Textbasierte Warnungsgruppierung
Bei der textbasierten Warnungsgruppierung formt die EM Alert Clustering-Lösung Cluster basierend auf den Feldern Beschreibung, Metrikname und Configuration item.Class. Mit dieser Lösung werden textbasierte Gruppen erstellt. Wenn eine neue Warnung eingeht, bestimmt die ML-Vorhersage, zu welchem Cluster sie gehört, und Warnungen im gleichen Cluster bilden eine Gruppe.
Der ML-Vorhersageauftrag ist asynchron und weist Clustern Echtzeitwarnungen zu. Es kann zu geringfügigen Verzögerungen beim Empfang der Ergebnisse der Vorhersage kommen, was dazu führt, dass die Erstellung von textbasierten Gruppen um einige Minuten verzögert wird, da die Aufgabe zur Gruppierung von Warnungen einmal pro Minute ausgeführt wird. Wenn die Vorhersageergebnisse während der aktuellen Ausführung nicht fertig sind, werden sie bei der nächsten Ausführung des Gruppierungsauftrags erneut überprüft.
- Schwellenwert für Clusterqualität: sa_analytics.alert_grouping_tb_cluster_quality_threshold, Standardwert ist 70.
- Schwellenwert für Warnungsrang: sa_analytics.alert_grouping_tb_alert_rank_threshold, Standardwert ist 0,3 (kleinere Werte sind besser).
Die Definition der EM Alert Clustering-Lösung befindet sich in der Tabelle ml_capability_definition_clustering. Um darauf zuzugreifen, navigieren Sie zu .