그룹 자동화 생성
자동화를 그룹화하면 유사한 경보를 함께 수집하여 경보를 보다 효과적으로 관리할 수 있습니다. 이를 통해 보다 쉽게 패턴을 파악하고, 문제를 신속하게 식별하고, 효율적으로 대응할 수 있습니다. 이러한 방식으로 경보를 구성하면 경보 노이즈를 줄이고 근본 원인을 식별하여 적절한 팀에 할당할 수 있습니다.
시작하기 전에
필요한 역할: evt_mgmt_admin 또는 srm_responder
이 태스크 정보
이 방법의 그룹화는 경보가 노드 또는 위치와 같은 공통 데이터나 태그를 공유할 때 가장 유용합니다. 자동화 보강을 통해 채워진 필드 또는 태그를 사용할 수 있습니다. 이는 CMDB 또는 서비스 맵이 미숙할 때 경보를 그룹화하는 가장 좋은 방법입니다. 이는 경보 상관관계 규칙, CMDB, ML 및 텍스트 기반 그룹화를 포함한 다른 그룹화 알고리즘을 보완합니다. 경보는 첫 번째 일치 항목으로 그룹화되며, 시스템 속성을 통해 이러한 알고리즘의 우선순위 순서를 제어할 수 있습니다.
경보 자동화는 구성될 경보 그룹 수, 그룹화되지 않은 경보 그룹 수 및 압축률을 테스트할 수 있는 시뮬레이션 기능도 제공합니다. 압축률이 높을수록 팀의 생산성이 높아지고 근본 원인을 더 빨리 식별할 수 있습니다. 그러나 그룹이 정확하고, 운영상 올바른지, 올바른 팀에 할당되었는지를 고려하십시오. 결과 그룹에 만족할 때까지 그룹 기준을 조정할 수 있습니다.
클래식 이벤트 관리 환경에 익숙한 사용자에게 이 기능은 태그 기반 경보 클러스터링 정의를 생성하기 위한 향상된 팀 지원과 함께 보다 쉬운 인터페이스를 제공합니다.
프로시저
다음에 수행할 작업
응답 자동화를 구현하여 팀이나 개인의 신속한 응답이 필요한 경보를 에스컬레이션할 수 있습니다.