Definir um limite para suprimir a geração de alertas
O limite do evento é a taxa na qual Gestão de eventos gera um alerta. Receber vários eventos para um dispositivo em um curto intervalo pode justificar a criação de um alerta, já que a condição pode ser grave. No entanto, o recebimento de eventos em um intervalo maior pode indicar uma situação menos grave que não justificaria a criação de um alerta.
Antes de Iniciar
Por Que e Quando Desempenhar Esta Tarefa
Você pode configurar as propriedades em uma regra de evento para criar alertas, suprimir a geração de alertas ou fechar alertas existentes de acordo com um limite especificado. O limite se baseia no valor dos campos de evento ou no número de ocorrências em um período especificado.
- Criar operador de alerta: >= (operador para determinar se a utilização do nome do campo atinge ou excede o valor especificado)
- Nome do campo: CPU (eventos relacionados ao alto uso da CPU)
- Valor do limite: 80 (percentual)
- Ocorre: 3 (três eventos ocorrem quando o uso da CPU é igual ou superior a ">=" 80%)
- Acima de (segundos): 20 (20 segundos ou menos entre eventos)
| Cenário | Resultado |
|---|---|
Tempo decorrido relatado e o uso da CPU para cada evento:
|
Neste cenário, nenhum alerta é gerado, já que um evento tem uma utilização da CPU inferior a 80%. |
Tempo decorrido relatado e o uso da CPU para cada evento:
|
Neste cenário, um alerta não é gerado, pois o tempo decorrido em um evento está acima dos 20 segundos especificados. |
Tempo decorrido relatado e o uso da CPU para cada evento:
|
Neste cenário, um alerta é gerado, pois em todos os eventos o tempo decorrido está dentro do tempo especificado e o uso da CPU é superior a 80%. |
- Ao configurar uma regra de evento para criar ou fechar alertas de acordo com um limite, os eventos que chegam no mesmo segundo, conforme determinado pelo campo time_of_event, são ignorados. Isso ocorre porque esses eventos são considerados duplicatas.
- Quando as condições de limite são configuradas, os alertas são encerrados quando a condição Fechar operador de alerta é atendida e não quando um evento é recebido com Gravidade = Limpar ou Estado de resolução = Encerrando.
Procedimento
- No campo Nome do campo, especifique o nome de qualquer campo que exista no campo Informações adicionais no evento. O valor do campo é irrelevante.
- No campo Criar operador de alerta, selecione Contagem.
- No campo Ocorre, especifique 5.
- No campo Acima, 600 (10 * 60 segundos).
- Clique em Salvar ou Enviar.
Para criar um alerta quando um evento específico ocorre 5 vezes em 10 minutos com um valor de métrica maior que 55. Suponha que "metric_value" seja um campo nas informações adicionais do evento. Especifique:
- Marque a caixa de seleção Active.
- No campo Criar operador de alerta, selecione >=.
- No campo Nome do campo, especifique metric_value.
- No campo Valor do limite, especifique 55.
- No campo Ocorre, especifique 5.
- No campo Acima, especifique 600 (10 * 60 segundos).
- Clique em Salvar ou Enviar.