管理基于日志的提醒政策的突发事件

突发事件是满足提醒政策条件时生成的记录。通常,当收到与提醒政策条件匹配的日志时,Cloud Monitoring 会开启突发事件并发送通知。不过,在以下情况下,系统不会创建突发事件:

  • 政策已延后或停用。
  • 提醒政策或突发事件数量超出了现有的提醒方面的限制
  • 另一个日志条目导致满足与未结突发事件相同的条件。在这种情况下,Monitoring 只会针对该相同突发事件发送另一个通知。

对于每个突发事件,Monitoring 都会创建一个突发事件详细信息页面,以便您管理突发事件,并报告可帮助您排查失败问题的突发事件信息。例如,突发事件详细信息页面会显示与基于日志的提醒政策的查询匹配的日志条目列表。您还可以找到指向相关突发事件的链接。

本文档介绍如何查找您的突发事件。还介绍如何使用突发事件详细信息页面管理基于日志的提醒政策的突发事件,这些政策会评估 Cloud Logging 中各个日志中存储的日志条目数据。

此功能仅适用于 Google Cloud 项目。对于 App Hub 配置,请选择 App Hub 宿主项目或管理项目。

准备工作

如需获得查看和管理突发事件所需的权限,请让您的管理员为您授予项目的以下 IAM 角色:

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义角色或其他预定义角色来获取所需的权限。

如需详细了解 Cloud Monitoring 角色,请参阅使用 Identity and Access Management 控制访问权限

查看突发事件

如需查看项目中的突发事件,请使用 Google Cloud 控制台、gcloud CLI(公开预览版)或 Monitoring API(公开预览版)。

Google Cloud 控制台

如需列出 Google Cloud 项目中的突发事件,请执行以下操作:

  1. 在 Google Cloud 控制台中,前往  提醒页面:

    进入提醒

    如果您使用搜索栏查找此页面,请选择子标题为监控的结果。

  2. 在 Google Cloud 控制台的工具栏中,选择您的 Google Cloud 项目。对于 App Hub 配置,请选择 App Hub 宿主项目或管理项目。

    提醒页面会显示有关提醒政策、延后和突发事件的信息:

    • 摘要窗格列出了未结突发事件的数量。
    • 突发事件窗格会显示近期的未结突发事件。如需在表中列出近期的突发事件(包括已结突发事件),请点击显示已结突发事件
  3. 如需查看特定突发事件的详细信息,请在列表中选择相应突发事件。

    系统会打开突发事件详细信息页面。如需详细了解突发事件详细信息页面,请参阅本页面中的调查突发事件部分。

查找较早的突发事件

提醒页面上的突发事件窗格会显示近期的未结突发事件。如要查找较早的突发事件,请执行以下任一操作:

  • 如需分页浏览突发事件表中的条目,请点击 较新 较早

  • 如需打开一个可用于列出和过滤突发事件的页面,请点击查看所有突发事件。系统会打开突发事件页面。在该页面上,执行以下操作:

    • 显示所有突发事件,包括已关闭的突发事件。如需显示所有突发事件,请点击显示已关闭的突发事件
    • 过滤突发事件:如需了解如何添加过滤条件,请参阅过滤突发事件
    • 确认或关闭突发事件,或是延后其提醒政策。如需访问这些选项,请在突发事件行中点击 更多选项,然后从菜单中选择所需的选项。如需了解详情,请参阅管理突发事件

过滤突发事件

如需限制表格中显示的突发事件,请添加过滤条件。如果您添加多个过滤条件,则表格只会显示满足所有过滤条件的突发事件。

要过滤突发事件表,请执行以下操作:

  1. 突发事件页面上,点击 过滤表,然后选择过滤条件属性。过滤条件属性包括以下内容:

    • 突发事件的状态
    • 提醒政策的名称
    • 突发事件打开或关闭的时间
  2. 从二级菜单中选择一个值,或在过滤条件栏中输入一个值。

    然后,突发事件表格会列出过滤条件。

gcloud

您可以使用 gcloud 获取突发事件和列出突发事件。

获取突发事件

在使用下面的命令数据之前,请先进行以下替换:

  • ALERT_NAME:提醒的资源名称。例如 projects/my-project/alerts/my-alert-id

执行 gcloud alpha monitoring alerts describe 命令:

Linux、macOS 或 Cloud Shell

gcloud alpha monitoring alerts describe ALERT_NAME

Windows (PowerShell)

gcloud alpha monitoring alerts describe ALERT_NAME

Windows (cmd.exe)

gcloud alpha monitoring alerts describe ALERT_NAME
该命令会返回包含提醒详细信息的响应,例如提醒状态、附加标签和来源提醒政策。 请注意,在预览期间,响应中的标签可能会发生变化。响应类似于以下内容:
{
  "name": "projects/my-project/alerts/my-alert-id",
  "state": "OPEN",
  "open_time": "2025-06-11T09:53:46Z",
  "resource": {
    "type": "k8s_cluster",
    "labels": {
      "location": "us-central1",
      "cluster_name": "example_cluster",
      "project_id": "my-project"
    }
  },
  "log": {
    "extracted_labels": {
      "title": "my title"
    }
  },
  "policy": {
    "name": "projects/my-project/alertPolicies/POLICY_1",
    "displayName": "test-policy"
  },
  "summaryText": "[ALERT] test-policy for Kubernetes Cluster with {cluster_name=example_cluster, location=us-central1, project_id=my-project}"
}

列出突发事件

您可以使用 gcloud CLI 列出项目中的突发事件并过滤结果。

在使用下面的命令数据之前,请先进行以下替换:

  • PROJECT_ID:项目的标识符。

执行 gcloud alpha monitoring alerts list 命令:

Linux、macOS 或 Cloud Shell