Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Практические руководства
    • Все руководства
    • Разграничение прав доступа для групп пользователей
    • Создание L7-балансировщика с профилем безопасности Smart Web Security через Ingress-контроллер Application Load Balancer
    • Централизованная публикация в интернете и защита приложений от DDoS
    • Передача логов с виртуальной машины в Cloud Logging
    • Запись логов балансировщика в PostgreSQL
    • Безопасное хранение паролей для GitLab CI в виде секретов Yandex Lockbox
    • Сервисный аккаунт с профилем OS Login для управления ВМ с помощью Ansible
    • Передача логов с Container Optimized Image в Cloud Logging
    • Добавление HTML-страницы для работы SmartCaptcha
    • Создание L7-балансировщика с профилем безопасности
    • Настройка алертов в Monitoring
    • Загрузка аудитных логов в MaxPatrol SIEM
    • Загрузка аудитных логов в SIEM Splunk
    • Загрузка аудитных логов в SIEM ArcSight
    • Шифрование для бакета Object Storage на стороне сервера
    • Шифрование секретов в HashiCorp Terraform
    • Управление ключами KMS с HashiCorp Terraform
    • Auto Unseal в HashiCorp Vault

В этой статье:

  • Подготовьте облако к работе
  • Создайте канал уведомлений
  • Настройте алерты
  • Переход трейла в неактивное состояние
  • Прекращение доставки аудитных логов в объект назначения
  • Изменение числа трейлов
  • Израсходование квоты трейлов на облако
  • Попытки неавторизованного доступа
  • Как удалить созданные ресурсы
  1. Безопасность
  2. Настройка алертов в Monitoring

Настройка алертов в Yandex Monitoring

Статья создана
Yandex Cloud
Обновлена 6 марта 2025 г.
  • Подготовьте облако к работе
  • Создайте канал уведомлений
  • Настройте алерты
    • Переход трейла в неактивное состояние
    • Прекращение доставки аудитных логов в объект назначения
    • Изменение числа трейлов
    • Израсходование квоты трейлов на облако
    • Попытки неавторизованного доступа
  • Как удалить созданные ресурсы

Из руководства вы узнаете, как отслеживать состояние трейлов с помощью алертов.

Чтобы начать отслеживать статус трейлов:

  1. Подготовьте облако к работе.
  2. Создайте канал уведомлений.
  3. Настройте алерты.

Если алерты вам больше не нужны, удалите их.

Подготовьте облако к работеПодготовьте облако к работе

Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:

  1. Перейдите в консоль управления, затем войдите в Yandex Cloud или зарегистрируйтесь.
  2. На странице Yandex Cloud Billing убедитесь, что у вас подключен платежный аккаунт, и он находится в статусе ACTIVE или TRIAL_ACTIVE. Если платежного аккаунта нет, создайте его и привяжите к нему облако.

Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака.

Подробнее об облаках и каталогах.

Создайте канал уведомленийСоздайте канал уведомлений

Чтобы получать уведомления о срабатывании алерта:

  1. В консоли управления перейдите в каталог, в котором хотите создать канал уведомлений.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Каналы уведомлений.
  4. В правом верхнем углу нажмите кнопку Создать канал.
  5. Укажите параметры канала:
    • В поле Имя укажите alerts-channel.
    • В поле Метод укажите метод уведомлений.
    • В поле Получатели перечислите получателей уведомлений.
  6. Нажмите кнопку Создать.

Канал появится в списке.

Настройте алертыНастройте алерты

Вы можете настроить один или несколько алертов.

Более подробная информация о порядке создания алерта и о параметрах алерта приведена в документации Yandex Monitoring.

Переход трейла в неактивное состояниеПереход трейла в неактивное состояние

Алерт отправит уведомление о том, что трейл переходит в неактивный статус.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите deactivating-trail-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = trail.status.
    3. status != ACTIVE.
    4. trail = <имя_трейла>.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Не равно.
    2. Alarm — 0.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Прекращение доставки аудитных логов в объект назначенияПрекращение доставки аудитных логов в объект назначения

Алерт отправит уведомление о том, что трейл прекратил загружать аудитные логи в объект назначения, например, по причине нехватки свободного места в бакете.

Параметр Окно вычисления зависит от конкретного трейла. В зависимости от типа и количества ресурсов в блоке сбора аудитных логов трейла, частота загрузки аудитных логов в объект назначения будет варьироваться.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите stopping-logs-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = trail.delivered_events_count.
    3. trail = <имя_трейла>.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Равно.
    2. Alarm — 0.
    3. Окно вычисления — <значение_для_трейла>.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Изменение числа трейловИзменение числа трейлов

Алерт отправит уведомление о том, что число трейлов в облаке изменилось.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите number-trails-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = quota.trails_count.usage.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Не равно.
    2. Alarm — <количество_трейлов>.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Израсходование квоты трейлов на облакоИзрасходование квоты трейлов на облако

Алерт отправит уведомление о том, что квота на количество трейлов в облаке израсходована более чем на 80%.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите trail-quota-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = quota.trails_count.usage.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Больше.
    2. Alarm — <число_равное_80%_от_квоты>.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Попытки неавторизованного доступаПопытки неавторизованного доступа

Алерт отправит уведомление о том, что к одному из ресурсов трейла был отправлен неавторизованный запрос.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите unauthorized-access-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = trail.unauthorized_events_count.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Больше.
    2. Alarm — 0.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Как удалить созданные ресурсыКак удалить созданные ресурсы

Чтобы перестать отслеживать состояние трейлов, удалите алерт.

Была ли статья полезна?

Предыдущая
Создание L7-балансировщика с профилем безопасности
Следующая
Загрузка аудитных логов в MaxPatrol SIEM
Проект Яндекса
© 2025 ООО «Яндекс.Облако»