注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。

外部システムにアラートを送信する

モニターが発火または解消したときに、Foundry 内のフォローしているユーザーだけでなく、Foundry 外部のサービスにもアラートを送信できます。監視ビューは現在、PagerDuty、Slack、Webhook へのアラート送信をサポートしています。

すべての統合は、特定の重大度レベルに対して設定されます。その重大度に一致するアラートのみが統合をトリガーします。たとえば、重大度レベル MEDIUM に設定された PagerDuty 統合は、モニターが重大度 LOW または HIGH で発火してもトリガーされません。

PagerDuty

この統合は PagerDuty V2 Events API ↗ を使用し、通常、サービスユーザー、メール、カスタムの許可リスト登録やエグレス設定は必要ありません。1つの統合は、監視ビュー内の特定の重大度のすべてのアラートを、PagerDuty サービス内で定義された Events V2 API 統合にマッピングします。また、監視ビュー内で定義された複数の統合を、同じ PagerDuty 統合キーにマッピングできます。

PagerDuty サービス用の Events V2 API 統合を作成する

希望するエスカレーションポリシー、緊急度設定、サポート時間を使用して PagerDuty サービスを設定します。サービスの統合タブで、新しい統合を追加します。統合の種類として Events API V2 を選択し、統合を追加します。Events API V2 は通常、最も人気のある統合セクションにあります。統合を追加したら、歯車アイコンを選択すると、監視ビュー用の新しい PagerDuty 統合を作成するために必要な統合キーを含む詳細が表示されます。

監視ビュー用の新しい PagerDuty 統合を作成する

監視ビューのサブスクリプションを管理するタブに移動します。PagerDuty 通知セクションでプラス記号(+)を選択して、新しい PagerDuty 統合を作成します。統合の名前、Events V2 API 統合を作成したときの統合キー、重大度レベルを指定する必要があります。必要に応じて、希望する重大度レベルごとに繰り返します。

ヘルスチェック用に PagerDuty を有効にする

デフォルトでは、監視ビューは、監視ルールのアラートと、監視ビューにアップグレードされた、またはリンクされたチェックグループに属するレガシーヘルスチェックに対して、PagerDuty 通知を生成します。ただし、v1.860.0 リリース(2024年2月)より前に作成された監視ビューは、デフォルトでは PagerDuty アラートを生成せず、手動で有効にする必要があります。

この機能を有効にするには、ヘルスチェック用に PagerDuty を有効化チェックボックスを選択します。次の重大度のマッピングが使用されます。

  • 情報/低重大度のヘルスチェックは、重大度 LOW の統合を使用します。
  • 中程度/中重大度のヘルスチェックは、重大度 MEDIUM の統合を使用します。
  • 重大/高重大度のヘルスチェックは、重大度 HIGH の統合を使用します。

Slack

この統合は、設定されたチャネルで Slack メッセージをトリガーできます。

Slack ソースを作成する

この統合には、Data Connection で Slack ソースを作成する必要があります。このソースには、Bearer トークンの設定が必要です。この Bearer トークンには、次のスコープが必要です。

  • channels:join: Foundry は、リクエストされたチャネルにアプリを自動的に参加させます。
  • channels:read:利用可能なチャネルを一覧表示するために使用されます。
  • chat:write:設定されたチャネルにメッセージを送信するために使用されます。
  • (任意)groups:read:プライベートチャネルにメッセージを送信するために必要です。

Slack でこのようなトークンを生成する方法の例を示します。

  1. ワークスペースに新しい Slack アプリを作成します。
  2. OAuth と権限に移動します。
  3. 上記のスコープを Bot トークンのスコープとして追加します。
  4. ワークスペースに Slack アプリをインストールします。
  5. Bot ユーザー OAuth トークンをコピーします。

詳細については、Slack API ドキュメント ↗を参照してください。

監視ビュー用の Slack 統合を作成する

監視ビューのサブスクリプションを管理するタブに移動します。Slack セクションでプラス記号(+)を使用して、新しい Slack 統合を作成します。設定済みの Slack ソースを選択します。すると、Slack チャネル項目に、アラートを送信できる利用可能なチャネルの一覧が表示されます。

プライベートチャネルとの統合を設定するには、Slack アプリをプライベートチャネルに招待し、groups:read スコープが付与されていることを確認してください。

重大度レベルを設定し、必要に応じて、希望する追加の重大度レベルごとに繰り返します。

リソース名の表示用にエクスポート可能なマーキングを設定する

監視ビューからの Slack 通知では、リソース識別子(ri.main.dataset.xyz789 のような RID)の代わりに、人が読みやすいリソース名(たとえば「本番用売上データセット」)を表示できます。これにより、アラートを理解しやすくなり、緊急度をすばやく判断できます。リソース名は、セキュリティ制御で許可されている場合にのみ表示されます。具体的には、リソースのすべてのマーキングが、Slack ソースのエクスポート可能なマーキングの設定に含まれている場合です。

通知形式の更新

Slack 通知の形式が変更され、セキュリティ制御で許可されている場合にリソース名が含まれるようになりました。Slack からの監視ビュー通知を処理するボットや自動パーサーを使用している場合は、新しいメッセージ形式に対応するために更新が必要になることがあります。

リソース名の表示の仕組み

モニターが発火して Slack にアラートを送信するとき、Foundry はリソース名を安全に共有できるかどうかを確認します。

  • リソース名が表示される場合: リソースのすべてのマーキングと組織が、Slack ソースのエクスポート可能なマーキングの一覧に含まれています。
  • 代わりに RID が表示される場合: リソースの1個以上のマーキングまたは組織が、エクスポート可能なマーキングの一覧に含まれていません。

たとえば、「顧客収益データ」という名前のデータセットに、Sales 組織の Confidential マーキングが付いている場合は、次のようになります。

  • Confidential と Sales の両方がエクスポート可能として設定されている場合、Slack には「顧客収益データ」が表示されます。
  • どちらかがエクスポート可能なマーキングに含まれていない場合、Slack には ri.foundry.main.dataset.abc123 が表示されます。

Slack ソースのエクスポート可能なマーキングを設定する

情報セキュリティ責任者は、Foundry のデフォルトロールです。Control Panel のエンロールメント権限で、ユーザーにこのロールを付与できます。エクスポート可能なマーキングが Data Connection でどのように機能するかについて詳しくは、エクスポートのドキュメントを確認してください。

Slack 通知でリソース名を表示するには、情報セキュリティ責任者ロールを持つユーザーがエクスポート可能なマーキングを設定する必要があります。

  1. Data Connection アプリケーションに移動します。
  2. 監視ビュー通知に使用する Slack ソースを選択します。
  3. 接続設定を選択し、エクスポート設定タブに移動します。
  4. このソースへのエクスポートを有効化をオンにします。
  5. Slack メッセージに表示してよいマーキングと組織を追加します。
    • セキュリティマーキングおよび組織マーキングの両方を追加する必要があります。
    • 追加する各マーキングまたは組織に対して、マーキング解除権限を持っている必要があります。
  6. 保存を選択して、設定を適用します。

追加するマーキング

次の対象について、エクスポート可能なマーキングの追加を検討してください。

  • 監視ビューで監視するデータセットとストリームのマーキング
  • 監視するプロジェクトに関連付けられた組織マーキング
  • Slack で分かりやすい名前を表示したいリソースに付いているマーキング

まず制限の少ないマーキングを追加し、必要に応じて制限の厳しいマーキングを追加できます。リソースのマーキングのいずれかがエクスポート可能な一覧に含まれていない場合は、名前の代わりに RID が表示されることに注意してください。

Webhook

この統合は、Data Connection で設定された Webhook をトリガーできます。Webhook の設定方法については、Webhook のドキュメントを参照してください。Webhook 統合を使用するには、Webhook に Message パラメーターと呼ばれる文字列の入力パラメーターが必要です。このパラメーターには通知の内容が入力されます。現在、内容はカスタマイズできません。

監視ビュー用の新しい Webhook 統合を作成する

監視ビューのサブスクリプションを管理するタブに移動します。Webhook セクションでプラス記号(+)を使用して、新しい Webhook 統合を作成します。まず Webhook を選択してから、その Webhook の Message パラメーターと重大度レベルを選択する必要があります。必要に応じて、希望する重大度レベルごとに繰り返します。