Criar automação de grupo
A automação de agrupamento ajuda você a gerenciar alertas de forma mais eficaz, coletando alertas semelhantes juntos. Isso facilita a visualização de padrões, a identificação rápida de problemas e a resposta eficiente. Ao organizar alertas dessa maneira, você pode reduzir o ruído de alerta, identificar as causas raiz e atribuí-las às equipes apropriadas.
Antes de Iniciar
Função necessária: evt_mgmt_admin, evt_team_operator ou srm_responder
Por Que e Quando Desempenhar Esta Tarefa
O agrupamento desse método é mais útil quando os alertas compartilham dados ou marcadores comuns, como um nó ou local. Você pode usar campos ou marcadores preenchidos por meio de uma automação de aprimoramento. É a melhor maneira de agrupar alertas quando seu CMDB ou mapas de serviço estão imaturos. Isso complementa nossos outros algoritmos de agrupamento, incluindo regras de correlação de alertas, CMDB, ML e agrupamento baseado em texto. Os alertas são agrupados com sua primeira correspondência e você pode controlar a ordem de prioridade desses algoritmos por meio da propriedade do sistema. Para obter informações sobre a ordem lógica de correlação, consulte Configure a ordem lógica de correlação de alertas.
A automação de alertas também fornece um recurso de simulação que permite testar quantos grupos de alertas seriam formados, quantos são deixados desagrupados e a taxa de compactação. Uma taxa de compactação mais alta significa que sua equipe será mais produtiva e poderá identificar as causas raiz mais rapidamente. No entanto, considere se os grupos são precisos, operacionalmente corretos e atribuídos às equipes certas. Você pode ajustar os critérios do grupo até ficar satisfeito com os grupos resultantes.
Para usuários familiarizados com o clássico Gestão de eventos este recurso oferece uma interface mais fácil com suporte aprimorado da equipe para criar definições de cluster de alertas baseadas em marcador.
Procedimento
O que Fazer Depois
Você pode escalar alertas que precisam de respostas mais rápidas de equipes ou indivíduos implementando responder automação .