Sincronizando a resposta de alerta com o agrupamento de alertas automatizado

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Sincronize a resposta de alertas com o agrupamento garantindo que os trabalhos de gestão de alertas sejam executados após os trabalhos de agrupamento de alertas. Isso evita ações duplicadas, como a criação de incidentes em alertas secundários.

    Antes de Iniciar

    Função necessária: administrador

    Por Que e Quando Desempenhar Esta Tarefa

    Por padrão, o trabalho de agrupamento de alertas ( Alertas de grupo da Análise de serviços usando RCA/Agregação de alertas e o trabalho de gestão de alertas ( Gestão de eventos - Avaliar a Gestão de regras de alerta com escopo 0 executados independentemente uns dos outros. Para sincronizar a resposta do alerta com o agrupamento de alertas automatizado (por exemplo, para evitar a criação de um incidente em um alerta secundário), você deve habilitar a propriedade evt_mgmt.avoid_int_enabledGarantir que o trabalho de Gestão de alertas seja executado após a conclusão do trabalho de Agrupamento de alertas. Esta propriedade pode ser acessada no Gestão de eventos Página Propriedades (Tudo > Gestão de eventos > Administração > Propriedades da Gestão de eventos). Além disso, você deve configurar a regra de gestão de alertas relevante (por exemplo, para criação de incidentes) para filtrar todos os alertas secundários.
    Nota:
    Se houver apenas um alerta quando o trabalho de Gestão de alertas for executado, um incidente será criado. Quando um segundo alerta chega mais tarde, o próximo trabalho de agrupamento de alertas forma um grupo, torna o novo alerta secundário e cria um novo incidente.

    Procedimento

    1. Navegar até Tudo > Gestão de eventos > Administração > Propriedades da Gestão de eventos.
    2. Para evitar incidentes em alertas secundários, selecione Ativar Evitar incidentes em alertas secundários e aguardar a execução do trabalho de agrupamento caixa de seleção.
    3. Selecione Save (Salvar).
    4. Para filtrar alertas secundários, navegue até Tudo > Gestão de eventos > Regras > Regras de gestão de alertas.
    5. Selecione a regra relevante.
    6. No formulário Regra de gestão de alertas, selecione Filtro de alerta guia.
    7. Na área Condição, selecione E. .
    8. Adicionar uma condição:
      • Função no grupo
      • não é
      • Secundário
    9. Selecione Atualizar.