Afficher les Analyse du journal alertes d’un Analyse du journal groupe dans Analyse de l'intégrité des journaux
Affichez la liste de toutes les Analyse du journal alertes dans l’onglet Groupe Analyse de journauxEnregistrements connexes .
Avant de commencer
Rôle requis : evt_mgmt_operator, evt_mgmt_user ou evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Pour obtenir une description détaillée des groupes et Analyse du journal des alertes, reportez-vous à Analyse du journal la section Types d’alertes Analyse de l'intégrité des journaux.
Procédure
-
Dans l’onglet Vue d’ensemble d’une Analyse du journal alerte, accédez à la carte Alertes dans le groupe et sélectionnez le lien Afficher tout .
La section Alertes dans le groupe de l'onglet Enregistrements connexes s'affiche.
Figure 1. Section Alertes dans le groupe de l’onglet Enregistrements connexes -
Pour chaque Analyse du journal alerte de , Groupe Analyse de journaux les informations décrites dans le tableau sont disponibles.
Tableau 1. Alertes de groupe Colonne Description Numéro Numéro de l’alerte. Sélectionnez le numéro pour afficher des informations détaillées sur une alerte.
Ce champ est automatiquement défini.
Heure de génération de l'événement initial Heure à laquelle l’événement qui a généré l’alerte s’est produit pour la première fois. Remarque :L’heure ici est la durée de ServiceNow traitement, pas l’heure du système source.Groupe Type de groupe auquel l’alerte appartient : alerte d’analyse de journaux autonome ou alerte Alerte basée sur un composant. Description Modèle ou mesure anormal ayant entraîné la génération de l’alerte. Gravité Valeur de gravité de l’alerte. Les valeurs possibles sont les suivantes : - Critique : une action immédiate est requise. Soit la ressource n’est pas fonctionnelle, soit des problèmes critiques sont imminents.
- Majeur : la fonctionnalité majeure est gravement altérée ou les performances se sont dégradées.
- Mineur : soit les performances se sont dégradées, soit il y a une perte partielle et non critique de fonctionnalité.
- Avertissement : surveillance requise même si la ressource est toujours fonctionnelle.
- Info : un message d’information. Une alerte est créée, mais la ressource est toujours fonctionnelle.
- Effacer ou Résolu : aucune action n’est requise. Aucune alerte n’est créée à partir de cet événement. Les alertes existantes sont fermées.
Groupe de priorités Groupe de priorités qui indique l’ordre de résolution des alertes. Les choix sont les suivants : - Urgent
- Élevée
- Modéré
- Faible
La valeur du groupe de priorités est plus importante que la gravité seule. Par exemple, une alerte de priorité élevée et de gravité faible doit être traitée avant une alerte de priorité faible et de gravité élevée. Pour en savoir plus sur le calcul de la priorité, reportez-vous à la section Priorité de l’alerte.
État État de traitement de l’alerte. Une alerte nouvellement générée est à l’état Ouvert . Les autres états sont les suivants : - Rouvrir : une alerte précédemment fermée est à nouveau ouverte et nécessite votre attention.
- Oscillation : l’alerte reçoit des événements identiques de la même source à haute fréquence. Cet état peut entraîner la réouverture d’une alerte à partir de l’état Fermé, ce qui entraîne une fréquence élevée de changements entre les états Ouvert et Fermé.
- Fermé : l’alerte est fermée et ne nécessite aucune autre action. Vous fermez une alerte lorsqu’elle est corrigée.
Élément de configuration CI dans la CMDB. Le CI est appliqué par l’alerte. Nœud Champ de nœud reçu dans le message du journal. L’événement décrit dans le message du journal s’est produit sur ce nœud. Souvent, le nœud est le nom du CI associé à l’alerte. Par exemple, un nom d’ordinateur, une adresse IP, un nom de domaine complet ou une adresse MAC. Source Toutes les alertes Analyse de l’intégrité des journaux ont la valeur Analyse des journaux dans la colonne Source pour indiquer que l’application Analyse de l’intégrité des journaux a généré l’alerte. Nom de la mesure Nom de la mesure dont le comportement anormal a mené à l’alerte. Par exemple, I/O request dans le cas où la demande d’E/S a pris plus de 15 000 ms. Mis à jour Heure de mise à jour la plus récente des informations ou de l’état d’alerte.