Definir um limite para suprimir a geração de alertas
O limite do evento é a taxa na qual Gestão de eventos gera um alerta. Receber vários eventos para um dispositivo em um intervalo curto pode justificar a criação de um alerta, já que a condição pode ser grave. No entanto, receber eventos em um intervalo maior pode indicar uma situação menos grave que não justificaria a criação de um alerta.
Antes de Iniciar
Por Que e Quando Desempenhar Esta Tarefa
Você pode configurar as propriedades em uma regra de evento para criar alertas, suprimir a geração de alertas ou fechar alertas existentes de acordo com um limite especificado. O limite é baseado no valor dos campos de evento ou no número de ocorrências ao longo de um período especificado.
- Criar operador de alerta: >= (operador para determinar se a utilização do nome do campo atinge ou excede o valor especificado)
- Nome do campo: CPU (eventos relacionados ao alto uso da CPU)
- Valor limite: 80 (percentual)
- Ocorre: 3 (três eventos ocorrem quando o uso da CPU é igual ou maior que "> = 80%)
- Ao longo de (segundos): 20 (20 segundos ou menos entre os eventos)
| Cenário | Resultado |
|---|---|
Tempo decorrido relatado e o uso da CPU para cada evento:
|
Neste cenário, nenhum alerta é gerado, já que um evento tem uma utilização da CPU inferior a 80%. |
Tempo decorrido relatado e o uso da CPU para cada evento:
|
Neste cenário, um alerta não é gerado, pois o tempo decorrido em um evento está acima dos 20 segundos especificados. |
Tempo decorrido relatado e o uso da CPU para cada evento:
|
Neste cenário, um alerta é gerado, pois em todos os eventos o tempo decorrido está dentro do tempo especificado e o uso da CPU é superior a 80%. |
- Ao configurar uma regra de evento para criar ou fechar alertas de acordo com um limite, os eventos que chegam no mesmo segundo, conforme determinado pelo campo time_of_event, são ignorados. Isso ocorre porque esses eventos são considerados duplicados.
- Quando as condições de limite são configuradas, os alertas são fechados quando a condição de Fechar Operador de Alerta é atendida e não quando um evento é recebido com Severidade = Limpar ou Estado de resolução = Fechando.
Procedimento
- No campo Nome do campo, especifique o nome de qualquer campo existente no campo Informações adicionais no evento. O valor do campo é irrelevante.
- No campo Criar operador de alerta, selecione Contagem.
- No campo Ocorre, especifique 5.
- No campo Acima, 600 (10 * 60 segundos).
- Clique em Salvar ou Enviar.
Para criar um alerta quando um evento específico ocorrer 5 vezes em 10 minutos com um valor de métrica maior que 55. Suponha que "metric_value" seja um campo nas Informações adicionais do evento. Especificar:
- Marque a caixa de seleção Active.
- No campo Criar Operador de Alerta, selecione >=.
- No campo Nome do campo, especifique metric_value.
- No campo Valor limite, especifique 55.
- No campo Ocorre, especifique 5.
- No campo Acima, especifique 600 (10 * 60 segundos).
- Clique em Salvar ou Enviar.