# Règles (/fr/docs/platform/features/alerting/rules)





Une règle surveille un événement et notifie un ou plusieurs canaux quand il se déclenche.

Nécessite le rôle **Gestionnaire** sur le site, et au moins un [canal](/fr/docs/platform/features/alerting/channels).

## Ajouter une règle [#ajouter-une-règle]

**Alertes** > **Configuration** > **Ajouter une règle**.

| Champ                     | Notes                                                             |
| ------------------------- | ----------------------------------------------------------------- |
| Nom                       | Le nom que porte la notification                                  |
| Événement                 | Groupé par surface. **Ne peut pas être changé après la création** |
| Canaux                    | Un ou plusieurs, jusqu'à 20. Obligatoire                          |
| Cooldown (minutes)        | 15 par défaut. Temps minimum entre deux notifications             |
| Multiplicateur de pic     | Événements de pic uniquement. 3 par défaut                        |
| Reports minimum par heure | Événements de pic uniquement. 50 par défaut                       |

Pour changer l'événement surveillé par une règle, créez une nouvelle règle et supprimez l'ancienne.

<img alt="La boîte de dialogue Ajouter une règle, avec un évènement de pic choisi, montrant le multiplicateur et le plancher" src="__img0" width="1567" height="662" />

## Les quatorze événements [#les-quatorze-événements]

| Surface                 | Événements                          |
| ----------------------- | ----------------------------------- |
| Content Security Policy | New violation type, Report spike    |
| Script hashes           | New script origin                   |
| Subresource Integrity   | Report spike                        |
| PCI compliance          | Unjustified script on payment pages |
| Network errors          | New failing origin, Report spike    |
| Crashes                 | Report spike                        |
| COOP                    | New violation type                  |
| COEP                    | New violation type                  |
| Permissions Policy      | New violation                       |
| Connection allowlist    | New blocked origin                  |
| Deprecations            | New deprecated API usage            |
| Interventions           | New browser intervention            |

Les événements `New` se déclenchent la première fois que quelque chose est observé. Comme les reports sont conservés 90 jours, ce qui se tait pendant un trimestre puis revient est traité comme nouveau à nouveau.

## Cooldown [#cooldown]

Le cooldown est l'écart minimum entre deux notifications d'une même règle, saisi en minutes, avec 15 par défaut.

Il ne jette rien. Les détections survenues pendant le cooldown sont regroupées dans la notification suivante, donc une rafale produit un message groupé plutôt que cinquante.

Réglez-le selon la façon dont vous consommez les alertes. Quinze minutes conviennent à un canal de chat. Pour une règle qui réveille quelqu'un, plus long est plus humain. Le maximum est de 24 heures, une valeur au-dessus de 1440 minutes est rejetée.

## Régler une règle de pic [#régler-une-règle-de-pic]

Les règles de pic comparent la dernière heure complète à la moyenne des 24 heures précédentes. Deux réglages les pilotent, et les deux comptent.

Le **multiplicateur de pic** est le nombre de fois la moyenne glissante que l'heure doit atteindre. 3 par défaut, plage de 1,5 à 100.

Le **minimum de reports par heure** est un plancher. En dessous, la règle reste silencieuse quel que soit le ratio. 50 par défaut, plage de 1 à 1 000 000.

<Callout type="info" title="Le plancher est ce qui évite les fausses alertes">
  Sur un site à faible volume, le multiplicateur seul ne sert à rien. Passer de 2 reports par heure à 8 est un pic de 4x et ne veut rien dire. C'est le plancher qui rend les règles de pic utilisables. Placez-le au-dessus de votre volume horaire normal, pas en dessous.
</Callout>

Laisser les deux sur leurs valeurs par défaut n'enregistre aucune configuration, la règle suit donc toute évolution future des valeurs par défaut. Les définir explicitement fige vos valeurs.

Attendez de connaître le volume normal d'un site avant d'ajouter des règles de pic. Créée le premier jour, la référence sur 24 heures est encore en train de se constituer et la règle se déclenchera sur la montée en charge.

## Un jeu de règles qui fonctionne [#un-jeu-de-règles-qui-fonctionne]

Pour la plupart des sites, trois règles.

| Événement                          | Canal                                     | Cooldown |
| ---------------------------------- | ----------------------------------------- | -------- |
| CSP, New violation type            | Chat                                      | 15 min   |
| PCI compliance, Unjustified script | Chat plus email au responsable conformité | 60 min   |
| Script hashes, New script origin   | Chat                                      | 60 min   |

Ajoutez les règles de pic au bout de deux semaines, quand les chiffres veulent dire quelque chose.

## Activation et suppression [#activation-et-suppression]

L'interrupteur **Activé** arrête une règle sans perdre sa configuration. Utile pendant une migration qui va générer du bruit que vous comprenez déjà.

Supprimer une règle jette tout ce qui était en attente pour elle.

## Étapes suivantes [#étapes-suivantes]

* [Canaux](/fr/docs/platform/features/alerting/channels)
* [Historique des envois](/fr/docs/platform/features/alerting/deliveries)
* [PCI DSS](/fr/docs/platform/features/pci-dss)
