アラートのグループ化のタイプと作成方法
さまざまなアラートのグループ化タイプを確認し、その説明を理解し、作成方法について学習することで、問題の特定を強化し、アラート管理を簡素化します。
アラートグループの表示と管理
移動先 をクリックして、すべてのアラートグループを表示します。[グループ] 列のアイコンはアラートグループタイプを示しますが、どのグループにも関連付けられていないアラートは [グループ] 列にエントリーがありません。[グループ] 列をダブルクリックして [グループ化されたアラート] ダイアログを開くと、グループ内のすべてのアラートを表示し、アラートを手動で追加または削除できます。
注:
1 つのアラートは、一度に 1 つのアラートグループにのみ属することができます。
アラートグループ化のタイプ
| タイプ | アイコン | 説明 | 作成方法 | 追加情報 |
|---|---|---|---|---|
| ログ分析 | L | ログアナリティクスグループは、システムが複数の関連するログアナリティクスアラートを特定し、それらの重要な関連性に基づいてアラートをグループ化したときに形成されます。 | ログアナリティクスイベント処理の一環として作成されます。 | ヘルスログアナリティクスアラートの種類 |
| ルールベース | R | ルールベースのグループは、アラート相関ルールへのコンプライアンスに基づいて編成された関連アラートで構成されます。アラート相関ルールは、関係に従ってアラートをグループ化する方法を決定します。 | アラートが作成または更新されたときに、em_alert テーブルのビジネスルール (相関ルールの計算) を介して作成されます。 | |
| 自動化 | A | 自動グループは、アラートアグリゲーションによって形成され、グループのプライマリアラートとして仮想アラートが含まれます。集計済み自動グループは、2 つ以上のアラートが同じ CI タイプとメトリクス名を共有している場合に作成されます。 | スケジュール済みジョブを介して作成されます。 | 自動アラートグループ化 |
| CMDB | C | CMDB グループは、特にルールベースまたは自動グループに含まれていない CI の場合、CMDB 内の CI 関係に基づいて形成されます。 | スケジュール済みジョブを介して作成されます。 | CMDB ベースのアラートグループ化 |
| ネットワークトラフィックベース | N | ネットワークトラフィックアラートグループは、ホスト間のプロセス間のネットワークトラフィック接続を分析することによって形成されます。この方法では、ML サービスマッピングによって識別されたサービス候補を活用して、ネットワークトラフィックの問題に関連するアラートをグループ化します。 | スケジュール済みジョブを介して作成されます。 | ネットワークトラフィックベースのアラートのグループ化 |
| テキスト | 木 | テキストグループは、次のフィールドで頻繁に使用される単語の類似テキストに基づいてアラートをグループ化することで形成されます。
|
スケジュール済みジョブを介して作成されます。 | テキストベースのアラートのグループ化 |
| マニュアル | M | 関連する問題を編成するためにユーザーによって手動でグループ化されたアラートです。 | ユーザーが手動で作成します。 | 手動でのアラートのグループ化 |
スケジュール済みジョブとパラメーターの詳細については、「アラートのグループ化のスケジュール済みジョブとパラメーター」を参照してください。アラート相関ロジックの順序の設定の詳細については、「アラート相関ロジックの順序の設定」を参照してください。