Criar automação de grupo
O agrupamento de automações ajuda a gerenciar alertas com mais eficiência, coletando alertas semelhantes. Isso facilita a visualização de padrões, a identificação rápida de problemas e a resposta eficiente. Ao organizar os alertas dessa forma, você pode reduzir o ruído do alerta, identificar as causas raízes e atribuí-las às equipes apropriadas.
Antes de Iniciar
Função necessária: evt_mgmt_admin ou srm_responder
Por Que e Quando Desempenhar Esta Tarefa
O agrupamento deste método é mais útil quando os alertas compartilham dados ou marcadores comuns, como um nó ou local. Você pode usar campos ou marcadores preenchidos por meio de uma automação de aprimoramento. É a melhor maneira de agrupar alertas quando o CMDB ou os mapas de serviço são imaturos. Isso complementa nossos outros algoritmos de agrupamento, incluindo regras de correlação de alertas, CMDB, ML e agrupamento baseado em texto. Os alertas são agrupados com a primeira correspondência e você pode controlar a ordem de prioridade desses algoritmos por meio da propriedade do sistema.
A automação de alertas também fornece um recurso de simulação que permite testar quantos grupos de alertas seriam formados, quantos permanecem desagrupados e a taxa de compactação. Uma taxa de compactação mais alta significa que sua equipe será mais produtiva e poderá identificar as causas raiz com mais rapidez. No entanto, considere se os grupos são precisos, operacionalmente corretos e atribuídos às equipes certas. Você pode ajustar os critérios do grupo até ficar satisfeito com os grupos resultantes.
Para usuários familiarizados com a experiência clássica Gestão de eventos, este recurso oferece uma interface mais fácil com suporte aprimorado à equipe para criar definições de cluster de alerta baseadas em marcador.
Procedimento
O que Fazer Depois
Você pode escalar alertas que precisam de respostas mais rápidas de equipes ou indivíduos implementando a automação de resposta.