Execute vários trabalhos agendados para agrupamento de alertas
Execute vários trabalhos agendados em paralelo para alertas de grupo. Isso ajuda a evitar sobrecarregar o sistema durante picos (tempestades de alerta).
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
O trabalho agendado atual opera com um único thread. Durante picos de alerta (tempestades de alertas), o processamento leva significativamente mais tempo. Para lidar com esse impacto, agora vários trabalhos podem processar alertas no trabalho agendado. Isso melhora a escalabilidade e melhora o desempenho geral durante períodos de alto volume.
O número de trabalhos a serem executados no processamento de alertas é definido em uma nova propriedade sa_analytics.agg.alert_grouping.num_of_jobs. O número do trabalho é enviado como um parâmetro para o método relevante.
- sa_analytics.agg.group_alert_with_same_assignment_group_onlyAlertas de grupos que compartilham o mesmo grupo de atribuição. Por padrão, o valor é definido como falso. Se você quiser definir esta propriedade como verdadeira, crie uma propriedade com o mesmo nome e defina o valor como verdadeiro.
- sa_analytics.agg.group_alert_with_same_domain_onlyGrupos de alertas que pertencem ao mesmo domínio. Por padrão, o valor é definido como verdadeiro.
- sa_analytics.agg.group_alert_with_same_group_by_fieldsPropriedade "Agrupar por", com lista separada por vírgulas de nomes de campos que precisam ter valores correspondentes entre os alertas para permitir que os alertas sejam agrupados. A propriedade pode conter nomes de campos de alerta (como assignment_group), nomes de campos de IC (como alert_cmdb_ci.location), nomes de campos de informações adicionais de alerta (como additional_info.state) ou marcadores de alerta (como t_data_center). Quando os valores de campo especificados coincidem entre os alertas, esses alertas podem ser agrupados.
Pelo menos uma dessas propriedades é definida como verdadeira, os alertas não serão segregados corretamente. Por exemplo, se você não definir nenhuma lógica de agrupamento (definir qualquer propriedade como verdadeira) e o grupo de atribuição e a separação de domínio estiverem definidos como falso, a expansão horizontal não funcionará e todos os alertas serão processados por um único trabalho agendado.
Procedimento
Resultado
Os alertas do grupo Análise de serviços de trabalho agendado usando RCA/Agregação de alertas estão configurados para executar vários trabalhos simultaneamente para agrupamento de alertas.