Fase 2 do operador: fazer a triagem de um alerta

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 3 min. de leitura
  • Depois de analisar e confirmar um alerta, você deve triá-lo. A fase de triagem envolve a verificação da correlação de alertas e a execução de uma ação para ajudar a resolver o problema que causou o alerta. Este tópico cobre a tarefa de triagem mais comum: criar um incidente a partir de um alerta.

    Antes de Iniciar

    Nota:
    A interface Espaço do operador está disponível somente para clientes que fizeram upgrade de uma versão anterior à versão Utah. Novos clientes a partir da versão Utah podem usar o Espaço de operações de serviços para ITOM, que oferece uma IU aprimorada para gerenciar alertas.

    Fase 1

    Ícone Analisar

    Analisar e confirmar um alerta

    Fase 2

    Ícone de triagem

    Alertas de triagem

    Fase 3

    Ícone Fechar alerta

    Fechar um alerta

    Função requerida: evt_mgmt_operator

    Procedimento

    1. Antes de começar a trabalhar no alerta, verifique se outros alertas devem ser correlacionados com o que você acabou de revisar:
      1. Navegar até Gestão de eventos > Espaço de operações de serviços.
      2. Clique no mesmo bloco Serviço de aplicações e revise os alertas na lista Alertas.
      3. Se vários alertas estiverem presentes, abra um para determinar se ele está relacionado ao outro alerta ou se o problema subjacente é o mesmo em ambos os alertas.
        Por exemplo, se um alerta estiver associado a um servidor Web e já houver um alerta para o problema do banco de dados, correlacione o alerta do servidor Web como um alerta secundário com o alerta do banco de dados como o alerta primário.
      4. Abra o alerta secundário, clique no ícone de pesquisa ( ícone de pesquisa) no campo Primário e selecione o alerta primário.
        Isso cria um relacionamento primário (primário)/secundário (secundário) entre os dois alertas.
        Alerta
      5. Repita este processo para correlacionar quantos alertas secundários forem necessários.
      6. Navegue de volta para Painel do Espaço de operações de serviços e verifique se o alerta primário exibe um ícone na coluna Grupo.

        Grupo

        Nota:
        Seu administrador pode configurar regras que permitem que o sistema correlacione alertas automaticamente para que você não precise fazer isso manualmente. Nesse caso, um campo de Feedback aparecerá no formulário de Alerta. Selecione Sim se o sistema correlacionou o alerta corretamente ou Não se não.
    2. Abra o alerta primário.
    3. No formulário Alerta, clique em Ações > Criar Incidente.
      Se sua organização usa Security Incident Response, o botão será Criar incidente de segurança.
      O Flow Designer é aberto.
      Como criar um incidente
    4. Clique em Atualizar.

      A página Detalhes da execução é aberta.

      Página Detalhes da execução
    5. Clique em Abrir registro de contexto e preencha o formulário de Incidente.

      Formulário Incidente

      Campo Descrição
      Solicitante Clique no ícone de pesquisa ( ícone de pesquisa) e selecione seu nome. O solicitante é a pessoa que descobriu o problema que levou ao incidente.
      Categoria e subcategoria Selecione uma categoria que melhor descreva este alerta. Neste exemplo, o banco de dados é a melhor opção.

      Serviço de aplicações

      Selecione o Serviço de aplicações ao qual o IC pertence. Neste exemplo, o Serviço de aplicações é o portal da Web.

      Item de configuração Se ainda não estiver preenchido, selecione o IC. Neste exemplo, o banco de dados Oracle (PS ORA01) é preenchido automaticamente no campo.
      Impacto e urgência Selecione os níveis de impacto e urgência que você considera apropriados.

      Grupo de Atribuição

      Atribuído a

      Clique nos ícones de pesquisa ( íconede pesquisa ) para ambos ou qualquer um desses campos e selecione o grupo ou o indivíduo que pode lidar com o problema.
    6. Clique em Enviar para criar o incidente.
      O Alerta no qual você está trabalhando reaparece. No formulário Alerta, o incidente é preenchido no campo Tarefa. Você também pode ver o número do incidente na coluna Tarefa no Painel do Espaço de operações de serviços.

      Alerta

    O que Fazer Depois

    Há outras tarefas que você executa como parte da fase de triagem:

    Se você não precisar executar nenhuma outra ação de triagem, prossiga para a Fase 3: fechar um alerta.