---
sourceDocument: Xanadu IT Service Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-service-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Service Management

ft:clusterId :

    - itsm

bundleId :

    - itsm

workflow :

    - Technology


---

# DEX アラートのグループ化

# DEX アラートのグループ化 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

DEX 内の同じメトリクスルールによって管理されるイベントから複数のアラートがトリガーされると、アラートのグループ化メカニズムによって自動的に統合されます。このメカニズムにより、ユーザーが個々のアラートを管理する必要性が減り、応答プロセスが簡素化され、より迅速に問題を解決できるようになります。

アラートがグループ化されると、グループ化されたセカンダリアラートの合計数がプライマリアラートの番号の横に表示されます。

## DEX イベントとアラートの表示 {#alert-grouping__section_ndc_rw5_1bc}

イベントテーブル \[em_event\] では、\[ソース\] フィールド値が DEX のイベントはすべて DEX イベントとして分類されます。DEX の場合、DEX アラートは DEX メトリクスルールに基づいて生成されるため、\[タイプ\] フィールドには \[DEX メトリクスルール (DEX Metric Rules)\] と表示されます。任意のイベントで、イベントの \[ステータス\] が \[処理済み\] の場合、アラートが生成され、アラートテーブル \[em_alert\] に保存されます。

アラートテーブル \[em_alert\] で、任意のアラートを選択してその詳細にアクセスします。DEX イベントから作成されたアラートでは、\[ソース\] フィールド値が DEX として表示されます。\[メトリクス名\] フィールド値は DEX アプリメトリクスまたは DEX デバイスメトリクスのいずれかとして表示されます。アラートの場合、\[メトリクス名\] フィールドの値は DEX デバイスメトリクスです。\[構成アイテム\] フィールドには、対応するアプリケーションまたはデバイスの名前が表示されます。対応する \[グループ\] フィールドに \[ルールベース\] と表示されているアラートは、DEX アラートグループです。

## アラート相関ルール {#alert-grouping__section_qtg_zdv_1bc}

\[すべて\]\[イベント管理\]\[ルール\]\[アラート相関ルール\]では、DEX メトリクスの相関ルールによって、アラートをグループ化する必要があるタイミングが決定され、必要な詳細が提供されます。  
注:  
1 つのアプリケーションと 1 つのメトリクスルールに対して、DEX には 1 つのアラートのみが存在します。DEX は構成アイテムが同じか異なるかに関係なく、メトリクスルールが同じである場合にアラートグループを作成します。問題が解決した場合、プライマリアラートをクローズすると、同じグループ内のセカンダリアラートもクローズされます。

## 時間ベースのアラートのグループ化 {#alert-grouping__section_onq_tdv_1bc}

時間ベースのアラートのグループ化では、事前定義された時間間隔に従ってアラートが自動的にグループ化されるため、多数のアラートを生成するサービスにとって役立ちます。統合されたアラートにより、レスポンダーの中断が減り、解決までの時間が短縮されます。

システムプロパティテーブル \[sys_properties\] で、プロパティ sn_dex.alert.correlation_rule.device.period により、類似するメトリクスルールベースの DEX アラートをグループ化して関連付ける期間を秒単位で定義します。\[値\] フィールドには、希望する期間を秒単位で入力できます。たとえば、アラートのグループ化に 5 分の間隔を設定するには、300 と入力します。0 を入力すると、ルールが無効になります。

たとえば、デバイス D1 からルール R1 に対するアラート A1 が生成されるとします。2 分後、同じルール R1 に対してアラート A2 と A3 が生成されますが、それぞれデバイス D2 と D3 から生成されます。A1 が最初のアラートであるため、プライマリアラートとして指定され、A2 と A3 は A1 の下のセカンダリアラートとしてグループ化されます。

今度は、期間を 300 秒 (5 分) に設定したとします。ルール R1 のアラートが 5 分以内に生成されずに、この期間が経過すると、同じルールのアラート A4、A5、および A6 が生成され、新しいグループが形成されます。アラート A4 がプライマリアラートになり、A5 と A6 が A4 の下にグループ化されます。

ただし、5 分以内にルール R1 に対していずれかのアラートが生成された場合は、A1 に対するセカンダリアラートと見なされ、それに応じてグループ化されます。

