アラート応答と自動アラートグループ化の同期

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む2読むのに数分
  • デフォルトでは、アラートグループジョブとアラート管理ジョブは互いに独立して実行されるため、アラート応答を自動アラートグループ化と同期できます。

    始める前に

    必要なロール:admin

    このタスクについて

    デフォルトでは、アラートのグループ化ジョブ ([RCA/アラート集計を使用したサービス分析グループアラート (Service Analytics group alerts using RCA/Alert Aggregation)]) とアラート管理ジョブ ([Event Management - スコープ対象のアラートルール管理の評価 (Event Management - Evaluate Scoped Alert Rules Management0)]) は、互いに独立して実行されます。アラート応答を自動アラートグループ化と同期するには (たとえば、セカンダリーアラートでのインシデントの作成を回避するため)、[evt_mgmt.aoid_int_enabled] を [yes] に設定し、アラートグループ化ジョブが完了した後にアラート管理ジョブが実行されるようにする必要があります。このプロパティには、[ イベント管理 プロパティ ] ページ (すべて > イベント管理 > 管理 > イベント管理プロパティ). さらに、すべてのセカンダリアラートを除外するために、関連するアラート管理ルール (例えば、インシデント作成のための) を構成する必要があります。
    注:
    アラート管理ジョブが開始されたときにアラートが 1 つしかないためにアラートグループが生成されなかった場合は、インシデントが作成されます。新しいアラートが続く場合は、グループインシデントが自動的に作成され、新しい アラートはその次のアラートグループ化ジョブの実行中にセカンダリになります。

    手順

    1. 移動先 すべて > イベント管理 > 設定 > プロパティ.
    2. [はい/いいえ] チェックボックスで [はい] を選択すると、セカンダリアラートでのインシデントを回避し、グループ化ジョブの実行を待機します。
    3. [はい/いいえ] チェックボックスで [いいえ] を選択すると、セカンダリアラートでのインシデントの作成が有効になります。
    4. [Save (保存)] を選択します。
    5. セカンダリアラートを除外するには、次に移動します すべて > イベント管理 > ルール > アラート管理ルール.
    6. 関連するルール ([インシデントの作成] など) を選択します。
    7. [アラート管理ルール] フォームで、[アラートフィルター] タブを開きます。
    8. [条件] エリアで、[And] を選択します。
    9. 条件を追加します。
      • グループのロール
      • ではない
      • セカンダリ
    10. [更新] を選択します。