Webhookは、イベント発生時に、あるシステムから別のシステムにリアルタイムデータを送信するための手段を提供します。LogicMonitorでは、Webhookを使用することで、外部プラットフォームからHTTP POSTリクエストを使用してログイベントを直接プラットフォームに送信し、取り込むことができます。この機能により、メトリクス、アラート、通知などのイベントドリブンデータをほぼリアルタイムでログとして取得できるため、ログ収集の一元化に役立ちます。

Webhook イベントをログとして保存すると、次のような利点があります。

  • 即時ログ配信—カスタム コレクターやスケジュールされたクエリを必要とせずに、Webhook をサポートするシステムからログを即座に受信します。
  • より強い相関関係— LogicMonitor 内の既存のログと外部アラートを相関させて、より深い分析情報を取得します。
  • より幅広い摂取オプション—クラウド サービス、SaaS プラットフォーム、クラウド管理ネットワーク プラットフォームからデータを取り込みます。
  • 構築済みモジュール—Cisco Meraki 用に設計されたものなど、LogicMonitor Exchange で事前に構築されたモジュールを使用します。

Webhook LogSources は、受信 Webhook データをどのように処理および保存するかをさらに定義します。

外部システムが Webhook エンドポイントにメッセージを送信すると、次の手順が実行されます。

  1. リクエストは LogicMonitor Webhook リスナーによって受信されます。
  2. 関連付けられている LogSource 構成によって、メッセージの解析およびマッピング方法が決まります。
  3. ログは LogicMonitor に取り込まれ、そこで視覚化、相関付けされ、アラートに使用されます。

次の図は、Webhook ワークフローを示しています。

Webhook イベントをログとして扱うワークフロー

詳細については、 Webhook ログソース構成

Webhook LogSource を使用してメッセージを取り込むための要件

LogicMonitorにログメッセージを送信するWebhookイベントを設定するには、以下のものが必要です。

  • LogicMonitorのAPIのみのユーザー 「管理」権限 ログとトレース
  • 適切なウェブフック名。
    具体的な例を挙げますと、以下の通りです。
    • Meraki_Webhook
    • Verkada_Webhook
  • LogicMonitorポータルへの有効な受信者URL(コールバックURL)
  • ベンダーが必要とする認証情報。

以下のセクションでは、ベンダー固有の要件について説明します。

Cisco Merakiの要件

Cisco MerakiのWebhookイベントを設定するには、以下のものが必要です。

  • LogicMonitorポータル用の受信側URL(コールバックURL)。
    具体的な例を挙げますと、以下の通りです。 https://portalname.logicmonitor.com/rest/api/v1/webhook/ingest/sourceNameこの例では、
    • その sourceName データのソースを識別するために、Webhook メッセージに含まれます。
    • LogSourceをフィルタリングするように設定することもできます。 sourceName.
    • 各 sourceName 一意である必要があります(例: Meraki+CustomerName).
  • LogicMonitor API専用ユーザーに割り当てられたベアラートークン。
    具体的な例を挙げますと、以下の通りです。
    HTTPヘッダーキー: Authorization
    HTTP ヘッダー値: Bearer <BearerTokenHere>
    お願い: LogicMonitor Bearer Token の前には、「Bearer」という単語の後にスペースを 1 つ入れる必要があります。
    詳細については、を参照してください。 ベアラー トークンの追加.

Verkadaの要件

HMAC認証を使用してVerkadaのWebhookイベントを設定するには、以下のものが必要です。

  • LogicMonitorポータル用の受信側URL(コールバックURL)。
    具体的な例を挙げますと、以下の通りです。 https://portalname.logicmonitor.com/rest/api/v1/webhook/ingest/hmac/verkada/<access_id>
  • 有効なLogicMonitorアクセス​​ID。アクセスIDは、 access-id 受信側URLのクエリパラメータ。
  • 有効なLogicMonitorアクセス​​キー。アクセスキーは、VerkadaがWebhookリクエストのHMAC署名を生成するために使用する共有シークレットとして機能します。
  • LogicMonitor API専用ユーザー向けに生成されたAPIトークン。
    詳細については、を参照してください。 APIトークンの作成.
  • 受信側URL、アクセスID、およびアクセスキーを使用するVerkadaウェブフックの設定。
    詳細については、以下を参照してください Webhookを設定する Verkadaのドキュメントに記載されています。