AWS. Правило триггера Cloudwatch при изменении состояния тревоги - PullRequest
0 голосов
/ 26 февраля 2020

У меня есть проблема для запуска правила Cloudwatch при изменении состояния тревоги CloudWatch. Это шаблон события для правила. Он не отправляет в SNS сообщение об изменении состояния.

{
  "detail-type": [
    "CloudWatch Alarm State Change"
  ],
  "resources": [
    !Sub "arn:aws:cloudwatch:${AWS:Region}:${AWS:AccountId}:alarm:Admin dead"
  ],
  "source": [
    "aws.cloudwatch"
  ],
  "detail": {
    "state": [
      "ALARM"
    ]
  }
}

Сам будильник работает правильно и параллельно отправляет сообщение в SNS. Также, если я удалю эту часть:

"detail": {
    "state": [
      "ALARM"
    ]
  }

, тогда правило работает правильно для каждого изменения состояния. Но мне нужно только, чтобы он был изменен на «В тревоге» (как это отображается в пользовательском интерфейсе).

Спасибо за любой совет

1 Ответ

0 голосов
/ 26 февраля 2020

Хороший способ отладки этого состоит в том, чтобы удалить часть «detail» и подписаться на SNS topi c с электронной почтой или лямбда-функцией или аналогичной, чтобы увидеть фактическое содержание события тревоги.

Похоже, в вашем правиле для «детализации» отсутствует параметр «значение», работает следующее правило:

{
    "source": [
        "aws.cloudwatch"
    ],
    "detail-type": [
        "CloudWatch Alarm State Change"
    ],
    "detail": {
        "state": {
            "value": [
                "ALARM"
            ]
        }
    }
}

В соответствии с this пример события выглядит так:

{
  "version": "0",
  "id": "2dde0eb1-528b-d2d5-9ca6-6d590caf2329",
  "detail-type": "CloudWatch Alarm State Change",
  "source": "aws.cloudwatch",
  "account": "123456789012",
  "time": "2019-10-02T17:20:48Z",
  "region": "us-east-1",
  "resources": [
    "arn:aws:cloudwatch:us-east-1:123456789012:alarm:TotalNetworkTrafficTooHigh"
  ],
  "detail": {
    "alarmName": "TotalNetworkTrafficTooHigh",
    "configuration": {
      "description": "Goes into alarm if total network traffic exceeds 10Kb",
      "metrics": [...]
    },
    "previousState": {
      "reason": "Unchecked: Initial alarm creation",
      "timestamp": "2019-10-02T17:20:03.642+0000",
      "value": "INSUFFICIENT_DATA"
    },
    "state": {
      "reason": "Threshold Crossed: 1 out of the last 1 datapoints [45628.0 (02/10/19 17:10:00)] was greater than the threshold (10000.0) (minimum 1 datapoint for OK -> ALARM transition).",
      "reasonData": "{\"version\":\"1.0\",\"queryDate\":\"2019-10-02T17:20:48.551+0000\",\"startDate\":\"2019-10-02T17:10:00.000+0000\",\"period\":300,\"recentDatapoints\":[45628.0],\"threshold\":10000.0}",
      "timestamp": "2019-10-02T17:20:48.554+0000",
      "value": "ALARM"
    }
  }
}
...