Lamassu IoT Docs

Alertas y suscripciones

Envía eventos de la PKI a personas y sistemas externos.

Las suscripciones convierten los eventos de Lamassu en notificaciones accionables. Puedes avisar a un equipo, alimentar un sistema de incidentes o activar una automatización cuando cambia una CA, un certificado o un dispositivo.

Cómo funciona

  1. Un servicio publica un evento de dominio.
  2. Lamassu evalúa las suscripciones asociadas a ese tipo de evento.
  3. El filtro de cada suscripción decide si debe notificarse.
  4. Lamassu entrega el evento al canal configurado.

El inventario de eventos muestra cuándo se observó cada tipo por última vez, cuántas veces ha ocurrido y cuántas suscripciones tiene. Puedes expandir un evento para inspeccionar un ejemplo de su payload JSON antes de crear el filtro.

Canales disponibles

CanalConfiguraciónUso habitual
EmailDirección de destinoAvisos para personas o listas operativas.
Microsoft TeamsNombre y URL de webhookNotificaciones en un canal de colaboración.
WebhookNombre, método POST o PUT y URLIntegración con automatización, SIEM o gestión de incidentes.

Crea una suscripción

Elige el evento

Abre Alerts, localiza el tipo de evento y selecciona Subscribe. Revisa el último ejemplo JSON para identificar los campos que necesitarás filtrar.

Configura el destino

Selecciona Email, Microsoft Teams o Webhook e introduce los datos del canal.

Limita las notificaciones

Añade un filtro si no quieres recibir todas las instancias del evento.

FiltroCuándo utilizarlo
NoneCada instancia del evento es relevante.
JSON PathUna condición depende de uno o varios campos concretos.
JSON SchemaSolo deben aceptarse payloads con una estructura determinada.
JavaScriptLa condición necesita lógica personalizada.

Por ejemplo, function (event) { return event.data.status == "NO_IDENTITY"; } limita una suscripción a dispositivos sin identidad.

Revisa y activa

Comprueba el evento, el canal y el filtro en el resumen. Selecciona Confirm Subscription para comenzar la entrega.

Gestiona una suscripción

Abre una suscripción existente para consultar su destino y filtro, modificar la configuración o seleccionar Unsubscribe. Elimina las suscripciones que ya no tengan un propietario operativo para evitar entregas ignoradas o endpoints obsoletos.

Familias de eventos

ÁreaEjemplos
Autoridadesca.create, ca.import, ca.reissue, ca.delete
Certificadosca.sign.certificate, certificate.delete
Perfilesprofile.create, profile.update, profile.delete
Enrolamientodms.create, dms.update, dms.enroll, dms.reenroll
Dispositivosdevice.create, device.identity.update, device.status.update
Validaciónva.role.crl.create
Claveskms.create, kms.import, kms.sign.message, kms.delete

Utiliza el catálogo que muestra la consola como fuente para los tipos disponibles en la versión que tienes desplegada.

On this page