Execute vários trabalhos agendados para agrupamento de alertas
Execute vários trabalhos agendados em paralelo para agrupar alertas. Isso ajuda a evitar sobrecarregar o sistema durante picos (tempestades de alertas).
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
O trabalho agendado atual opera com um único thread. Durante picos de alerta (tempestades de alertas), o processamento leva significativamente mais tempo. Para lidar com esse impacto, o Now vários trabalhos podem processar alertas no trabalho agendado. Isso melhora a escalabilidade e melhora o desempenho geral durante períodos de alto volume.
O número de trabalhos a serem executados no processamento de alertas é definido em uma nova propriedade sa_analytics.agg.alert_grouping.num_of_jobs. O número do trabalho é enviado como um parâmetro para o método relevante.
- sa_analytics.agg.group_alert_with_same_assignment_group_onlyAlertas de grupos que compartilham o mesmo grupo de atribuição. Por padrão, o valor é definido como falso. Se você quiser definir esta propriedade como verdadeiro, crie uma propriedade com o mesmo nome e defina o valor como verdadeiro.
- sa_analytics.agg.group_alert_with_same_domain_only: Agrupa alertas que pertencem ao mesmo domínio. Por padrão, o valor é definido como verdadeiro.
- sa_analytics.agg.group_alert_with_same_group_by_fields: Propriedade "Agrupar por", com lista separada por vírgulas de nomes de campo que precisam ter valores correspondentes nos alertas para permitir que os alertas sejam agrupados. A propriedade pode conter nomes de campos de alerta (como assignment_group), nomes de campos de IC (como alert_cmdb_ci.location), nomes de campos de informações adicionais de alerta (como additional_info.state) ou marcadores de alerta (como t_data_center). Quando os valores de campo especificados correspondem entre si entre os alertas, esses alertas podem ser agrupados.
Se pelo menos uma dessas propriedades for definida como verdadeira, os alertas não serão segregados corretamente. Por exemplo, se você não definir nenhuma lógica de agrupamento (definir qualquer propriedade como verdadeira) e a separação do grupo de atribuição e do domínio forem definidas como falso, a expansão horizontal não funcionará e todos os alertas serão processados por um único trabalho agendado.
Procedimento
Resultado
Os alertas de grupo de Análise de serviços de trabalho agendado usando RCA/Agregação de alertas estão configurados para executar vários trabalhos simultaneamente para agrupamento de alertas.