Перейти к содержанию

Webhooks и Slack

Для мгновенных уведомлений, ориентированных на человека, Watcher-ы могут отправлять каждое событие через POST на WebHook - который такие мессенджеры, как Slack, принимают напрямую. В момент разрыва соседства или изменения метрики сообщение попадает в ваш канал.

Slack за четыре шага

  1. Создайте приложение Slack.
  2. Включите Incoming Webhooks для приложения.
  3. Создайте Incoming Webhook - Slack сгенерирует URL.
  4. В .env Watcher-а раскомментируйте EXPORT_TO_WEBHOOK_URL_BOOL и укажите сгенерированный URL в WEBHOOK_URL.

Вот и всё - события топологии теперь приходят как сообщения Slack.

Работает с Fluent Bit

Путь вывода WebHook/HTTP доступен как с Logstash, так и с более лёгким профилем Fluent Bit, поэтому уведомления можно получать даже в минимальном развёртывании без ELK.

Что содержит уведомление

Каждое событие - та же структурированная запись, которую логирует Watcher: временная метка, имя Watcher-а, тип события (host / network / metric), затронутый объект, статус (up / down / changed), обнаруживший узел, имя графа Topolograph, область/уровень и номер AS. См. формат журнала событий OSPF Watcher для полного разбора по полям.

Так одно сообщение Slack сообщает вам, например, что узел 10.10.10.5 обнаружил, что хост 10.10.10.4 ушёл вниз в области 0 / AS 1234 - с достаточным контекстом, чтобы сразу перейти в Topolograph и увидеть последствия.

Любой HTTP-эндпоинт

Поскольку это обычный HTTP POST, тот же механизм может питать любой пользовательский эндпоинт - внутренний сервис автоматизации, ChatOps-бота, конвейер обработки инцидентов - а не только Slack.


Связанные страницы: ELK / Kibana · Zabbix · Обзор мониторинга в реальном времени