
# 创建监控告警规则
#### 操作场景
通过设置SecMaster告警规则，用户可自定义监控目标与通知策略，设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数，帮助您及时了解SecMaster安全状况，从而起到预警作用。
#### 前提条件
设置告警规则操作，需要您具有CES FullAccess角色权限，若提示权限不足，请联系管理员进行授权，详细内容，请参见[权限管理](https://support.huaweicloud.com/productdesc-ces/ces_07_0009.html)。
#### 计费说明
告警基础功能免费，触发产生的告警消息由消息通知服务发送，可能产生少量费用，具体费用请参考消息通知服务的[计费说明](https://support.huaweicloud.com/productdesc-smn/smn_price.html)。
#### 在CES创建监控指标告警规则
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 单击页面左上方的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000001434803748.png)，选择"管理与监管 \> 云监控服务 CES"。
4. 在左侧导航树栏，选择"告警 \> 规则配置"，进入"告警规则"页面。 
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
   部分区域操作路径为："告警 \> 告警规则"，请以控制台显示为准。
   
   
5. 在页面右上方，单击"创建告警规则"，进入"创建告警规则"界面。
6. 在创建告警规则页面，配置如下参数： 
   表1创建监控指标告警规则参数说明 
   | 参数   | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   |:---|:---|
   | 名称   | 告警规则的名称。系统会随机自动生成一个名称，用户也可以自定义设置。 - 只能由中文、英文字母、数字、下划线、中划线组成；  - 长度不能超过128位。   |
   | 描述   | 告警规则描述信息，长度不能超过256位，非必填项。                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 告警类型 | 选择"指标"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 云产品  | 选择"安全云脑 - 安全云脑租户"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 资源层级 | 保持默认值"云产品"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   | 监控范围 | 保持默认值"全部资源"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 触发规则 | 选择"自定义创建"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   | 告警策略 | 自定义告警策略。 示例如下： 图1自定义告警策略示例 ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002553000253.png "点击放大")                                                                                                                                                                                                                       |
   | 发送通知 | 告警通知的参数配置请参见[创建告警规则和通知](https://support.huaweicloud.com/usermanual-ces/zh-cn_topic_0084572213.html) CES的"告警通知参数说明"内容。                                                                                                                                                                                                                                                                                                                                                                     |
      
   
   
7. 参数配置完成后，单击页面右下角"立即创建"。
8. 告警规则创建成功后，返回告警规则页面可查看已创建的规则信息。
 
#### 在CES创建监控事件告警规则
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 单击页面左上方的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000001434803748.png)，选择"管理与监管 \> 云监控服务 CES"。
4. 在左侧导航树栏，选择"告警 \> 规则配置"，进入"告警规则"页面。 
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
   部分区域操作路径为："告警 \> 告警规则"，请以控制台显示为准。
   
   
5. 在页面右上方，单击"创建告警规则"，进入"创建告警规则"界面。
6. 在创建告警规则页面，配置如下参数 
   表2创建监控事件告警规则参数说明 
   | 参数   | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   |:---|:---|
   | 名称   | 告警规则的名称。系统会随机自动生成一个名称，用户也可以自定义设置。 - 只能由中文、英文字母、数字、下划线、中划线组成；  - 长度不能超过128位。   |
   | 描述   | 告警规则描述信息，长度不能超过256位，非必填项。                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 告警类型 | 选择"事件"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   | 事件类型 | 选择"系统事件"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 事件来源 | 选择"安全云脑"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 监控范围 | 保持默认配置"全部资源"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 触发规则 | 选择"自定义创建"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 告警策略 | 勾选如下策略：若【剧本实例执行失败】【触发】1次则告警1次【重要】。                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 发送通知 | 告警通知的参数配置请参见[创建告警规则和通知](https://support.huaweicloud.com/usermanual-ces/zh-cn_topic_0084572213.html) CES的"告警通知参数说明"内容。                                                                                                                                                                                                                                                                                                                                                                 |
      
   
   
7. 参数配置完成后，单击页面右下角"立即创建"。
8. 告警规则创建成功后，返回告警规则页面可查看已创建的规则信息。
 
