IBM Storage Insights에서 웹훅 생성하기

통합 IBM Storage Insights 웹훅을 사용하여 타사 애플리케이션과 통합하여 실시간 알림을 수신하고 워크플로를 자동화하세요. 원활한 데이터 교환을 위해 웹훅을 구성, 테스트 및 관리하세요.

이 태스크에 대한 정보

Webhook을 사용하면 IBM Storage Insights을 타사 애플리케이션 또는 ServiceNow과 같은 협업 도구와 통합할 수 있습니다.

참고:
  • 관리자 역할이 있는 사용자만 웹훅을 생성, 수정 또는 제거할 수 있습니다. 모니터 역할이 있는 사용자는 웹훅 구성을 보고 실패한 웹훅 전송을 다시 시도할 수 있습니다.
  • 랜섬웨어 위협 탐지 알림은 개별 구성에 관계없이 구성된 모든 웹훅으로 전송됩니다.
  • 무료 버전에서 웹훅을 생성하여 랜섬웨어 IBM Storage Insights 위협 탐지 알림만 수신할 수 있습니다. 무료 버전에서는 랜섬웨어 위협 탐지 알림 및 모니터링 대상 블록 스토리지 시스템에서 직접 수신되는 장치 알림을 제외한 다른 유형의 알림은 지원되지 않습니다.

프로시저

IBM Storage Insights에서 웹훅을 만들려면 다음 단계를 완료합니다:

  1. 인스턴스에 IBM Storage Insights 로그인한 후 구성 > 통합으로 이동하세요. 의 현대식 UI를 사용 중이라면 IBM Storage Insights 설정 > 통합 으로 이동하세요.
  2. 통합 추가를 클릭하십시오.
  3. 웹훅 이름과 URL, 설명, 전달할 알림, HTTP 헤더, 인증 유형 등 각 필드에 적절한 정보를 입력합니다.
    Webhook 테스트를 클릭하여 써드파티 애플리케이션에 대한 Webhook 연결을 테스트할 수 있습니다.
  4. 추가를 클릭하십시오.

결과

웹훅이 작성되었습니다. 설정 > 통합으로 이동하여 이전에 생성된 모든 웹훅을 확인하고 관리할 수 있습니다. 특정 웹훅 행의 끝에 있는 세 개의 세로 점을 클릭하여 웹훅을 편집하거나 삭제하십시오.

페이로드 정보: 에서 생성된 웹훅 연결을 테스트하거나 IBM Storage Insights 에서 생성된 웹훅 연결을 테스트하거나 실제 알림이 트리거되면 IBM Storage Insights 는 페이로드 정보를 구성된 애플리케이션으로 보냅니다.

랜섬웨어 위협 알림이 트리거될 때의 페이로드 예시:
{
  "severity": "critical",
  "deviceType": "flashFamily",
  "subcategory": "SECURITY",
  "creator": "",
  "alert": {
    "source": {
      "deviceModel": "xxx",
      "deviceSerialNumber": "xxxxxxxxxxxxxxxx",
      "deviceType": "FlashSystem xxxx - xxxx",
      "deviceName": "xxxxxxxxxxxx"
    },
    "method": "VOLUME"
  },
  "name": "Ransomware Threat Detection",
  "occurrenceTimeInMs": 1718714498000,
  "id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "resourceType": "Storage System",
  "details": [
    {
      "volumeID": "150",
      "status": "online_threat_detected",
      "hosts": "xxxx-xxxxxx",
      "virtualVolumeID": "",
      "uID": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
      "description": "The volume has received an anomalous workload. This anomaly could be the result of a new application configuration where encryption is enabled or a security threat such as ransomware"
    }
  ],
  "tenantUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "alertURL": "https://stag.insights.ibm.com/gui/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx#alerts?id=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx&parentType=storageSystem&parentId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}
다른 알림이 트리거된 경우의 페이로드 예시입니다:
{
  "severity": "critical",
  "deviceType": "flashFamily",
  "category": "SECURITY",
  "name": "Write-cache Delay Percentage >= 10.0",
  "occurrenceTimeInMs": 1733320427770,
  "id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "tenantUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "deviceName": "tpcflash5200-9"  
  "alertURL": "https://stag.insights.ibm.com/gui/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx#alerts?id=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx&parentType=storageSystem&parentId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
  "Description": "Alert Write-cache Delay Percentage >= 10.0 on ABC was triggered 1 times at Sun 2024- "
}

생성한 웹훅을 관리하려면 IBM Storage Insights 의 '통합 모니터링'을 참조하십시오.