Exécuter plusieurs travaux planifiés pour le regroupement d’alertes
Exécuter plusieurs travaux planifiés en parallèle des alertes de groupe. Cela permet d’éviter de submerger le système pendant les surtensions (tempêtes d’alerte).
Avant de commencer
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
La tâche planifiée actuelle fonctionne avec un seul thread. Lors des pics d’alerte (tempêtes d’alerte), le traitement prend beaucoup plus de temps. Pour remédier à cet impact, plusieurs tâches peuvent désormais traiter les alertes au sein de la tâche planifiée. Cela améliore l’évolutivité et les performances globales pendant les périodes de volume élevé.
Le nombre de tâches à exécuter dans le traitement des alertes est défini dans une nouvelle propriété sa_analytics.agg.alert_grouping.num_of_jobs. Le numéro de tâche est envoyé en tant que paramètre à la méthode correspondante.
- sa_analytics.agg.group_alert_with_same_assignment_group_only: regroupe les alertes qui partagent le même groupe d’affectation. Par défaut, la valeur est définie sur faux. Si vous voulez définir cette propriété sur vrai, créez une propriété portant le même nom et définissez la valeur sur vrai.
- sa_analytics.agg.group_alert_with_same_domain_only: regroupe les alertes qui appartiennent au même domaine. Par défaut, cette valeur est définie sur True (Vrai).
- sa_analytics.agg.group_alert_with_same_group_by_fields: propriété « Grouper par », avec une liste de noms de champs séparés par des virgules devant avoir des valeurs correspondantes dans toutes les alertes pour permettre le regroupement des alertes. La propriété peut contenir des noms de champs d’alerte (tels que assignment_group), des noms de champs CI (tels que alert_cmdb_ci.location), des noms de champs d’informations supplémentaires d’alerte (tels que additional_info.state) ou des balises d’alerte (telles que t_data_center). Lorsque les valeurs de champ spécifiées correspondent entre les alertes, celles-ci peuvent être regroupées.
Si au moins une de ces propriétés n’est pas définie sur vrai, les alertes ne sont pas correctement séparées. Par exemple, si vous ne définissez aucune logique de regroupement (définissez une propriété sur vrai) et que le groupe d’affectation et la séparation de domaine sont définis sur faux, le scale-out ne fonctionnera pas et toutes les alertes seront traitées par une seule tâche planifiée.
Procédure
Résultats
La tâche planifiée Analyse de service regroupe les alertes utilisant RCA/Agrégation d’alertes est configurée pour exécuter plusieurs tâches simultanément pour le regroupement d’alertes.