アラートの生成を抑制するしきい値の設定
- 更新日2025年1月30日
- 所要時間:7 分
- Yokohama
- "イベント管理"
イベントしきい値は、イベント管理 がアラートを生成する頻度です。デバイスのイベントを短い間隔で複数受信すると、深刻な状況になるおそれがあるため、アラートの作成を必要とする場合があります。しかし、イベントの受信間隔が長ければ、あまり深刻な状況にならず、アラートを作成しなくて済むと思われます。
始める前に
このタスクについて
イベントルールのプロパティを設定して、指定したしきい値に従って、アラートの作成、アラートの生成の抑制、または既存のアラートのクローズを行うことができます。しきい値は、指定された期間におけるイベントフィールドの値または発生回数に基づきます。
- アラートを作成する演算子:>= ([フィールド名] の使用率が指定の値以上になったかどうかを判断するための演算子)
- フィールド名:CPU (高 CPU 使用率に関するイベント)
- しきい値:80 (パーセント)
- 発生回数:3 (CPU 使用率が 80% 以上 (>=) で 3 つのイベントが発生)
- 制限時間 (秒):20 (イベント発生間隔が 20 秒以下)
| シナリオ | 結果 |
|---|---|
イベントごとに報告された経過時間と CPU 使用率:
|
このシナリオでは、1 つのイベントの CPU 使用率が 80% 未満であるため、アラートは生成されません。 |
イベントごとに報告された経過時間と CPU 使用率:
|
このシナリオでは、1 つのイベントの経過時間が指定の 20 秒を超えたため、アラートは生成されません。 |
イベントごとに報告された経過時間と CPU 使用率:
|
このシナリオでは、すべてのイベントにおいて、経過時間が指定された時間内であり、CPU 使用率が 80% を超えているため、アラートが生成されます。 |
- しきい値に基づいてアラートを作成またはクローズするようにイベントルールを設定すると、time_of_event フィールドで決められたとおりに同時に届くイベントはスキップされます。この問題は、こうしたイベントが重複と見なされるために発生します。
- しきい値条件が設定されている場合、アラートは、[アラートをクローズする演算子] 条件が満たされたときにクローズし、[重大度] = [クリア] または [解決ステータス] = [クローズ中] のイベントが受信されたときはクローズしません。
手順
例
- [フィールド名] フィールドで、イベントの [追加情報 (Additional information)] フィールドに存在する任意のフィールドの名前を指定します。フィールドの値は無関係です。
- [アラートを作成する演算子] フィールドで、[カウント] を選択します。
- [発生回数] フィールドで、「5」を指定します。
- [制限時間 (秒)] フィールドで、「600」(10 * 60 秒) を指定します。
- [保存] または [送信] をクリックします。
特定のイベントが 10 分以内に 5 回発生し、メトリクスの値が 55 より大きい場合のアラートを作成するには、次のようにします。「metric_value」は、イベントの [追加情報] のフィールドであるとします。次を指定します。
- [Active] チェックボックスをオンにします。
- [アラートを作成する演算子] フィールドで、[>=] を選択します。
- [フィールド名] フィールドで、[metric_value] を指定します。
- [しきい値] フィールドで、「55」を指定します。
- [発生回数] フィールドで、「5」を指定します。
- [制限時間 (秒)] フィールドで、「600」(10 * 60 秒) を指定します。
- [保存] または [送信] をクリックします。
関連コンテンツ
- イベントルールの作成または編集
イベントルールを作成して、追跡および修復のためのアラートを生成できます。イベントルールでチームベースの統合を使用して、コネクタの所有権とルールの実行が一般的なルールよりも優先されるようにします。チームは、柔軟性とカスタマイズオプションを提供しながら、一貫性と階層を維持できます。
- イベント入力情報の使用
イベントルールを作成する手順に含まれている [イベントの入力] ペインには、イベントルールの設定時に使用できる情報への参照が用意されています。
- アラートのコンテンツをカスタマイズするイベントルールの設定
アラートのコンテンツをカスタマイズするイベントルールを設定できます。フィールドの順序をカスタマイズしたり、表示するフィールドを選択したりすることができます。[アラート出力の変換と構成] セクションの左側の作業領域にあるフィールドは、生成されたアラートに表示されるフィールドです。
- イベントルールが適用されるイベントのフィルタリング
イベントルールを適用する必要があるイベントを制限するためのフィルターを定義します。各イベントをイベントルールの適用対象にするか適用対象外にするかを判断するための条件セットを指定することにより、フィルターを設定します。