Перейти к содержанию

PagerDuty

Вы можете настроить создание инцидентов PagerDuty для следующих событий:

  • Системные события: добавленные пользователи, удаленные и отключенные интеграции

  • Обнаружена уязвимость

  • Изменения сетевого периметра: обновления в списке доменов, IP‑адресов, сервисов

Настройка интеграции

Настройте интеграцию в PagerDuty для существующего сервиса или создайте новый сервис для Валарм:

  1. Перейдите в меню ConfigurationServices.

  2. Откройте настройки сервиса из списка или нажмите кнопку New Service.

  3. Перейдите к созданию новой интеграции.

    • Если вы настраиваете итеграцию в существующем сервисе, перейдите на вкладку Integrations и нажмите на кнопку New Integration.
    • Если вы создаете новый сервис, введите имя сервиса и перейдите к секции Integration Settings.
  4. Введите название интеграции и выберите способ интеграции Use our API directly.

  5. Сохраните настройки:

    • Если вы настраиваете интеграцию в существующем сервисе, нажмите на кнопку Add Integration.
    • Если вы создаете новый сервис, заполните остальные параметры сервиса и нажмите на кнопку Add Service.
  6. Скопируйте полученное значение Integration Key.

В Личном кабинете Валарм:

  1. Откройте НастройкиИнтеграции.

  2. Нажмите на блок PagerDuty или нажмите кнопку Добавить интеграцию и выберите PagerDuty.

  3. Введите имя интеграции.

  4. Вставьте скопированный Integration Key в соответствующее поле.

  5. Выберите типы событий, для которых необходимо создавать инициденты PagerDuty. Если события не выбраны, инциденты не создаются.

  6. Протестируйте интеграцию и убедитесь в корректности настроек.

  7. Нажмите Добавить интеграцию.

    Добавление интеграции с PagerDuty

Тестирование интеграции

Тестирование интеграции позволяет проверить корректность настроек, соединение с Облаком Валарм и формат уведомлений о событиях. Чтобы протестировать интеграцию, вы можете использовать кнопку Протестировать в окне создания и редактирования интеграции.

Тестирование интеграции выполняется следующим образом:

  • В выбранную систему отправляются тестовые уведомления с префиксом [Тестовое сообщение].

  • Тестовые уведомления отправляются для всех событий, которые доступны для выбранной системы. Если в карточке интеграции доступны 3 типа событий, в выбранную систему придет 3 уведомления.

    Для типа событий Системные события отправляется тестовое уведомление о добавлении нового пользователя.

  • В тестовых уведомлениях не используются реальные данные.

Пример уведомления в PagerDuty:

Тестовое уведомление в PagerDuty

Редактирование интеграции

Чтобы обновить настройки интеграции:

  1. Перейдите в Консоль управления Валарм → НастройкиИнтеграции по ссылке для EU‑облака или для RU‑облака.

  2. Откройте интеграцию.

  3. Обновите настройки интеграции и нажмите Сохранить.

Отключение интеграции

Чтобы временно остановить отправку отчетов безопасности и уведомлений, вы можете отключить интеграцию:

  1. Перейдите в Консоль управления Валарм → НастройкиИнтеграции по ссылке для EU‑облака или для RU‑облака.

  2. Откройте активную интеграцию и нажмите Отключить.

Отключение интеграции является системным событием. Если вы получаете уведомления о системных событиях, в настроенные системы поступят сообщения об удаленной интеграции.

Для повторного включения отчетов безопасности и уведомлений откройте отключенную интеграцию и нажмите Включить.

Удаление интеграции

Чтобы навсегда остановить отправку отчетов безопасности и уведомлений, вы можете удалить интеграцию. Удаление интеграции невозможно отменить. Интеграция исчезнет из общего списка навсегда.

  1. Перейдите в Консоль управления Валарм → НастройкиИнтеграции по ссылке для EU‑облака или для RU‑облака.

  2. Откройте интеграцию и нажмите Удалить.

  3. Подтвердите действие.

Удаление интеграции является системным событием. Если вы получаете уведомления о системных событиях, в настроенные системы поступят сообщения об удаленной интеграции.