Alerts

如何用更具可擴展性的東西替換系統事件的電子郵件警報?

  • October 9, 2012

當某種事件發生時,我有許多系統和服務會發送電子郵件警報。這適用於少數係統,但隨著警報數量的增加,重要消息在資訊通知中變得不那麼明顯。電子郵件過濾只能在一定程度上有效。

我可以使用哪種解決方案來代替電子郵件,讓我可以從各種服務發送任意警報,並且隨著服務數量的增長可以輕鬆擴展?

我假設您考慮過NagiosIcinga

使用Amazon SNS怎麼樣?您的腳本需要做的就是與 SNS API 對話(亞馬遜有多種語言的範例,通知可以通過多種不同方式發送(電子郵件、SMS、HTTP 等)。它還使人們可以輕鬆取消/訂閱各種通知。

您所描述的這種解決方案稱為 SIEM(安全事件和事件管理)。Splunk.com 是一種流行的 SIEM。

引用自:https://serverfault.com/questions/435886