Executar vários trabalhos agendados para agrupamento de alertas
Execute vários trabalhos agendados em paralelo para agrupar alertas. Isso ajuda a evitar sobrecarregar o sistema durante picos (tempestades de alerta).
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
O trabalho agendado atual opera com um único thread. Durante picos de alerta (tempestades de alerta), o processamento demora significativamente mais. Para lidar com esse impacto, agora vários trabalhos podem processar alertas no trabalho agendado. Isso aumenta a escalabilidade e melhora o desempenho geral durante períodos de alto volume.
O número de trabalhos a serem executados no processamento de alertas é definido em uma nova propriedade sa_analytics.agg.alert_grouping.num_of_jobs. O número do trabalho é enviado como um parâmetro para o método relevante.
- sa_analytics.agg.group_alert_with_same_assignment_group_only: agrupa alertas que compartilham o mesmo grupo de atribuição. Por padrão, o valor é definido como falso. Se você quiser definir esta propriedade como verdadeira, crie uma propriedade com o mesmo nome e defina o valor como verdadeiro.
- sa_analytics.agg.group_alert_with_same_domain_only: agrupa alertas que pertencem ao mesmo domínio. Por padrão, o valor é definido como verdadeiro.
- sa_analytics.agg.group_alert_with_same_group_by_fields: propriedade "Agrupar por", com uma lista separada por vírgulas de nomes de campo que precisam ter valores correspondentes em alertas para permitir que os alertas sejam agrupados. A propriedade pode conter nomes de campo de alerta (como assigment_group), nomes de campo de IC (como alert_cmdb_ci.location), nomes de campo de informações adicionais de alerta (como additional_info.state) ou marcadores de alerta (como t_data_center). Quando os valores de campo especificados correspondem entre si entre alertas, esses alertas podem ser agrupados.
Sem definir pelo menos uma dessas propriedades como verdadeira, os alertas não serão segregados corretamente. Por exemplo, se você não definir nenhuma lógica de agrupamento (defina qualquer propriedade como verdadeira) e o grupo de atribuição e a separação de domínio estiverem definidos como falsos, a expansão não funcionará e todos os alertas serão processados por um único trabalho agendado .
Procedimento
Resultado
O trabalho agendado Alertas de grupo de análise de serviços que usa RCA/Agregação de alertas está configurado para executar vários trabalhos simultaneamente para o agrupamento de alertas.