートタイプ説明
Project Nameプロジェクト名全て-
Project Codeプロジェクトコード全て-
Agent Nameエージェント名全て(optional)oname
Messageイベントメッセージ全て-
Alert Typeイベント種別全て下記の AlertType 表を参照
Event Timeイベント発生時間全て2022-04-13 10:40:49 +0900+0900 は GMT オフセット
Event Off Timeイベント解除時間全て(optional)2022-04-13 10:40:49 +0900+0900 は GMT オフセット
Metric Nameメトリクス名全て(optional)イベント条件判定に使用されるメトリクス名
Metric Valueメトリクス値全て(optional)メトリクス値が閾値を超えた場合に含まれる
Metric Thresholdメトリクス閾値全て(optional)メトリクス条件の閾値
Stateful復旧イベント通知全て(optional)復旧通知が有効な場合 true、それ以外は false
Event Ruleイベント発生条件メトリクスアラート-
Target Filterイベント対象選択メトリクスアラート特定対象から収集されたメトリクスのみ評価
Repeat Countイベント繰り返し回数メトリクスアラート繰り返し時間内に指定回数条件を満たすと発生
Repeat Durationイベント繰り返し時間メトリクスアラート繰り返し回数を評価する時間
Receiver受信者メトリクスアラート-
QueryMXQL クエリ複合メトリクスアラート-
Ruleイベント発生条件複合メトリクスアラート-
Query Periodクエリ期間複合メトリクスアラート-
Query Intervalクエリ間隔複合メトリクスアラート-
Silent Timeサイレント時間複合メトリクスアラート-
QueryURLException アラート例外を発生させたリクエストの URL
TXIDトランザクション IDException アラート-
Classエラークラス名Exception アラート-
Log Messageログメッセージサーバー-ファイルログアラート-
Log Fileログファイルパスサーバー-ファイルログアラート-
IPIPサーバーアラート全体-
CPUCPUサーバーアラート全体イベント発生時のスナップショット
CPU_load1CPU_load1サーバーアラート全体イベント発生時のスナップショット
CPU_loadPerCoreCPU_loadPerCoreサーバーアラート全体イベント発生時のスナップショット
Memoryメモリサーバーアラート全体イベント発生時のスナップショット
Swapスワップサーバーアラート全体イベント発生時のスナップショット
Disk Name | Used Percent | Free Size | IO Percentディスクパフォーマンスサーバーアラート全体イベント発生時のスナップショット
Name | Bps | Ppsトラフィックパフォーマンスサーバーアラート全体イベント発生時のスナップショット
Message | Time | Name処理履歴メッセージサーバーアラート全体-
ノート

このセクションでは、該当するイベントで提供可能な情報を最大限に表示します。

  • AlertType は以下のいずれかの値で表示されます。
AlertType説明
APPLICATION_CPUアプリケーション CPU アラート
APPLICATION_MEMORYアプリケーション メモリアラート
APPLICATION_DISKアプリケーション ディスクアラート
APPLICATION_ACTIVE_TRANSACTIONアプリケーション アクティブTXアラート
APPLICATION_ERROR_TRANSACTIONアプリケーション エラートランザクションアラート
APPLICATION_SLOW_TRANSACTIONアプリケーション トランザクション応答時間アラート
METRICSメトリクスアラート
COMPOSITE_METRICS複合メトリクスアラート
ANOMALY異常値アラート
LOG_REALTIMEリアルタイムログアラート
COMPOSITE_LOG複合ログアラート
SERVER_REBOOTサーバー 再起動アラート
SERVER_NO_DATAサーバー データ未受信アラート
SERVER_PORTサーバー ポートアラート
SERVER_NETWORK_IOPSサーバー ネットワーク IOPS アラート
SERVER_NETWORK_BPSサーバー ネットワーク BPS アラート
SERVER_DISK_IOサーバー ディスク I/O アラート
SERVER_DISK_QUOTAサーバー ディスク使用量アラート
SERVER_DISK_INODEサーバー inode アラート
SERVER_CPUサーバー CPU アラート
SERVER_MEMORYサーバー メモリアラート
SERVER_CPU_STEALサーバー CPU steal アラート
SERVER_MEMORY_SWAPサーバー スワップメモリアラート
SERVER_LOG_FILEサーバー ログファイルアラート
SERVER_WINDOW_EVENTサーバー Windows イベントアラート
SERVER_OFFサーバー アラート OFF 通知
SERVER_ACKNOWLEDGEサーバー 処理確認通知
SERVER_PROCESS_COUNTサーバー プロセス数アラート
SERVER_PROCESS_CPUサーバー プロセス CPU アラート
SERVER_PROCESS_MEMORYサーバー プロセス メモリアラート
SERVER_PROCESS_OFFサーバー プロセスアラート OFF 通知
AGENT_ACTIVEエージェント 有効化アラート
AGENT_INACTIVEエージェント 無効化アラート
AGENT_REACTIVATEDエージェント 再有効化アラート
URLURL アラート
TOO_MANY_EVENTイベント多発アラート
CLOUD_WATCHCloudWatch アラート
EXCEPTION例外アラート

サーバーアラートテンプレート

ノート

サーバーモニタリングでは、例外的に異なるアラートテンプレートが使用されます。

  • プロダクトタイプ: サーバー
  • イベントタイプ: サーバーアラート、プロセスアラート、ログファイル/Windows イベントアラート
  • イベントチャネル: SMS、Mobile、3rd-party プラグイン、プラグイン

イベントタイトル

Event title format
[Level][INFRA] ProjectName ServerName EventTitle
Event title example
[Info][INFRA] サーバープロジェクト TC-0-1-8081 CPU Used > 70%
ノート

ServerName が指定されていない場合、イベントタイトルから省略されます。

イベントメッセージ

イベントメッセージに含まれる可能性のある情報です。optionalfalse の場合、その情報は常にメッセージに含まれます。optionaltrue の場合、該当データを確認できるときのみ表示されます。

Event message example
Project Name : アプリケーションプロジェクト
Project Code : 3
Server Name : TC-0-1-8081
Event Message : [TEST] RECOVERED: Memory is too high. less than 10%
Event ON Time : 2022-04-12 18:53:24 +0900
Event OFF Time : 2022-04-12 18:53:24 +0900
Alert Type :
Metric Name : memory
Metric Value : 20
Metric Threshold : 10
Stateful : true
表 | イベントメッセージ構成要素
EnKoOptional説明
Project Nameプロジェクト名false-
Project Codeプロジェクトコードfalse-
Server Nameエージェント名trueoname
Event Messageイベントメッセージfalse-
Event ON Timeイベント発生時刻false2022-04-13 10:40:49 +0900+0900 は GMT オフセットを示します。
Event OFF Timeイベント解消時刻true2022-04-13 10:40:49 +0900+0900 は GMT オフセットを示します。
Elapsed Timeイベント継続時間true-
Alert Typeイベント種別true-
Policy Nameアラートポリシー名true-
Metric Nameメトリクス名trueイベント条件判定に使用されるメトリクスの名前です。
Metric Valueメトリクス値trueメトリクス値が閾値を超えた場合にイベント条件が満たされます。
Metric Thresholdメトリクス閾値trueメトリクス値が閾値を超えた場合にイベント条件が満たされます。
Event Ruleイベント発生条件true-
Alert Typeイベント種別trueイベント種別を特定するためのフィールドです。
Event Target Filterイベント対象選択true(メトリクスアラート)特定対象から収集されたメトリクスのみイベント条件を判定します。
Stateful解消アラート通知true解消アラート通知機能が有効な場合は true、それ以外は false
Repeat Countイベント繰り返し回数true(メトリクスアラート)指定された繰り返し時間内に、条件が指定回数満たされた場合にイベントが発生します。
Repeat Durationイベント繰り返し時間true(メトリクスアラート)指定された繰り返し時間内に、条件が指定回数満たされた場合にイベントが発生します。解消イベントに適用されます。
IPIPtrue-
Log Contentログ内容true-
Log Sourceログソースtrue-
CPUCPUtrue-
CPU_load1CPU_load1true-
CPU_loadPerCoreCPU_loadPerCoretrue-
Memoryメモリtrue-
Swapスワップtrue-
Disk Name / Used Percent / Free Size / IO Percentディスク名 / 使用率 / 空き容量 / IO 使用率true-
Traffic Name / Bps / Pps名前 / Bps / Ppstrue-
Acknowledge Message / Time / Name確認メッセージ / 時刻 / 名前true-

サーバー警告アラート

サーバーアラートでは、Event Title は提供されず、Event Message のみが送信されます。

サーバーアラート

イベントタイプイベントレベルイベントメッセージイベント解除メッセージ
再起動Critical"System Rebooted"未対応
未受信Warning"Agent No Data"未対応
ポートWarning"Port ${port} is down""Port ${port} is up"
ポート(IP が取得できる場合)Warning"IP ${ip} Port ${port} is down""IP ${ip} Port ${port} is up"
ネットワーク IOPSWarning または Critical"NETWORK ${deviceId} pps > ${value} pps"-
ネットワーク BPSWarning または Critical"NETWORK ${deviceId} bps > ${value} bps"-
ディスク I/OWarning または Critical"Disk ${mountPoint} IO Usage > ${value} %"-
ディスク使用量Warning または Critical"Disk ${mountPoint} Used > ${value} %"-
inodeWarning または Critical"Disk ${mountPoint} inode usage > ${value} %"-
CPUWarning または Critical"CPU Used > ${value} %"-
メモリWarning または Critical"Memory Used > ${value} %"-
stealWarning または Critical"CPU Steal > ${value} %"-
スワップWarning または Critical"Swap Used > ${value} %"-

プロセスアラート

イベントタイプイベントレベルイベントメッセージイベント解除メッセージ
プロセス数(警告)Warning または Critical"Process ${processName} Count >= ${value}""Process ${groupName} Count < ${value}"
プロセス数(危険)Warning または Critical"Process ${processName} Count < ${value}""Process ${groupName} Count >= ${value}"
プロセス CPUWarning または Critical"Process ${processName} CPU > ${value}"-
プロセス メモリWarning または Critical"Process ${processName} Memory > ${value}"-

ログファイルおよび Windows イベント

Event TypeEvent LevelEvent MessageEvent Off Message
Event TypeEvent LevelEvent MessageEvent Off Message
LOG_DEFAULTWarning or CriticalLOG ${logContent}"-
LOG_FILEWarning or CriticalLOG File: ${filePath}, Keyword : ${keyword}, [Event] ${logContent}"-
LOG_WINDOW_EVENTWarning or CriticalLOG ${logContent}"-
LOG_AUDITWarning or CriticalAUDIT ${logContent}"-
LOG_SCRIPTWarning or CriticalSCRIPT ${logContent}"-