Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
Expand Up @@ -13,7 +13,7 @@ Par exemple, une entrée de log INFO peut simplement enregistrer qu'un utilisate

Pour détecter ce type de problème, vous devez créer des règles d'alerte.

Une règle d'alerte évalue des critères spécifiques sur une période et à une fréquence données. Chaque fois que ces critères sont évalués, un [évènement d'alerte](./resources/glossary.md#évènement-dalerte) est généré, avec un [statut](#statuts-dalerte). Par exemple, une règle d'alerte peut être décrite comme suit :
Une règle d'alerte évalue des critères spécifiques sur une période et à une fréquence données. Chaque fois que ces critères sont évalués, un [évènement d'alerte](./resources/glossary.md#évènement-dalerte) est généré, avec un [statut](#statuts-dévènements-dalerte). Par exemple, une règle d'alerte peut être décrite comme suit :
"Si cette requête renvoie plus de 50 résultats au cours des 5 dernières minutes, un évènement d'alerte avec le statut CRITIQUE doit être enregistré."

* type d'alerte : count
Expand Down Expand Up @@ -44,7 +44,7 @@ Les différents statuts d'évènements d'alerte possibles sont les suivants :
* **Ratio** signifie que vous divisez les résultats d'une requête par les résultats d'une autre requête.
* **Frequency**: ce champ définit à la fois la fréquence des contrôles et la période couverte par chaque contrôle. Par exemple, si vous sélectionnez **Every 5 minutes**, un contrôle sera effectué toutes les 5 minutes sur les données des 5 dernières minutes.
* **Query**: utilisez la [syntaxe de requête](query-syntax.md) correcte.
* **Conditions**: définit quel [statut d'alerte l'évènement d'alerte doit avoir](#statuts-dalerte).
* **Conditions**: définit quel [statut d'alerte l'évènement d'alerte doit avoir](#statuts-dévènements-dalerte).
4. Enregistrez votre règle d'alerte. La fenêtre se ferme et votre règle d'alerte apparaît dans la liste des règles d'alerte. La règle commence à être évaluée et à générer des évènements d'alerte.

## Afficher le dernier évènement d'alerte pour chaque règle
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -13,7 +13,7 @@ Selon votre [cas d'usage](./getting-started/use-cases.md), vous pouvez soit filt
Centreon Log Management vous propose plusieurs façons d'explorer vos données :

* [L'explorateur de logs (log explorer)](log-explorer.md): recherchez et filtrez les logs afin d'investiguer les problèmes et d'effectuer une analyse de leurs root causes.
* [Les évènements d'alerte (**Alert events**)](alerts.md#afficher-tous-les-évènements-dalerte): surveillez ce qui se passe en temps réel afin de pouvoir réagir rapidement aux incidents. (Pour obtenir des évènements d'alerte, vous devez d'abord créer des [règles d'alerte](alerts.md).)
* [Les évènements d'alerte (**Alert events**)](alerts.md#afficher-le-dernier-évènement-dalerte-pour-chaque-règle): surveillez ce qui se passe en temps réel afin de pouvoir réagir rapidement aux incidents. (Pour obtenir des évènements d'alerte, vous devez d'abord créer des [règles d'alerte](alerts.md).)
* [Les tableaux de bord (dashboards)](./dashboards.md): visualisez les données actuelles et historiques afin d'analyser les tendances et de comprendre l'évolution au fil du temps.

## In this section
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -21,7 +21,7 @@ Voici les principales fonctionnalités de Centreon Log Management :

3. Log Management vous permet d'[analyser ces logs en temps réel](../explore-analyze.md), à l'aide de filtres, de [requêtes](../query-syntax.md) ou de [tableaux de bord](../dashboards.md). Cela vous aide à détecter les anomalies, les erreurs, les incidents de sécurité ou les comportements inattendus : consultez les [**cas d'utilisation**](use-cases.md) pour des exemples détaillés.

4. Log Management crée des [évènements d'alerte](../resources/glossary.md#évènement-dalertestatut-dalerte) (alert events) en cas de problème ou de dépassement des seuils critiques, conformément aux [règles d'alerte](../alerts.md) (alert rules) que vous avez définies.
4. Log Management crée des [évènements d'alerte](../resources/glossary.md#évènement-dalerte) (alert events) en cas de problème ou de dépassement des seuils critiques, conformément aux [règles d'alerte](../alerts.md) (alert rules) que vous avez définies.

5. Log Management vous permet de stocker les logs en toute sécurité pendant de longues périodes (à des fins de conformité, de sécurité ou d'analyse historique).

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -5,7 +5,7 @@ title: Paramétrer des notifications
import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';

Des notifications peuvent être envoyées lorsqu'une [règle d'alerte](alerts.md) déclenche un [évènement d'alerte](./resources/glossary.md#évènement-dalertestatut-dalerte) et que certaines conditions sont remplies. Vous pouvez configurer un webhook pour envoyer un message à une application tierce.
Des notifications peuvent être envoyées lorsqu'une [règle d'alerte](alerts.md) déclenche un [évènement d'alerte](./resources/glossary.md#évènement-dalerte) et que certaines conditions sont remplies. Vous pouvez configurer un webhook pour envoyer un message à une application tierce.

## Étape 1 : Créer un canal de notification

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -27,7 +27,7 @@ Les attributs personnalisés sont des paires clé-valeur que vous ajoutez vous-m

Un évènement de log est une entrée de log.

Ne pas confondre avec [Évènement d'alerte](#évènement-dalertestatut-dalerte).
Ne pas confondre avec [Évènement d'alerte](#évènement-dalerte).

## Service

Expand Down
4 changes: 2 additions & 2 deletions logmanagement/alerts.md
Original file line number Diff line number Diff line change
Expand Up @@ -13,7 +13,7 @@ For example, an INFO log entry might simply record that a user tried to log in.

To detect issues like this, you need to create alert rules.

An alert rule evaluates specific criteria over a defined time period and with a specific frequency. Each time these criteria are evaluated, an [alert event](./resources/glossary.md#alert-event) is generated, each with an [alert status](#alert-statuses). For example, an alert rule might be described like this in words:
An alert rule evaluates specific criteria over a defined time period and with a specific frequency. Each time these criteria are evaluated, an [alert event](./resources/glossary.md#alert-event) is generated, each with an [alert status](#alert-event-statuses). For example, an alert rule might be described like this in words:
"If this query returns more than 50 results in the last 5 minutes, an alert event with the CRITICAL status should be recorded."

* alert type: count
Expand All @@ -22,7 +22,7 @@ An alert rule evaluates specific criteria over a defined time period and with a

![image](./assets/alert_rule.png)

### Alert avant statuses
### Alert event statuses

Possible alert event statuses are:

Expand Down
2 changes: 1 addition & 1 deletion logmanagement/explore-analyze.md
Original file line number Diff line number Diff line change
Expand Up @@ -13,7 +13,7 @@ According to your [use case](./getting-started/use-cases.md), you’ll either fi
Centreon Log Management gives you several ways to explore your data:

* The [log explorer](log-explorer.md): search and filter logs to investigate issues and perform root-cause analysis.
* [**Alert events**](alerts.md#viewing-all-alert-events): see what's happening in real time and react quickly to incidents. (To get alert events, you need to create [alert rules](alerts.md) first.)
* [**Alert events**](alerts.md#Viewing-the-last-alert-event-for-an-alert-rule): see what's happening in real time and react quickly to incidents. (To get alert events, you need to create [alert rules](alerts.md) first.)
* [Dashboards](./dashboards.md): view current and historical data visually to examine trends and understand changes over time.

## In this section
Expand Down
2 changes: 1 addition & 1 deletion logmanagement/getting-started/concepts.md
Original file line number Diff line number Diff line change
Expand Up @@ -21,7 +21,7 @@ Here are the main features of Centreon Log Management:

3. Log Management allows you to [analyze these logs in real time](../explore-analyze.md), using filters, [queries](../query-syntax.md), or [dashboards](../dashboards.md). This helps you detect detect anomalies, errors, security incidents, or unexpected behavior: see [**Use cases**](use-cases.md) for detailed examples.

4. Log Management creates [alert events](../resources/glossary.md#alert-eventalert-status) in case problems occur or critical thresholds are exceeded, according to [alert rules](../alerts.md) you have defined.
4. Log Management creates [alert events](../resources/glossary.md#alert-event) in case problems occur or critical thresholds are exceeded, according to [alert rules](../alerts.md) you have defined.

5. Log Management allows you to store logs securely over long periods of time (for compliance, security, or historical analysis).

Expand Down
2 changes: 1 addition & 1 deletion logmanagement/notifications.md
Original file line number Diff line number Diff line change
Expand Up @@ -5,7 +5,7 @@ title: Setting up notifications
import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';

Notifications can be sent when an [alert rule](alerts.md) triggers an [alert event](./resources/glossary.md#alert-eventalert-status) and certain conditions are met. You can configure a webhook to post a message to a third-party application.
Notifications can be sent when an [alert rule](alerts.md) triggers an [alert event](./resources/glossary.md#alert-event) and certain conditions are met. You can configure a webhook to post a message to a third-party application.

## Step 1: Create a notification channel

Expand Down
2 changes: 1 addition & 1 deletion logmanagement/resources/glossary.md
Original file line number Diff line number Diff line change
Expand Up @@ -27,7 +27,7 @@ Custom attributes are key–value pairs that you add yourself to logs to provide

A log event is a log entry.

Not to be confused with [Alert events](#alert-eventalert-status).
Not to be confused with [Alert events](#alert-event).

## Service

Expand Down
Loading