通知状況を確認する
このレシピを使用すると、Webhookエンドポイントアドレスを公開することなく、DIIアラートがどのようにルーティングおよび抑制されるかを理解できます。
|
|
DII MCPは"プレビュー"機能であるため、変更される可能性があります。 |
前提条件
-
通知ツールおよびメンテナンスウィンドウツールへのアクセス。
-
レビュー対象を絞り込むための、オプションのモニター、リソース、または統合タイプ。
使用したツール
-
NotificationService_getNotificationRules
-
NotificationService_getNotificationRuleById
-
NotificationService_getWebhooks
-
MaintenanceWindowService_getMaintenanceWindows
-
MaintenanceWindowService_getMaintenanceWindowById
-
オプション: MonitorsService_queryMonitors
スタータープロンプト
DIIの通知体制を確認します。有効および無効な通知ルール、各ルールの監視またはリソースの範囲、統合タイプ別のWebhookターゲット数、および現在のメンテナンス期間を要約します。ターゲット名、エンジンタイプ、ステータスのみを返し、エンドポイントアドレスは絶対に返さないでください。
エージェントのワークフロー
-
通知ルールの一覧を表示します。
-
ルールを、有効、無効、期限切れ、または期限なしに分類します。
-
各ルールの表現範囲を要約してください:
-
モニター名またはグループ
-
関連オブジェクト
-
幅広いワイルドカード範囲
-
-
詳細情報が必要な場合にのみ、特定のルールを取得します。
-
ウェブフックのターゲットを一覧表示し、処理結果からアドレスフィールドを即座に破棄します。
-
エンジンタイプと状態別にターゲットをグループ化します。
-
現在実施中のメンテナンス期間を一覧表示します。
-
重要なリソースと重複する、あるいは異常に長い期間にわたる抑制期間を特定します。
-
必要に応じて、ルール式を利用可能なモニターと比較します。
-
ルーティング範囲、広範なルール、非アクティブなルール、および抑制リスクを報告します。
セキュリティ要件
完全なWebhookアドレスには以下を含めることができます:
-
SlackまたはTeamsの署名パス
-
PagerDutyルーティングキー
-
APIトークン
-
独自のワークフロー署名
-
カスタム統合認証情報
アドレス欄は、決して表示、引用、要約、保存、転送しないでください。このワークフローでは、マスクされた接尾辞も不要です。
完全なエンドポイントがトランスクリプトまたは共有アーティファクトに表示された場合は、"セキュリティとプライバシー"のインシデント手順に従ってください。
解釈
-
非アクティブなルールは意図的なものである可能性があります。削除を推奨する前に、所有者を確認してください。
-
広範囲なワイルドカード式を使用すると、通知ノイズや意図しないルーティングが発生する可能性があります。
-
ターゲットの状態はnullまたは不明な場合があります。有効として報告しないでください。
-
メンテナンスウィンドウが空であるという結果が成功したということは、一致するウィンドウが存在しないことを意味します。
-
長期間有効なウィンドウは、技術的には有効でアクティブであっても、実際の問題を隠蔽してしまう可能性があります。
推奨出力
-
ステータス別のルール数
-
ルールの適用範囲と宛先タイプ
-
エンジン別のターゲット数
-
アクティブメンテナンス期間
-
広範、非アクティブ、または曖昧な構成
-
セキュリティとデータ品質に関する注意点
制限とプライバシー
-
アドレス、トークン、UUID、またはプライベートリソース識別子を返さないでください。
-
このワークフローは構成をレビューしますが、メッセージ配信のテストは行いません。
-
現在のツールでは、ルールやターゲットの作成、更新、無効化、削除はできません。
フォローアッププロンプト
有効な通知ルールのうち、広範なワイルドカード式を持つものはどれですか?また、それらのルールはどの監視グループに一致させることができますか?
現在および今後のメンテナンス期間を一覧表示し、それらが抑制するアラートの範囲を説明してください。
統合タイプ別に通知対象をカウントし、ステータスが不明な対象を特定します。アドレスは表示しないでください。