IBM Storage Insights에서 웹훅 생성하기
통합 IBM Storage Insights 웹훅을 사용하여 타사 애플리케이션과 통합하여 실시간 알림을 수신하고 워크플로를 자동화하세요. 원활한 데이터 교환을 위해 웹훅을 구성, 테스트 및 관리하세요.
이 태스크에 대한 정보
Webhook을 사용하면 IBM Storage Insights을 타사 애플리케이션 또는 ServiceNow과 같은 협업 도구와 통합할 수 있습니다.
참고:
- 관리자 역할이 있는 사용자만 웹훅을 생성, 수정 또는 제거할 수 있습니다. 모니터 역할이 있는 사용자는 웹훅 구성을 보고 실패한 웹훅 전송을 다시 시도할 수 있습니다.
- 랜섬웨어 위협 탐지 알림은 개별 구성에 관계없이 구성된 모든 웹훅으로 전송됩니다.
- 무료 버전에서 웹훅을 생성하여 랜섬웨어 IBM Storage Insights 위협 탐지 알림만 수신할 수 있습니다. 무료 버전에서는 랜섬웨어 위협 탐지 알림 및 모니터링 대상 블록 스토리지 시스템에서 직접 수신되는 장치 알림을 제외한 다른 유형의 알림은 지원되지 않습니다.
프로시저
IBM Storage Insights에서 웹훅을 만들려면 다음 단계를 완료합니다:
- 인스턴스에 IBM Storage Insights 로그인한 후 이동하세요. 의 현대식 UI를 사용 중이라면 IBM Storage Insights 으로 이동하세요.
- 통합 추가를 클릭하십시오.
- 웹훅 이름과 URL, 설명, 전달할 알림, HTTP 헤더, 인증 유형 등 각 필드에 적절한 정보를 입력합니다.Webhook 테스트를 클릭하여 써드파티 애플리케이션에 대한 Webhook 연결을 테스트할 수 있습니다.
- 추가를 클릭하십시오.
결과
페이로드 정보: 에서 생성된 웹훅 연결을 테스트하거나 IBM Storage Insights 에서 생성된 웹훅 연결을 테스트하거나 실제 알림이 트리거되면 IBM Storage Insights 는 페이로드 정보를 구성된 애플리케이션으로 보냅니다.
랜섬웨어 위협 알림이 트리거될 때의 페이로드 예시:
{
"severity": "critical",
"deviceType": "flashFamily",
"subcategory": "SECURITY",
"creator": "",
"alert": {
"source": {
"deviceModel": "xxx",
"deviceSerialNumber": "xxxxxxxxxxxxxxxx",
"deviceType": "FlashSystem xxxx - xxxx",
"deviceName": "xxxxxxxxxxxx"
},
"method": "VOLUME"
},
"name": "Ransomware Threat Detection",
"occurrenceTimeInMs": 1718714498000,
"id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"resourceType": "Storage System",
"details": [
{
"volumeID": "150",
"status": "online_threat_detected",
"hosts": "xxxx-xxxxxx",
"virtualVolumeID": "",
"uID": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"description": "The volume has received an anomalous workload. This anomaly could be the result of a new application configuration where encryption is enabled or a security threat such as ransomware"
}
],
"tenantUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"alertURL": "https://stag.insights.ibm.com/gui/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx#alerts?id=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx&parentType=storageSystem&parentId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}다른 알림이 트리거된 경우의 페이로드 예시입니다:
{
"severity": "critical",
"deviceType": "flashFamily",
"category": "SECURITY",
"name": "Write-cache Delay Percentage >= 10.0",
"occurrenceTimeInMs": 1733320427770,
"id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"tenantUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"deviceName": "tpcflash5200-9"
"alertURL": "https://stag.insights.ibm.com/gui/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx#alerts?id=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx&parentType=storageSystem&parentId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
"Description": "Alert Write-cache Delay Percentage >= 10.0 on ABC was triggered 1 times at Sun 2024- "
}생성한 웹훅을 관리하려면 IBM Storage Insights 의 '통합 모니터링'을 참조하십시오.