Synchronisation de la réponse aux alertes avec le regroupement automatisé d’alertes

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Par défaut, les tâches de groupe d’alertes et de gestion des alertes s’exécutent indépendamment l’une de l’autre, vous pouvez donc synchroniser la réponse d’alerte avec le regroupement d’alertes automatisé.

    Avant de commencer

    Rôle requis : admin

    Pourquoi et quand exécuter cette tâche

    Par défaut, la tâche de regroupement d’alertes (Regrouper les alertes de l’analytique de services à l’aide de l’agrégation d’alertes/RCA) et la tâche de gestion des alertes (Event Management - Évaluer la gestion des règles d’alerte dans le champ d’application0) s’exécutent indépendamment l’une de l’autre. Pour synchroniser la réponse aux alertes avec le regroupement automatisé des alertes (par exemple, pour éviter de créer un incident sur une alerte secondaire), vous devez définir evt_mgmt.avoid_int_enabled sur oui, afin d’assurer que la tâche de gestion des alertes est exécutée une fois la tâche de groupe d’alertes terminée. Cette propriété est accessible à partir de la Gestion des événements page Propriétés (Tout > Gestion des événements > Administration > Propriétés de Gestion des événements). En outre, vous devez configurer la règle de gestion des alertes pertinente (par exemple, pour la création d’incidents) afin de filtrer toutes les alertes secondaires.
    Remarque :
    Si le groupe d’alertes n’a pas été généré avant le début de la tâche de gestion des alertes, car il n’y avait qu’une seule alerte, un incident est créé. Si une nouvelle alerte suit, un incident de groupe est automatiquement créé et la nouvelle alerte devient secondaire lors de l’exécution de la tâche de regroupement d’alertes suivante.

    Procédure

    1. Accédez à la Tout > Gestion des événements > Paramètres > Propriétés.
    2. Dans la case à cocher Oui/Non, sélectionnez Oui pour éviter lesincidents sur les alertes secondaires et attendre l’exécution de la tâche de regroupement.
    3. Dans la caseà cocher Oui/Non, sélectionnez Non pour activer la création d’incidents sur les alertes secondaires.
    4. Sélectionnez Enregistrer.
    5. Pour filtrer les alertes secondaires, accédez à Tout > Gestion des événements > Règles > Règles de gestion des alertes.
    6. Sélectionnez la règle pertinente, par exemple, Créer un incident.
    7. Dans le formulaire Règle de gestion des alertes, ouvrez l’onglet Filtre d’alerte .
    8. Dans la zone Condition, sélectionnez And.
    9. Ajouter une condition :
      • Rôle dans le groupe
      • n’est pas
      • Secondaire
    10. Sélectionnez Mettre à jour.