Configurar agregação de alertas para trabalhos agendados

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Configure regras e parâmetros para agrupar alertas relacionados automaticamente, simplificando o gerenciamento de alertas e reduzindo o ruído do alerta.

    Antes de Iniciar

    Função necessária: evt_mgmt_admin

    Por Que e Quando Desempenhar Esta Tarefa

    A definir - Adicionar nomes de trabalho específicos para agregação de alertas

    Procedimento

    1. Navegar até Todos > Gestão de eventos > Administração > Propriedades de Correlação de Alertas.
    2. Na página Propriedades de correlação de alertas, habilite as propriedades relevantes.
      • Habilite a agregação de alertas para grupos automatizados, CMDB e baseados em texto (sa_analytics.aggregation_enabled).
        Nota:
        Quando desabilitado, desabilita todos os outros grupos.
      • Habilite a agregação de alertas para grupos automatizados baseados em IC (sa_analytics.specific_patterns_enabled).
      • Habilite a correlação do CMDB para agregação de alertas (grupos do CMDB) (sa_analytics.agg.query_cmdb_correlation_enabled).
      • Habilite a agregação de alertas para grupos baseados em texto (sa_analytics.text_based_group_enabled).
      • Propriedade "Agrupar por", com lista separada por vírgulas de nomes de campo que precisam ter valores correspondentes em alertas para permitir que os alertas sejam agrupados. A propriedade pode conter nomes de campo de alerta (como assigment_group), nomes de campo de IC (como alert_cmdb_ci.location), nomes de campo de informações adicionais de alerta (como additional_info.state) ou marcadores de alerta (como t_data_center). Quando os valores de campo especificados correspondem entre si entre alertas, esses alertas podem ser agrupados (sa_analytics.agg.group_alert_with_same_group_by_fields).
      • Número máximo de relações entre ICs em uma topologia que formam um grupo do CMDB (sa_analytics.agg.query_cmdb_graph_walk_nodes).
      • Use todas as relações do CMDB para correlação de grupos do CMDB. Esta propriedade afeta a correlação de grupos do CMDB e a semelhança de alertas no formulário de alertas (evt_mgmt.related_cis_get_all_relation_types).
    3. Selecione Salvar.

      Para agrupar alertas sem um IC como grupos baseados em texto ou baseados em IC, defina sa_analytics.enable_no_ci_grouping como verdadeiro. Certifique-se de que o Identificador de recurso inclua o nome do nó e da métrica. Para obter detalhes sobre como configurar o identificador de recurso, consulte Relatório de Padrões Aprendidos.

    4. Opcional: Defina evt_mgmt.alert_groups_reasoning.enable_worknotes como nenhum para impedir a exibição da anotação de trabalho de raciocínio em grupo.

      Por padrão, uma anotação de trabalho aparece na guia Atividades quando um grupo é criado ou atualizado, mostrando o motivo do agrupamento.