Webhooks и Slack¶
Для мгновенных уведомлений, ориентированных на человека, Watcher-ы могут
отправлять каждое событие через POST на WebHook - который такие
мессенджеры, как Slack, принимают напрямую. В момент разрыва соседства
или изменения метрики сообщение попадает в ваш канал.
Slack за четыре шага¶
- Создайте приложение Slack.
- Включите Incoming Webhooks для приложения.
- Создайте Incoming Webhook - Slack сгенерирует URL.
- В
.envWatcher-а раскомментируйтеEXPORT_TO_WEBHOOK_URL_BOOLи укажите сгенерированный URL вWEBHOOK_URL.
Вот и всё - события топологии теперь приходят как сообщения Slack.
Работает с Fluent Bit
Путь вывода WebHook/HTTP доступен как с Logstash, так и с более лёгким профилем Fluent Bit, поэтому уведомления можно получать даже в минимальном развёртывании без ELK.
Что содержит уведомление¶
Каждое событие - та же структурированная запись, которую логирует Watcher:
временная метка, имя Watcher-а, тип события (host / network /
metric), затронутый объект, статус (up / down / changed),
обнаруживший узел, имя графа Topolograph, область/уровень и номер AS. См.
формат журнала событий OSPF Watcher для
полного разбора по полям.
Так одно сообщение Slack сообщает вам, например, что узел 10.10.10.5
обнаружил, что хост 10.10.10.4 ушёл вниз в области 0 / AS 1234 - с
достаточным контекстом, чтобы сразу перейти в Topolograph и увидеть
последствия.
Любой HTTP-эндпоинт¶
Поскольку это обычный HTTP POST, тот же механизм может питать любой
пользовательский эндпоинт - внутренний сервис автоматизации, ChatOps-бота,
конвейер обработки инцидентов - а не только Slack.
Связанные страницы: ELK / Kibana · Zabbix · Обзор мониторинга в реальном времени