Analyse et résolution des Analyse de l'intégrité des journaux alertes

  • Rversion finale: Yokohama
  • Mis à jour 29 janv. 2025
  • 3 minutes de lecture
  • Analysez et résolvez les Analyse de l'intégrité des journaux alertes en examinant les données du journal pour identifier la cause première. Ensuite, agissez pour résoudre le problème sous-jacent.

    Vue d’ensemble de l’analyse et de la résolution d’une Analyse de l'intégrité des journaux alerte

    En tant qu’opérateur, vous êtes responsable de l’analyse et de la résolution des alertes générées par Analyse de l'intégrité des journaux. Lors HLA de la création d’une alerte, vous examinez la gravité de l’alerte, l’élément de configuration (CI) affecté, les données de journal associées à l’anomalie et les services impactés. Vous essayez d’identifier la cause première en examinant les journaux entourant l’anomalie. À l’aide de la visionneuse de journaux, vous pouvez parcourir les journaux d’alertes par horodatage ou par plage, et visualiser la fréquence des lignes de journal anormales dans un graphique. En outre, vous pouvez utiliser des corrélateurs de journaux pour détecter les corrélations entre les alertes. Lorsque vous avez déterminé la cause première de l’alerte, vous prenez les mesures nécessaires pour résoudre le problème, en veillant à l’intégrité du système et en minimisant les interruptions de service. Vous pouvez ajouter votre propre article de base de connaissances à une alerte, par exemple pour fournir des informations susceptibles d’aider à résoudre le problème.

    Figure 1. Workflow de résolution d’alerte

    Tâches associées à la génération d’alertes

    Vous pouvez effectuer l’une des tâches décrites ci-dessous pour contrôler la façon dont Analyse de l'intégrité des journaux les alertes sont générées et hiérarchisées, identifient les anomalies et réduisent le bruit en supprimant des alertes pour des problèmes sans importance.