---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Agrupamento de alertas baseado em regras

# Agrupamento de alertas baseado em regras {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

O agrupamento de alertas baseado em regras é criado por regras de correlação de alertas. Essas regras permitem classificar manualmente os alertas como primários ou secundários e estabelecer um relacionamento entre eles. Use regras de correlação de alertas para agrupar alertas relacionados. A regra é executada somente para novos alertas ou alertas cujo status mudou de fechado/oscilando para aberto/reaberto.

Se o agrupamento de alertas baseado em regras for aplicado, os alertas secundários indicando que as máquinas virtuais ou aplicações no servidor off-line também estão inoperantes serão agrupados no alerta primário, que é o alerta raiz do servidor que está off-line. Para exibir o agrupamento de alertas baseado em regras na lista Expressa, consulte [Exibição de links entre alertas em grupos de alertas baseados em regras](https://servicenow-prod.fluidtopics.net/GAYH8dA2VlPp7Hv5DrWFmA "Exiba as conexões entre alertas em um grupo de alertas baseado em regras em Lista expressa usando a Exibição de link. A exibição de link mostra como os atributos dos alertas no grupo estão vinculados entre si.").

## Alertas primários e secundários

* Alerta primário: identifica a causa raiz de um grupo de alertas e representa seus alertas secundários.
* Alerta secundário: relacionado ao mesmo problema, eles são agrupados sob o alerta primário. A finalidade dos alertas secundários é determinar quais alertas suprimir, reduzindo o ruído do alerta e permitindo que você se concentre no alerta primário.
{#c_EMEventCorrelationRules__ul_eq3_g3g_s5}

## Como os alertas primários e secundários interagem

No agrupamento de alertas baseado em regras, um dos alertas reais é designado como o alerta primário. As condições do filtro de alerta primário e secundário especificam quais alertas são classificados como primários e quais como secundários. Os critérios de filtro são aplicados à tabela Alerta \[em_alert\].

Neste agrupamento de alertas, os alertas primários e secundários estão visíveis, mas os alertas secundários são agrupados sob o alerta primário. A propriedade mantém o alerta secundário aberto mesmo quando o primário é fechado. para manual ou baseado em regras (evt_mgmt.rule_based_manual_closure) controla se os alertas secundários permanecem abertos ou são fechados quando o alerta primário é fechado.

Se a propriedade não estiver selecionada (ou seja, definida como Não), depois que o alerta primário for encerrado, a referência primária será removida dos alertas secundários (o agrupamento será encerrado) e os alertas secundários serão encerrados e se tornarão autônomos. Se você marcar a caixa de seleção da propriedade (ou seja, defini-la como Sim) e o alerta primário for encerrado, a referência primária será removida dos alertas secundários (o agrupamento será desfeito), fazendo com que eles se tornem alertas abertos autônomos.

Quando a severidade do alerta primário é alterada para Encerrado, os alertas secundários também são definidos como Encerrados, a menos que façam parte de outros grupos em que o alerta primário ainda não esteja definido como Encerrado.

## Hierarquia de alertas {#c_EMEventCorrelationRules__alert_heirarchy}

Somente um nível de alertas secundários é permitido. Em situações em que um alerta secundário tem seu próprio alerta secundário, a aplicação Gestão de eventos nivela a hierarquia para preservar apenas dois níveis.

Por exemplo, suponha que o alerta A seja o alerta primário e o alerta B seja o alerta secundário. Se o alerta C se tornar um alerta secundário para o alerta B, a aplicação nivelará a hierarquia para que A permaneça o primário e B e C se tornem alertas secundários irmãos, um nível abaixo de A.  
Como outro exemplo, suponha que haja três regras de correlação que produzem os seguintes resultados:

* Regra 1 (com um valor de pedido de 1): B se torna um alerta primário para A.
* Regra 2 (com um valor de pedido de 2): A se torna um alerta primário para C e D.
* Regra 3 (com um valor de Ordem de 3): E se torna um alerta primário para A.
{#c_EMEventCorrelationRules__ul_azx_ng1_1v}

Quando os alertas B, C, D e E são acionados, todos eles aparecem na lista de alertas separadamente porque não há correlações entre eles.  
Quando o alerta A é acionado:

1. A regra 1 torna A um alerta secundário sob o alerta B.
2. A regra 2 cria alertas secundários C e D sob o alerta A.
3. A regra 3 torna A um alerta secundário em E, fornecendo ao alerta A dois alertas primários acima dele na hierarquia.
{#c_EMEventCorrelationRules__ol_f31_mk1_1v}

Portanto, se todos os alertas forem acionados, somente B e E serão exibidos na lista de alertas, indicados como alertas primários.  
Nota:  
Um alerta secundário pode ser correlacionado a mais de um alerta primário e vice-versa.
* **[Criar uma regra de correlação de alertas](https://servicenow-prod.fluidtopics.net/zcf880PSImCmnK17zu39wg)**   
  Crie uma regra de correlação de alertas para designar alertas primários e secundários. O alerta primário é identificado como a causa raiz do grupo de alertas e os alertas secundários são agrupados sob o alerta primário.

