首页 > 解决方案 > 将日志消息从 datadog 发送到松弛通道

问题描述

是否可以将 Datadog 中的日志消息(日志消息中的内容)发送到松弛通道之一?我试过使用显示器。但是如果日志消息超过提供的阈值级别,它只会提供警报。我需要将确切的日志消息发送到松弛通道。

标签: loggingslackdatadog

解决方案


要将日志消息发送到松弛通道,您必须执行以下操作。

  1. 您需要在 datadog 日志中创建管道。(https://app.datadoghq.com/logs/pipelines

  2. 在管道内部,您必须创建一个处理器。

    一个。选择 GrokParser 作为您的处理器 b. 附上您的样本日志 c. 创建一个规则来解析日志(使用这个规则,您可以将日志变成可以在日志探索中唯一标识的方面)。该视频将帮助您创建规则https://www.youtube.com/watch?v=kPNULwZjxiU

    d。现在,您可以将日志文本更改为 json。

  3. 转到您的日志浏览器 ( https://app.datadoghq.com/logs )

    一个。找到您需要发送到 slack 的日志。

    湾。单击您的日志,您可以检查事件属性。

    C。选择您要发送 Slack 的参数

    d。使用该参数创建一个构面

  4. 转到可以创建监视器的选项,选择日志监视器选项。 在此处输入图像描述 一个。进入监视器屏幕后,您将看到以下窗口 在此处输入图像描述

湾。在计数框中,选择您创建的构面。将您的阈值设置为 1。每当有新的日志消息出现时,将发送以下通知

C。按照下面的链接将通知发送到松弛通道。 https://docs.datadoghq.com/monitors/notify/variables/?tab=is_alert#matching-attributetag-variables


推荐阅读