Afficher les alertes d’anomalie
Les alertes d’anomalie indiquent l’écart par rapport aux valeurs de mesures prévues pour les CI surveillés. Les alertes d’anomalie sont distinctes des alertes informatiques classiques. Ils apparaissent dans le mais pas dans Liste express.Espace de travail pour l'exploitation des services Vous pouvez définir une règle de promotion des alertes d’anomalie pour générer une alerte informatique basée sur des alertes d’anomalie.
Avant de commencer
Rôle requis : evt_mgmt_user
Pourquoi et quand exécuter cette tâche
Le modèle statistique est utilisé pour calculer les écarts-types, les limites supérieures et inférieures et les valeurs aberrantes statistiques qui sont ensuite utilisées pour détecter les anomalies. Une anomalie se produit lorsque les valeurs métriques sont en dehors des valeurs projetées selon le modèle statistique. Le système surveille la fréquence et la persistance des valeurs aberrantes statistiques dans le temps pour calculer un score compris entre 0 et 10 qui indique le caractère anormal d’un écart.
Analyse des mesures Génère constamment des alertes d’anomalie chaque fois que le score d’anomalie est supérieur à zéro. S’il existe un score supérieur à quatre qui a changé par rapport au score précédent, il est envoyé à l’instance. Sur l’instance, la séquence complète des scores d’anomalie au fil du temps peut alors être affichée dans l’Explorateur des connaissances.
Analyse des mesures Surveille les données historiques pour s’assurer que les limites des mesures sont exactes et que les alertes se ferment lorsque le comportement anormal s’arrête. Analyse des mesures ignore également les anomalies non pertinentes en fonction des étiquettes de la mesure. Par exemple, si le processeur disponible augmente de sa limite supérieure de 50 % à 60 %, l’étiquette available est identifiée comme un indicateur indiquant que le comportement ne doit pas être enregistré comme une anomalie. En effet, l’augmentation du processeur disponible représente un résultat favorable, même si la métrique de 60 % représenterait autrement une anomalie.
Procédure
Que faire ensuite
Créez une Advanced Promotion Engine définition pour définir les conditions à respecter afin de promouvoir les alertes d’anomalie en alertes informatiques. Pour plus de détails, voir Créer une définition pour le Advanced Promotion Engine.