Sincronizando a resposta do alerta com o agrupamento automatizado de alertas

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Por padrão, os trabalhos Grupo de alertas e Gestão de alertas são executados independentemente um do outro, portanto, você pode sincronizar a resposta do alerta com o agrupamento de alertas automatizado.

    Antes de Iniciar

    Função necessária: admin

    Por Que e Quando Desempenhar Esta Tarefa

    Por padrão, o trabalho de agrupamento de alertas (Análise de serviços agrupa alertas usando RCA/Agregação de alertas) e o trabalho de gestão de alertas (Gestão de eventos – Avaliar gestão de regras de alerta com escopo0) são executados independentemente um do outro. Para sincronizar a resposta do alerta com o agrupamento de alertas automatizado (por exemplo, para evitar a criação de um incidente em um alerta secundário), você deve definir evt_mgmt.avoid_int_enabled como sim, para garantir que o trabalho de Gestão de alertas seja executado após o Alerta O trabalho de grupo foi concluído. Esta propriedade pode ser acessada na página Gestão de eventos Propriedades (Todos > Gestão de eventos > Administração > Propriedades da Gestão de eventos). Além disso, você deve configurar a regra de gestão de alertas relevante (por exemplo, para criação de incidentes) para filtrar todos os alertas secundários.
    Nota:
    Se o grupo de alertas não foi gerado quando o trabalho de Gestão de alertas foi iniciado, já que havia apenas um único alerta, um incidente será criado. Se um novo alerta se seguir, um incidente de grupo será criado automaticamente e o novo alerta se tornará secundário durante a próxima execução do trabalho de Agrupamento de alertas.

    Procedimento

    1. Navegar até Todos > Gestão de eventos > Configurações > Propriedades.
    2. Na caixa de seleção Sim/Não,selecione Sim para evitar incidentes em alertas secundários e aguarde a execução do trabalho de agrupamento.
    3. Na caixa de seleção Sim/Não, selecione Não para habilitar a criação de incidentes em alertas secundários.
    4. Selecione Salvar.
    5. Para filtrar alertas secundários, navegue até Todos > Gestão de eventos > Regras > Regras de gestão de alertas.
    6. Selecione a regra relevante, por exemplo, Criar incidente.
    7. No formulário Regra de gestão de alertas, abra a guia Filtro de alertas.
    8. Na área Condição, selecione E.
    9. Adicionar uma condição:
      • Função no grupo
      • não é
      • Secundário(a)
    10. Selecione Atualizar.