Legen Sie einen Schwellenwert fest, um die Generierung von Warnungen zu unterdrücken

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Der Ereignisschwellenwert ist die Rate, mit der gerechnet wird EreignismanagementGeneriert eine Warnung. Das Empfangen mehrerer Ereignisse für ein Gerät über ein kurzes Intervall kann die Erstellung einer Warnung erfordern, da die Bedingung schwerwiegend sein kann. Der Empfang von Ereignissen über ein längeres Intervall kann jedoch auf eine weniger schwerwiegende Situation hinweisen, die die Erstellung einer Warnung nicht rechtfertigen würde.

    Vorbereitungen

    Erforderliche Rolle: evt_mgmt_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Sie können die Eigenschaften in einer Ereignisregel konfigurieren, um Warnungen zu erstellen, die Warnungsgenerierung zu unterdrücken oder vorhandene Warnungen gemäß einem angegebenen Schwellenwert zu schließen. Der Schwellenwert basiert auf dem Wert von Ereignisfeldern oder der Anzahl der Vorkommen in einem bestimmten Zeitraum.

    Hinweis:
    Feldname Kann der Name eines beliebigen numerischen Felds in sein Zusätzliche Informationen Feld des Ereignisses. Daher, wenn CPU Ist dann ein Feld mit zusätzlichen Informationen für ein bestimmtes Ereignis CPU Kann als verwendet werden Feldname .
    Nehmen Sie an, dass Sie eine Warnung generieren möchten, wenn die CPU-Auslastung 80 % dreimal erreicht oder überschreitet, wobei zwischen zwei aufeinander folgenden Ereignissen maximal 20 Sekunden liegen. Erstellen Sie eine Ereignisregel mit diesen Einstellungen (eine Erklärung für jeden Wert ist in Klammern angegeben):
    • Warnungsoperator Erstellen : >=(Operator, um zu bestimmen, ob die Nutzung von Feldname Erreicht oder überschreitet den angegebenen Wert)
    • Feldname : CPU(Ereignisse bezüglich hoher CPU-Auslastung)
    • Schwellenwert : 80(Prozent)
    • Tritt Auf : 3(Drei Ereignisse treten auf, wenn die CPU-Auslastung mindestens „>=“ 80 % beträgt)
    • Über (Sekunden) : 20(20 Sekunden oder weniger zwischen Ereignissen)
    Um zu demonstrieren, wie die vorherigen Einstellungen ausgewertet werden, gehen Sie davon aus, dass die folgenden Ereignisse empfangen werden:
    Szenario Ergebnis
    Gemeldete verstrichene Zeit und CPU-Auslastung für jedes Ereignis:
    • Verstrichene Zeit des ersten Ereignisses 20, CPU = 85
    • Verlaufszeit des zweiten Ereignisses 40, CPU = 80
    • Verstrichene Zeit des dritten Ereignisses 60, CPU = 70

    In diesem Szenario wird keine Warnung generiert, da ein Ereignis eine CPU-Auslastung aufweist, die unter 80 % liegt.

    Gemeldete verstrichene Zeit und CPU-Auslastung für jedes Ereignis:
    • Verstrichene Zeit des ersten Ereignisses 20, CPU = 85
    • Verlaufszeit des zweiten Ereignisses 40, CPU = 90
    • Verstrichene Zeit des dritten Ereignisses 70, CPU = 95

    In diesem Szenario wird keine Warnung generiert, da die verstrichene Zeit in einem Ereignis über die angegebenen 20 Sekunden liegt.

    Gemeldete verstrichene Zeit und CPU-Auslastung für jedes Ereignis:
    • Verstrichene Zeit des ersten Ereignisses 20, CPU = 85
    • Verlaufszeit des zweiten Ereignisses 40, CPU = 95
    • Verstrichene Zeit des dritten Ereignisses 60, CPU = 90

    In diesem Szenario wird eine Warnung generiert, da die verstrichene Zeit in allen Ereignissen innerhalb der angegebenen Zeit liegt und die CPU-Auslastung über 80 % liegt.

    Hinweis:
    • Wenn Sie eine Ereignisregel konfigurieren, um Warnungen gemäß einem Schwellenwert zu erstellen oder zu schließen, Ereignisse, die in derselben Sekunde ankommen, wie von festgelegt time_of_eventFeld, werden übersprungen. Dies tritt auf, da diese Ereignisse als Duplikate betrachtet werden.
    • Wenn Schwellenwertbedingungen konfiguriert sind, werden Warnungen geschlossen, wenn Schließen Sie Den Warnungsoperator Bedingung ist erfüllt, und nicht, wenn ein Ereignis mit empfangen wird Schweregrad = Löschen Oder Lösungsstatus = wird geschlossen .

    Prozedur

    1. Navigieren zu Alle > Ereignismanagement > Bedingungen > Ereignisregelnan.
    2. Erstellen oder öffnen Sie eine Ereignisregel.
    3. Klicken Sie Auf Schwellenwert .
    4. Wählen Sie Aus Aktiv .
      Wenn Aktiv Ist nicht ausgewählt, die Felder auf dieser Seite werden nicht angezeigt.
    5. In Warnungsoperator Erstellen Feld, wählen Sie einen Operator aus.
      • Wenn Sie auswählen Anzahl , Geben Sie die entsprechende an Tritt Auf Und Über (Sekunden) Felder.
      • Wenn Sie einen anderen Operator als auswählen Anzahl , Feldname Und Schwellenwert Felder werden angezeigt. Geben Sie die erforderlichen Werte in diesen Feldern an.
        Hinweis:
        Der Wert von Schwellenwert Eigenschaft kann der Name eines beliebigen Felds in sein Zusätzliche Informationen Des Ereignisses. Beispiel: Wenn CPU Ist ein Feld in Zusätzliche Informationen Für ein bestimmtes Ereignis dann CPU Kann als verwendet werden Schwellenwert .
      • In Tritt Auf Feld, geben Sie den erforderlichen Wert an.
      • In Über (Sekunden) Feld, geben Sie den erforderlichen Zeitraum an.
    6. Um Warnungen automatisch zu schließen, in Schließen Sie Den Warnungsoperator Feld, wählen Sie einen Operator aus.
      Zusätzliche Felder werden entsprechend Ihrer Auswahl angezeigt.
      • Wenn Anzahl Ist als Operator für angegeben Warnungsoperator Erstellen Und dann die Auswahl in Schließen Sie Den Warnungsoperator Feld ist entweder Keine Oder Inaktiv . Geben Sie den erforderlichen Wert an.
      • Wenn Sie auswählen Inaktiv , Konfigurieren Sie Über (Sekunden)  Feld.
      • In Schließen Sie Den Warnungsoperator Feld, wenn Sie einen anderen Operator als auswählen Inaktiv , Konfigurieren Sie dann Schwellenwert , Tritt Auf , Und Über (Sekunden) Felder.
    7. Klicken Sie Auf Speichern Oder Übermitteln .

    Beispiel

    Um eine Warnung zu erstellen, wenn ein bestimmtes Ereignis in 10 Minuten 5 Mal auftritt, in Schwellenwert :
    1. In Feldname Feld: Geben Sie den Namen eines Felds an, das in vorhanden ist Zusätzliche Informationen Feld im Ereignis. Der Wert des Felds ist irrelevant.
    2. In Warnungsoperator Erstellen Feld auswählen Anzahl .
    3. In Tritt Auf Feld angeben 5 .
    4. In Über Feld, 600 (10 * 60 Sekunden).
    5. Klicken Sie Auf Speichern Oder Übermitteln .

    Dient zum Erstellen einer Warnung, wenn ein bestimmtes Ereignis in 10 Minuten 5 Mal mit einem Metrikwert größer als 55 auftritt. Nehmen Sie an, dass „metric_value“ ein Feld in ist Zusätzliche Informationen Des Ereignisses. Angeben:

    1. Wählen Sie aus ActiveKontrollkästchen.
    2. In Warnungsoperator Erstellen Feld auswählen >= .
    3. In Feldname Feld angeben Metrik_Wert .
    4. In Schwellenwert Feld angeben 55 .
    5. In Tritt Auf Feld angeben 5 .
    6. In Über Feld angeben 600 (10 * 60 Sekunden).
    7. Klicken Sie Auf Speichern Oder Übermitteln .