アラートグループ化のパターン識別子属性の指定および管理
アラートアグリゲーション学習では、アラートを分析し、定義されたアラートと構成アイテム (CI) 属性のセットを使用してパターンを識別します。これらの属性をパターン識別子として構成することで、アラートのグループ化に使用する特性を管理できます。このカスタマイズにより、有意義なアラートグループが作成され、ノイズが低減されて重要な問題に集中できるようになるため、アラートの管理が向上し、応答時間が短縮されます。
始める前に
必要なロール:evt_mgmt_admin
手順
次のタスク
- 対応するイベントルールが存在することを確認する:新しく定義されたパターン識別子属性を受信アラートにアサインまたは設定するイベントルールが設定されていることを確認します。イベントルールには、特定の条件に基づいて属性をアラートにアサインする方法が定義されています。
- [サービスアナリティクスでのアラート履歴の属性ポピュレーター (Service Analytics Attribute Populator for Historical Alerts)] ジョブを実行する:新しいイベントルールが適用された後、このジョブを使用して、新しい属性が定義される前に作成された既存のアラートのパターン識別子属性を遡及的に入力します。これにより、過去のアラート (履歴アラート) にも、適切にグループ化するために必要な属性が入力されます。