Warnungsantwort wird mit automatisierter Warnungsgruppierung synchronisiert

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Standardmäßigwerden die Aufgaben „Warnungsgruppe“ und „Warnungsverwaltung“ unabhängig voneinander ausgeführt. Daher können Sie die Warnungsantwort mit der automatisierten Warnungsgruppierung synchronisieren.

    Vorbereitungen

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Standardmäßig werden die Warnungsgruppierungsaufgabe (Serviceanalytik gruppiert Warnungen mit RCA/Warnungszusammenfassung ) und die Warnungsverwaltungsaufgabe (Event Management - Evaluate Scoped Alert Rules Management0) unabhängig voneinander ausgeführt. Um die Warnungsantwort mit der automatisierten Warnungsgruppierung zu synchronisieren (z. B. um die Erstellung eines Incident für eine sekundäre Warnung zu vermeiden), müssen Sie evt_mgmt.avoid_int_enabled auf Ja, festlegen, um sicherzustellen, dass der Warnungsverwaltungsauftrag nach der Warnung ausgeführt wird Gruppenauftrag ist abgeschlossen. Diese Eigenschaft ist über die Seite Ereignismanagement Eigenschaften zugänglich (Alle > Ereignismanagement > Administration > Ereignismanagement-Eigenschaften). Darüber hinaus müssen Sie die relevante Warnungsverwaltungsregel konfigurieren (z. B. für die Incident-Erstellung), um alle sekundären Warnungen herauszufiltern.
    Hinweis:
    Wenn die Warnungsgruppe beim Start der Warnungsverwaltungsaufgabe nicht generiert wurde, da nur eine einzige Warnung vorhanden war, wird ein Incident erstellt. Wenn eine neue Warnung folgt, wird automatisch ein Gruppen-Incident erstellt, und die neue Warnung wird während der nächsten Ausführung der Warnungsgruppierungsaufgabe sekundär.

    Prozedur

    1. Navigieren zu Alle > Ereignismanagement > Einstellungen > Eigenschaften.
    2. Wählen Sie im Kontrollkästchen Ja/Nein die Option Ja , um Incidents bei sekundären Warnungen zu vermeiden, und warten Sie, bis die Gruppierungsaufgabe ausgeführt wird.
    3. Wählen Sie im Kontrollkästchen Ja/Neindie Option Nein aus, um die Incident-Erstellung für sekundäre Warnungen zu aktivieren.
    4. Wählen Sie Speichern.
    5. Um sekundäre Warnungen herauszufiltern, navigieren Sie zu Alle > Ereignismanagement > Regeln > Warnungsverwaltungsregeln.
    6. Wählen Sie die relevante Regel aus, z. B. Incident erstellen.
    7. Öffnen Sie im Formular „ Warnungsverwaltungsregel “ die Registerkarte Warnungsfilter.
    8. Wählen Sie im Bereich Bedingung die Option Undaus.
    9. Fügen Sie eine Bedingung hinzu:
      • Rolle in Gruppe
      • ist nicht
      • Sekundär
    10. Wählen Sie Aktualisieren.