Configurer l’agrégation d’alertes basée sur un modèle
Configurez l’apprentissage d’agrégation d’alertes (Apprentissage d’agrégation d’alertes d’analyse de services : quotidien), qui est une tâche hors ligne qui s’exécute quotidiennement pour traiter les alertes passées. La tâche d'apprentissage Agrégation d'alertes identifie les modèles d'alertes connexes à l'aide d'une combinaison de techniques de probabilité et basées sur des modèles.
Avant de commencer
Pourquoi et quand exécuter cette tâche
- La tâche d'apprentissage Agrégation d'alertes suit les ajouts et suppressions manuels d'alertes des groupes d'alertes automatisés. Dans les occurrences successives des mêmes types d'alertes avec une corrélation temporelle similaire, cette forme de commentaire est appliquée. L'agrégation d'alertes répète automatiquement les actions d'ajout ou de suppression précédemment effectuées de façon manuelle. Si vous annulez les ajouts ou suppressions d'alertes précédents à ces groupes d'alertes, le processus automatique est ajusté en conséquence.
Vous pouvez examiner les ajouts et suppressions d'alertes d'un groupe d'alertes automatisé et annuler toute action afin qu'elle ne soit pas automatiquement répétée par l'agrégation d'alertes.
- La tâche d'apprentissage Agrégation d'alertes apprend également les modèles d'alertes dans les groupes d'alertes manuels. Plus tard, lorsque de nouveaux flux d'alertes sont reçus, l'agrégation d'alertes forme automatiquement des groupes d'alertes en fonction de ces modèles.