• 製品
  • 使用を開始する
  • 関連ドキュメント
  • リソース

Opsgenie を Logstash と統合する

Logstash ロゴ

Opsgenie が Logstash ユーザーに提供するもの

Logstash は、出力プラグインを介してイベント情報を送信します。Opsgenie の Logstash 統合によって、Opsgenie はこれらのイベントのディスパッチャーとして機能して、オンコール スケジュールに基づいて通知する適切な担当者を決定します。メール、テキスト メッセージ (SMS)、電話、iPhone、Android のプッシュ通知によって通知し、アラートが確認されるかクローズされるまでアラートをエスカレートします。

統合の機能性

Logstash イベントによると:

  • Opsgenie でアラートが作成されます。

  • 指定されたアラートが承認されます。

  • 指定されたアラートにメモが追加されます。

  • 指定されたアラートはクローズされます。

Opsgenie で Opsgenie 統合を追加する

Opsgenie の Free プランまたは Essentials プランを使用している、または Jira Service Management の Standard プランで Opsgenie を使用している場合は、チーム ダッシュボードからのみこの統合を追加できます。このプランでは、[設定] の [統合] ページが利用できません。

  1. [チーム] に移動して自分のチームを選択します。

  2. 左側のナビゲーションで [統合] を選択し、[統合を追加] を選択します。

統合をチーム ダッシュボードから追加すると、そのチーム統合の所有者になります。Opsgenie では、この統合を通じて受信したアラートはそのチームのみに割り当てられます。このセクションの残りの手順に従って、統合を設定してください。

  1. [設定] > [統合] の順に移動します。Logstashを検索して [追加] を選択します。

  2. [応答者] フィールドによって Logstash アラートの通知先を指定します。入力し始めると、オートコンプリートの候補が表示されます。

  3. API キーをコピーします。

  4. [Save Integration (統合の保存)] を選択します。

Logstash での設定

  1. Logstash Opsgenie 出力プラグインは RubyGems.org で利用可能です。実行することでプラグインをインストールします。

  • Logstash 5.4+bin/logstash-plugin install logstash-output-opsgenie

  • その他のバージョン: bin/plugin install logstash-output-opsgenie

2. 次の構成を構成ファイルに追加し、Logstash 統合 API キーを使用して、[API キー] フィールドを生成します。

JSON

1 2 3 4 5 output { opsgenie { "apiKey" => "logstash_integration_api_key" } }

3. Opsgenie 出力プラグインは、イベントに [opsgenieAction] というフィールドが含まれていることを想定しています。また、Opsgenie はデータを特定の構造で想定しているため、イベントにいくつかの追加フィールドが追加されます。フィールドを追加するには、Mutate、Grok などのフィルター プラグインを使用しますイベントに追加されたフィールドとその意味についての詳細は、プラグインのインライン コード ドキュメントを参照してください。

Opsgenie の EU インスタンスを使用している場合は、URL を https://api.eu.opsgenie.com に変更して、リクエストが成功するようにしてください。

Ruby フィルター プラグインの設定で強化された Mutate フィルターの例を次のとおりです。

JSON

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 filter { mutate{ add_field => { "opsgenieAction" => "create" "alias" => "neo123" "description" => "Every alert needs a description" "actions" => ["Restart", "AnExampleAction"] "tags" => ["OverwriteQuietHours","Critical"] "[details][prop1]"=> "val1" "[details][prop2]" => "val2" "entity" => "An example entity" "priority" => "P4" "source" => "custom source" "user" => "custom user" "note" => "alert is created" } } ruby { code => "event.set('teams', [{'name' => 'Integration'}, {'name' => 'Platform'}])" } }

4. Logstash を実行します。

プラグインのソースは GitHub で入手できます

 

その他のヘルプ