Opsgenie にアラートを送信する

Beacon will soon be part of Atlassian Guard. Read the blog

Webhook と Jira 自動化を使用して Opsgenie にアラートを送信します。Jira 自動化について

Who can do this?
Role: Organization admin, Beacon admin
Plan: Atlassian Guard Premium

ステップ 1: Opsgenie で新しい API 統合を作成する

Opsgenie では、設定内またはチーム内で API 統合を作成できます。この例では、チーム向けの統合を作成します。Opsgenie で API 統合を作成する方法

Opsgenie で新しい API 統合を作成するには、次の手順に従います。

  1. Opsgenie でチームに移動して、[統合] を選択します。

  2. [統合の追加] を選択します。

  3. API 統合を検索します。

  4. 統合に名前をつけます (例: アトラシアン)。

  5. アラート)、チームに割り当てます。

  6. [続行] を選択します。

  7. API キーをメモしておきます。これは後ほどステップで必要となります。

API キーが表示されている Opsgenie API 統合の画面

ステップ 2: Jira 自動化ルールを作成して、Webhook URL を取得する

自動化ルールはグローバル ルールとして作成できますが、ご自身が Jira 管理者でない場合は Jira プロジェクトでも作成できます。この例では、プロジェクト内でルールを作成します。

Jira で自動化ルールを作成するには、次の手順に従います。

  1. Jira でプロジェクトに移動します。

  2. [プロジェクト設定] > [自動化] に進みます。

  3. [ルールを作成] を選択します。

  4. [受信 Webhook] コンポーネントを検索します。

  5. 自動化ルールの実行方法を尋ねられたら、[Webhook からの課題がない] を選択します。

  6. Webhook URL をコピーします。これは次のステップで必要となります。

  7. [受信 Webhook] コンポーネントに変更を保存します。

受信 Webhook を表示する Jira 自動化

Step 3: Add the webhook URL to Beacon beta (soon to be Guard Detect)

Webhook URL を追加するには、次の手順に従います。

  1. Beacon で、[統合] > [SIEM 転送] の順に移動します。

  2. [Webhook を追加] を選択します。

  3. Jira からコピーした Webhook URL を貼り付けて [保存] します。

Webhook URL の例と [Webhook を追加] ボタンを表示する SIEM 統合

ステップ 4: 課題を作成するための自動化ルールを設定する

  1. Jira で自動化ルールに戻り、[THEN: アクションを追加] を選択します。

  2. [Web リクエストを送信] コンポーネントを検索します。

  3. Opsgenie API URL や API キーなど、Web リクエストの詳細を入力します。下のテーブルをご参照ください。

  4. [Web リクエストを送信] コンポーネントに変更を [保存] します。

  5. 自動化ルールに名前を付けて [オンにする] を選択します。

Web リクエスト設定の詳細を示す Jira 自動化の画面

Web リクエストの詳細

次の情報を使用して Web リクエストを設定します。

Web リクエスト URL

https://api.opsgenie.com/v2/alerts

ヘッダー

Authorization ヘッダーを追加して、Opsgenie API キーを GenieKey abcdefg-a25a-4652-883c-73703b12345 形式の値として指定します。

Opsgenie での認証について

HTTP メソッド

POST

Web リクエスト本文

カスタム データ

カスタム データ

Webhook ペイロードのデータを Opsgenie アラートに含めることができます。たとえば、次のようにアラートのタイトルを含められます。

1 2 3 { "message":"{{webhookData.alertTitle}}" }

これはシンプルな一例です。Webhook ペイロードの任意の属性を使用して、Opsgenie フィールドにマッピングできます。

ステップ 4: テスト アラートを送信する

テスト アラートを送信するには、次の手順に従います。

  1. Beacon で、[統合] > [SIEM 転送] の順に移動します。

  2. [テスト アラートを送信] を選択します。

統合が機能していれば、Opsgenie チームに対して新しいアラートが表示されるようになります。

テスト アラートを表示する Opsgenie アラート リスト

ツールに送信されるデータ

統合を設定すると、選択したサードパーティ ツールにアラート データが送信されるようになります。 アラートのタイトル、説明、コンテキストが送信され、以下が含まれる場合があります。

  • アクターの名前とそのプロフィール写真

  • 対象の名前 (個人、またはスペース、プロジェクト、ポリシーなどのエンティティ)

  • アクティビティが発生したサイト URL またはページ URL

アクターの Atlassian アカウント プロフィールの表示設定が優先されます。 アクターが自分のプロフィール写真をアトラシアン組織と共有しないことを選択している場合にはその設定が優先されます。

統合を設定する前に、このデータをサードパーティ ツールと共有することが適切であることを確認する必要があります。

その他のヘルプ