RMM Labs
Интеграции 4 мин четене 28 септември 2026 г. От Fred

Свързване на Xcellerate AIG с мониторинг и SIEM: Prometheus, Grafana, OpenTelemetry, webhooks и известия

Поставете AI трафика до останалите си системи: метрики за Prometheus, OTLP traces, JSON журнали, подписани webhooks и известия по имейл или Slack.

Xcellerate AIG вкарва AI трафика ви в инструментите за мониторинг, които вече използвате: Prometheus и Grafana за метрики, всяко OpenTelemetry хранилище за traces по заявка, JSON журнали от контейнерите за вашия log shipper и подписани webhooks за SIEM, SOAR или ITSM. Известията уведомяват правилните хора по имейл, Slack или webhook, когато бюджет се изчерпи, ключ на доставчик спре да работи или guardrail блокира prompt.

TL;DR

  • Prometheus чете /metrics, traces излизат по OTLP/HTTP, а журналите са JSON на stderr.
  • Подписани webhooks (HMAC-SHA256) захранват вашия SIEM, SOAR или ITSM. Отделен SIEM конектор няма.
  • Известията се изпращат по имейл, Slack или webhook.

Преди да започнете

  • Имате роля Admin в AIG. Metrics & tracing, Webhooks и Alerting са административни екрани.
  • Prometheus достига https://<your-gateway>/metrics във вътрешната ви мрежа. Този endpoint не е достъпен през публичната входна точка.
  • За traces: OTLP/HTTP endpoint (Tempo, Jaeger, OpenTelemetry Collector или хостван APM), обикновено завършващ на /v1/traces, плюс евентуален ingest header или токен.
  • За webhooks: HTTPS приемник (може и вътрешен), който проверява HMAC подписи. За Slack: incoming webhook URL. За известия по имейл: изходяща поща, настроена в общите настройки.

Свързване на мониторинга

1. Метрики за Prometheus и Grafana

Отворете All screens → General settings → Metrics & tracing (Всички екрани → Общи настройки → Метрики и трасиране) и включете метриките. Можете да ограничите четенето по IP адрес или CIDR диапазон, с basic auth или и двете. Добавете в Prometheus scrape job за /metrics. Импортирайте Grafana таблото, доставено с файловете за внедряване, и поставете адреса му в Dashboard URL (URL на таблото).

2. Traces чрез OpenTelemetry

На същата страница включете Export traces (експорт на traces). Поставете OTLP/HTTP endpoint и при нужда ingest токен в Extra request headers (допълнителни header-и на заявката). Задайте Service name (име на услугата) и Sample (%) (извадка). Попълнете Trace link template (шаблон за връзка към trace) с {trace_id}, за да води панелът с журнали директно към trace-а.

3. Webhooks за SIEM, SOAR или ITSM

Отворете All screens → Webhooks и натиснете Add endpoint (добавяне на endpoint). Въведете име и URL и отметнете нужните събития; по подразбиране няма абонамент за нищо. Копирайте тайния ключ за подпис (показва се веднъж), натиснете Test (тест) и следете Recent deliveries (последни доставки).

4. Известия по имейл, Slack или webhook

Отворете All screens → Alerting (известия) и натиснете Add a channel (добавяне на канал): списък с имейли, Slack incoming webhook или URL. Натиснете Send a test (изпращане на тест). След това включете едно от петте готови правила (всички са изключени по подразбиране) или създайте свое: събитие, незадължително условие, throttle в минути и канали.

5. Проверки на състоянието за self-hosted AIG

Насочете load balancer-а или uptime мониторинга към /up (liveness) и /up/ready (readiness).

Какво се случва след свързването

  • Метрики: брой заявки и грешки, хистограми за латентност и първи токен, токени, разходи, повторни опити, ротации и състояние на ключове, текущи заявки, дълбочина на опашката, попадения в кеша, състояние на circuit, оценки на guardrails и извиквания на инструменти. Броят стойности на етикетите е ограничен.
  • Traces: един span на заявка (модел, доставчик, токени, цена, ключ, екип), с дъщерни spans за всеки опит към доставчика, извикване на инструмент и решение на guardrail. Входящ traceparent се продължава.
  • Журнали: един JSON ред на stderr с възел и ID на заявката. X-Request-Id свързва извикващия, вашите журнали и журнала на заявките в AIG.
  • Webhooks: JSON POST с X-XC-Event, X-XC-Delivery, X-XC-Timestamp и X-XC-Signature: sha256=…, HMAC-SHA256 на <timestamp>.<body>. Неуспешните доставки се повтарят през нарастващи интервали, после се маркират като Given up; тогава можете да ги пуснете отново сами.
  • Графиките на живо са в Traffic → Observability (Трафик → Наблюдаемост).

Добре е да знаете

  • Няма отделен конектор за Splunk, Microsoft Sentinel или Elastic. Вашият SIEM приема AIG чрез тези стандартни изходи.
  • Каналите за известия са имейл, Slack и webhook; канал за Microsoft Teams няма.
  • Ако хранилището за traces не работи, AIG изпуска тези пакети и създава събитие, за което можете да получите известие. Заявките никога не се забавят.
  • Смяната на тайния ключ на webhook няма преходен период: първо обновете приемника. Loopback адреси и адреси за cloud metadata винаги се отказват като цел.
  • Правило с неразбираемо условие никога не се задейства. Throttle 0 означава: при всяко събитие.

Отстраняване на проблеми

  • /metrics връща 404 „metrics are disabled“ (включете метриките), 403 „forbidden“ (IP не е разрешен) или 401 „unauthorised“ (проверете basic auth).
  • Observability показва „Nothing sampled yet…“: проверете дали контейнерът scheduler работи и дали метриките са включени.
  • Правило показва „No channels — nobody would be told“: добавете поне един канал.
  • Webhook остава в Retrying или Given up: проверете приемника и използвайте Retry.

Научете повече за наблюдаемостта, одитния журнал и журналите на заявките.

Искате ли да видите AIG във вашата Grafana и вашия SIEM? Говорете с нас за AIG.

Често задавани въпроси

Има ли конектор за Splunk, Sentinel или Elastic?
Не. Вашият SIEM приема AIG чрез стандартните изходи: подписани webhooks, JSON журнали, OTLP traces или Prometheus метрики.
Може ли AIG да изпраща известия към Microsoft Teams?
Не. Каналите за известия са имейл, Slack incoming webhook или ваш собствен webhook URL.
Какви health endpoints има self-hosted AIG?
/up за liveness и /up/ready за readiness.
Източници: Verified against the Xcellerate AIG source code by the product team on 2026-09-28. Feature pages: https://rmmlabs.io/bg/contact; https://rmmlabs.io/bg/products/aig/features/audit-log; https://rmmlabs.io/bg/products/aig/features/observability; https://rmmlabs.io/bg/products/aig/features/request-logs.

Готови ли сте да решите съответствието при отчитане на работното време?

Xcellerate OPS покрива белгийските изисквания за отчитане на работното време от 2027 г. по подразбиране — без допълнителен модул.

Свързани статии