Sincronizando a resposta do alerta com o agrupamento de alertas automatizado

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Por padrão, os trabalhos do Grupo de alertas e do Alert Management são executados independentemente um do outro, portanto, você pode sincronizar a resposta do alerta com o agrupamento de alertas automatizado.

    Antes de Iniciar

    Função necessária: admin

    Por Que e Quando Desempenhar Esta Tarefa

    Por padrão, o trabalho de agrupamento de alertas (Alertas de grupo de Análise de serviço usando RCA/Agregação de alertas) e o trabalho de gestão de alertas (Gestão de eventos - Avaliar gestão de regras de alerta com escopo0) são executados independentemente um do outro. Para sincronizar a resposta do alerta com o agrupamento de alertas automatizado (por exemplo, para evitar a criação de um incidente em um alerta secundário), você deve definir evt_mgmt.avoid_int_enabled como yes, para garantir que o trabalho de Gestão de alertas seja executado após o Alerta O trabalho de grupo foi concluído. Esta propriedade pode ser acessada na página Gestão de eventos Propriedades (Todos > Event Management > Administração > Propriedades da Gestão de eventos). Além disso, você deve configurar a regra de gerenciamento de alertas relevante (por exemplo, para criação de incidente) para filtrar todos os alertas secundários.
    Nota:
    Se o grupo de alertas não foi gerado quando o trabalho do Alert Management foi iniciado, já que havia apenas um único alerta, um incidente será criado. Se um novo alerta se seguir, um incidente de grupo será criado automaticamente e o novo alerta se tornará secundário durante a próxima execução do trabalho de Agrupamento de alertas.

    Procedimento

    1. Navegar até Todos > Event Management > Configurações > Propriedades.
    2. Na caixa de seleção Sim/Não,selecione Sim para evitar incidentes em alertas secundários e aguarde a execução do trabalho de agrupamento.
    3. Nas caixas de seleção Sim/Não, selecione Não para habilitar a criação de incidentes em alertas secundários.
    4. Selecione Salvar.
    5. Para filtrar alertas secundários, navegue até Todos > Event Management > Regras > Regras de gestão de alertas.
    6. Selecione a regra relevante, por exemplo, Criar incidente.
    7. No formulário Regra de gestão de alertas, abra a guia Filtro de alertas.
    8. Na área Condição, selecione E.
    9. Adicionar uma condição:
      • Função no grupo
      • não é
      • Secundário(a)
    10. Selecione Atualizar.