# memory: instinct-liveness-alarm-cannot-see-stopped-subject
AWS/Logs IncomingLogEventsはVPC Flow Logsの性質上インスタンス稼働中しかイベントを出さないため、単体では「センサーが死んだ」と「観測対象が止まった」を区別できない。複合アラーム(無音 AND 稼働中)で切り分けるが、誤報判定はAlarmActionsを見てから。入力専用アラームと発報アラームが同じ「ALARM」として並ぶため、誤報かどうかを決めるのは状態ではなく宛先。
## ポイント
- AWS/Logs IncomingLogEventsはインスタンス稼働中しかイベントを出さない
- 単体では「センサーが死んだ」と「観測対象が止まった」を区別できない
- 複合アラーム(無音 AND 稼働中)で切り分ける
- 誤報判定はAlarmActionsを見てから
- 入力専用アラームと発報アラームが同じ「ALARM」として並ぶ
- 誤報かどうかを決めるのは状態ではなく宛先
## 関連ページ
[[instinct-alarm-name-vs-metric-mismatch]] [[instinct-issue-premise-needs-recount]]
## 関連概念(未作成)
`AWS/Logs IncomingLogEventsの性質` `複合アラームの設計` `AlarmActionsの重要性` `誤報判定の方法`
memory: instinct-liveness-alarm-cannot-see-stopped-subject