ALARM → спершу телефон
Стан ALARM мапиться на 'high' у WardenPoint — спершу телефонний дзвінок, далі голос у Telegram, а на третій хвилині e-mail. INSUFFICIENT_DATA іде на спокійніший канал.
Підпишіть тему SNS на WardenPoint через HTTPS. Тривоги CloudWatch надходять як сповіщення SNS, стан тривоги мапиться на пріоритет, стан OK надсилає повідомлення про розв’язання і скасовує ланцюг ескалації, а непідтверджені тривоги ескалюють через голос, Telegram, SMS та e-mail.
Будова тривоги CloudWatch
LIVEНалаштування
SNS не надсилає власних заголовків, тому секрет інтеграції ви вписуєте в адресу підписки — вставляєте один раз, і готово.
В Amazon SNS створіть тему типу Standard (або скористайтеся тією, що вже обслуговує ваші тривоги). Саме в неї тривоги CloudWatch публікуватимуть події.
$ SNS › Теми › Створити тему › StandardДодайте підписку з протоколом HTTPS і кінцевою точкою, що дорівнює вашій адресі WardenPoint із дописаним ?secret=<ваш секрет>. WardenPoint підтверджує підписку щойно AWS надсилає рукостискання.
$ Кінцева точка › https://wardenpoint.com/api/v1/integrations/alerts/…?secret=…У кожній тривозі CloudWatch встановіть дію тривоги (і за бажанням дію OK) на публікацію в цю тему SNS. WardenPoint автоматично отримає тривогу при зміні стану.
$ Тривога › Дії › Надіслати в тему SNSФормат даних
SNS загортає тривогу CloudWatch як рядок JSON у полі Message. WardenPoint розгортає його, мапить NewStateValue на активний або розв’язаний стан і дедуплікує за AlarmArn.
Рецепти маршрутизації
Проводьте різні групи тривог або акаунти AWS через окремі інтеграції WardenPoint, кожну підключену до власного ланцюга ескалації.
Стан ALARM мапиться на 'high' у WardenPoint — спершу телефонний дзвінок, далі голос у Telegram, а на третій хвилині e-mail. INSUFFICIENT_DATA іде на спокійніший канал.
Створіть окрему інтеграцію WardenPoint для кожного акаунта чи середовища, кожну підписану на тему SNS свого акаунта, щоб продакшн- і тестові тривоги йшли різними ланцюгами.
Коли тривога повертається до OK, SNS публікує знову в ту саму тему. WardenPoint дедуплікує за AlarmArn, позначає сповіщення як розв’язане, надсилає в ланцюг повідомлення про розв’язання і скасовує активну ескалацію.
FAQ CloudWatch
Підпишіть тему SNS, викличте тестову тривогу й прочитайте рядок у журналі аудиту. Без картки. Без ризику для продакшну.