Afficher les alertes d’anomalie
Les alertes d'anomalie indiquent un écart par rapport aux valeurs de mesure prévues pour les CI surveillés. Les alertes d’anomalie sont distinctes des alertes informatiques habituelles et ne sont pas affichées dans l’Espace de travail pour l’exploitation des services. Vous pouvez définir une règle de promotion d'alerte d'anomalie pour générer une alerte informatique basée sur les alertes d'anomalie.
Avant de commencer
Rôle requis : evt_mgmt_user
Pourquoi et quand exécuter cette tâche
Le modèle statistique est utilisé pour calculer les écarts-types, les limites supérieures et inférieures et les valeurs hors norme statistiques, qui sont ensuite utilisées pour détecter les anomalies. Une anomalie se produit lorsque les valeurs métriques sont en dehors des valeurs projetées selon le modèle statistique. Le système surveille la fréquence et la persistance des valeurs hors norme statistiques au fil du temps pour calculer un score compris entre 0 et 10, qui indique le degré d'anormalité d'un écart.
Analyse des mesures Génère constamment des alertes d’anomalie chaque fois que le score d’anomalie est supérieur à zéro. Si un score est supérieur à quatre et a changé par rapport au score précédent, il est envoyé à l'instance. Sur l'instance, vous pouvez ensuite afficher l'intégralité de la séquence de scores d'anomalie au fil du temps dans l'explorateur des connaissances.
Analyse des mesures Surveille les données historiques pour s’assurer que les limites des mesures sont exactes et que les alertes se ferment lorsque le comportement anormal s’arrête. Analyse des mesures ignore également les anomalies non pertinentes en fonction des étiquettes de la mesure. Par exemple, si le processeur disponible augmente de sa limite supérieure de 50 % à 60 %, l’étiquette available est identifiée comme un indicateur que le comportement ne doit pas être enregistré comme une anomalie. En effet, l’augmentation du processeur disponible représente un résultat favorable, même si la métrique de 60 % représenterait autrement une anomalie.
Pour afficher une liste d'alertes d'anomalie, procédez comme suit. Pour les résumés et les rapports, vous pouvez afficher la carte des anomalies.
Procédure
Que faire ensuite
Créez une Advanced Promotion Engine définition pour définir les conditions qui doivent être remplies afin de promouvoir les alertes d’anomalie en alertes informatiques. Pour plus de détails, voir Créer une définition pour le Advanced Promotion Engine.