Configurer le niveau d'action de la détection d'anomalie
Créez une règle de paramètre de configuration qui affine le niveau de traitement et d'analyse de la détection d'anomalie appliqué à des CI et à des mesures spécifiques. Définissez un niveau de traitement qui reflète l'importance des mesures à différentes étapes de l'implémentation, afin de réduire la charge de données si nécessaire.
La détection d'anomalie comporte plusieurs niveaux de traitement. Au niveau le plus bas, les données de mesure sont collectées auprès de sources de données. Au niveau le plus élevé, des modèles statistiques sont créés, des scores d'anomalie sont calculés, et des alertes d'anomalie et des alertes informatiques sont créées. Vous pouvez appliquer le processus complet de détection d'anomalie ou un niveau de traitement réduit, pour des séries de données spécifiques.
Utilisez le paramètre de configuration anomaly_detection_action_level dans une règle de paramètre de configuration pour définir le niveau de traitement pour des CI et des mesures spécifiques. Par exemple, vous ne pouvez initialement définir qu'un petit pourcentage de CI et de mesures pour générer des alertes d'anomalie ; vous pouvez ensuite augmenter ce pourcentage.
Niveaux d'action
Le paramètre de configuration anomaly_detection_action_level fournit différents niveaux d'action, du niveau « Mesures uniquement » pour le traitement des anomalies de base, au niveau « Alertes informatiques » pour un traitement et une analyse complets.
- Mesures uniquement
- Collectez uniquement les mesures à partir de la source de données sans aucun traitement ultérieur.
- Limites
- Niveau de traitement « Mesures uniquement », qui crée en outre un modèle statistique et affiche les limites dans l'explorateur des connaissances.
- Scores d'anomalie
- Niveau de traitement « Limites », qui calcule et affiche en outre les scores d'anomalie.
- Alertes d'anomalie
- Niveau de traitement « Scores d'anomalie », qui crée en outre des alertes d'anomalie le cas échéant.
- Alertes IT
- Niveau de traitement « Alertes d'anomalie », qui crée en outre des alertes informatiques basées sur des alertes d'anomalie, le cas échéant. La création d'alertes informatiques basées sur des alertes d'anomalie équivaut à une règle de promotion d'alerte (consultez la rubrique Créer une règle de promotion d’alertes d’anomalie).