Afficher les alertes d’anomalie

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Les alertes d'anomalie indiquent un écart par rapport aux valeurs de mesure prévues pour les CI surveillés. Les alertes d’anomalie sont distinctes des alertes informatiques habituelles et ne sont pas affichées dans l’Espace de travail pour l’exploitation des services. Vous pouvez définir une règle de promotion d'alerte d'anomalie pour générer une alerte informatique basée sur les alertes d'anomalie.

    Avant de commencer

    Rôle requis : evt_mgmt_user

    Pourquoi et quand exécuter cette tâche

    Le modèle statistique est utilisé pour calculer les écarts-types, les limites supérieures et inférieures et les valeurs hors norme statistiques, qui sont ensuite utilisées pour détecter les anomalies. Une anomalie se produit lorsque les valeurs métriques sont en dehors des valeurs projetées selon le modèle statistique. Le système surveille la fréquence et la persistance des valeurs hors norme statistiques au fil du temps pour calculer un score compris entre 0 et 10, qui indique le degré d'anormalité d'un écart.

    Analyse des mesures Génère constamment des alertes d’anomalie chaque fois que le score d’anomalie est supérieur à zéro. Si un score est supérieur à quatre et a changé par rapport au score précédent, il est envoyé à l'instance. Sur l'instance, vous pouvez ensuite afficher l'intégralité de la séquence de scores d'anomalie au fil du temps dans l'explorateur des connaissances.

    Analyse des mesures Surveille les données historiques pour s’assurer que les limites des mesures sont exactes et que les alertes se ferment lorsque le comportement anormal s’arrête. Analyse des mesures ignore également les anomalies non pertinentes en fonction des étiquettes de la mesure. Par exemple, si le processeur disponible augmente de sa limite supérieure de 50 % à 60 %, l’étiquette available est identifiée comme un indicateur que le comportement ne doit pas être enregistré comme une anomalie. En effet, l’augmentation du processeur disponible représente un résultat favorable, même si la métrique de 60 % représenterait autrement une anomalie.

    Pour afficher une liste d'alertes d'anomalie, procédez comme suit. Pour les résumés et les rapports, vous pouvez afficher la carte des anomalies.

    Procédure

    1. Accédez à la Tout > Gestion des événements > Mesures > Alertes d'anomalie.
    2. Dans la vue de listes Anomalies d'alertes, double-cliquez sur l'alerte que vous souhaitez afficher.
      Les informations sur une alerte d'anomalie comprennent, entre autres, la valeur de mesure, le paramètre de promotion, les événements pertinents pour l'alerte (qui figurent dans les notes de travail de l'alerte) et les limites supérieures et inférieures (les limites inférieures ne peuvent pas être inférieures à 0). La description comprend des informations sur le motif de génération de l'alerte d'anomalie, ainsi que d'autres détails tels que le nom de la mesure et le score d'anomalie.

    Que faire ensuite

    Créez une Advanced Promotion Engine définition pour définir les conditions qui doivent être remplies afin de promouvoir les alertes d’anomalie en alertes informatiques. Pour plus de détails, voir Créer une définition pour le Advanced Promotion Engine.