Agrupamento de alertas baseado em texto
No agrupamento de alertas baseado em texto, os alertas são organizados e correlacionados com base em padrões de texto ou palavras-chave específicos no conteúdo do alerta. Essa abordagem agrupa dinamicamente alertas que compartilham características textuais semelhantes, como mensagens de erro ou descrições de eventos, permitindo um gerenciamento mais flexível e adaptável de alertas.
Para que a lógica baseada em texto seja executada, você deve ter Inteligência preditiva Plug-in (com.glide.platform_ml) instalado e a definição da Solução de Cluster de Alertas EM ativada.
- Limite de qualidade do cluster: O limite de qualidade do cluster ( sa_analytics.alert_grouping_tb_cluster_quality_thresholddetermina a qualidade mínima necessária para que um cluster de alerta seja considerado válido. Esse limite garante que somente clusters com um nível mínimo de semelhança e confiabilidade sejam usados. Os clusters que atendem a este limite são considerados válidos, melhorando a precisão dos agrupamentos e reduzindo o ruído de clusters irrelevantes ou de baixa qualidade. O intervalo do limite é de 1 a 100 e o valor padrão é 70.
- Limite de classificação de alerta: O limite de classificação de alerta ( sa_analytics.alert_grouping_tb_alert_rank_thresholddefine a classificação mínima necessária para que um alerta seja incluído em um grupo. Esse limite garante que somente alertas com um determinado nível de semelhança sejam agrupados, filtrando alertas de classificação inferior para manter a qualidade do grupo de alertas. O valor padrão é 0,3, em que valores menores indicam melhor semelhança.
A definição da Solução de cluster de alertas EM está localizada na tabela [ml_capability_definition_clustering]. Para acessá-lo, navegue até .
Para verificar se a definição da solução está ativa, consulte Verifique a solução de cluster baseada em texto. Para desabilitar a definição da Solução de cluster de alertas EM, desabilite o agrupamento de alertas baseado em texto definindo a propriedade sa_analytics.text_based_group_enabled. falso e limpando o. Ativo Caixa de seleção na definição da Solução de cluster de alerta EM.
Exemplo de agrupamento de alertas baseado em texto
| Cenário | Exemplo |
|---|---|
| Problemas de conectividade de rede: Há problemas generalizados de conectividade de rede que afetam vários departamentos. |
Alertas de várias ferramentas de monitoramento de rede podem relatar problemas como Segmento de rede inativo, Alta perda de pacotes ou Problemas de conectividade na sub-rede. O agrupamento de alertas baseado em texto usa a Solução de cluster de alertas EM e o Previsão de ML para simplificar o gerenciamento de alertas. A Solução de Cluster de Alertas EM emprega algoritmos de Processamento de linguagem natural (NLP) para analisar e identificar padrões de texto comuns em alertas, como Segmento de rede inativo ou Perda de pacote alta. Em seguida, agrupa esses alertas com base na semelhança de texto, agrupando problemas relacionados. A previsão DE ML aprimora ainda mais esse processo avaliando novos alertas em tempo real e atribuindo-os aos clusters existentes apropriados com base em seus padrões de texto. Este agrupamento dinâmico fornece uma exibição consolidada dos problemas de conectividade, permitindo que os engenheiros de rede diagnostiquem e lidem rapidamente com mais eficiência com a causa raiz dos problemas. |