Casos de uso para agrupamento de alertas baseado em CMDB

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Os casos de uso para o agrupamento CMDB aprimoram o gerenciamento de alertas correlacionando alertas com base em relacionamentos de item de configuração, melhorando a visibilidade e facilitando a solução de problemas mais eficiente.

    Casos de uso de agrupamento comuns CMDB

    No contexto do agrupamento CMDB, as organizações enfrentam vários desafios ao gerenciar alertas relacionados a itens de configuração (ICs).

    Tabela 1. Casos de uso comuns
    Caso de uso Desafios Soluções
    Item de configuração (IC) compartilhado

    Cenário: uma organização monitora um servidor de banco de dados com vários problemas, resultando em vários alertas relacionados a diferentes aplicações que usam esse banco de dados.

    • Resposta atrasada: as equipes podem responder a alertas isoladamente, potencialmente ignorando alertas relacionados, levando a resoluções atrasadas.
    • Alocação de recursos ineficiente: tempo e recursos podem ser perdidos na investigação de alertas separados que estão realmente relacionados.
    • Falta de contexto: os alertas relacionados ao mesmo IC podem ser distribuídos em diferentes grupos de alertas, dificultando a visão completa.
    • Agregue alertas relacionados ao mesmo IC em um único grupo para obter uma exibição unificada.
    • Facilite a resolução de alertas mais rápida, abordando todos os alertas relacionados juntos.
    Relações de hospedagem/contenção

    Cenário: um servidor físico hospeda várias máquinas virtuais (VMs) e um alerta é gerado para uma falha de hardware no servidor. Vários alertas também surgem para as VMs devido à sua dependência do servidor.

    • Visibilidade nas dependências: as equipes podem não ter visibilidade sobre como os ICs estão interconectados, levando a processos de solução de problemas ineficientes.
    • Resolução de alertas complexos: entender quais ICs são afetados e como eles se relacionam pode ser complicado, resultando em tempos de resolução mais longos.
    • Drenagem de recursos: a má gestão de alertas pode levar a esforços duplicados entre as equipes, perdendo tempo e recursos.
    • Agrupe alertas usando CMDB regras de hospedagem/contenção para agregar alertas relacionados ao servidor físico e suas VMs hospedadas em um único grupo de alertas.
    • Forneça uma exibição abrangente de todos os alertas vinculados à falha do servidor físico.
    • Concentre os esforços de correção no servidor físico enquanto monitora as VMs para garantir que todos os aspectos sejam abordados com eficiência.
    Relações de aplicações

    Cenário: uma aplicação corporativa depende de vários microsserviços e um problema ocorre com um desses serviços, gerando alertas em vários componentes, complicando o diagnóstico.

    • Noções básicas sobre as dependências da aplicação: as equipes podem achar difícil rastrear como os componentes da aplicação interagem, dificultando a identificação de problemas em sistemas complexos.
    • Resolução lenta de incidentes: sem uma compreensão clara do fluxo da aplicação, a resolução de alertas pode ser lenta e trabalhosa.
    • Monitoramento inconsistente: os alertas relacionados a aplicações podem não ser monitorados ou priorizados de forma consistente, levando a possíveis descuidos.
    • Implemente o agrupamento com base nas relações de fluxo do aplicativo para agregar alertas relacionados ao microsserviço afetado e seus componentes dependentes.
    • Utilize mapas de dependência para visualizar como diferentes serviços interagem.
    • Simplifique o processo de resolução abordando alertas agrupados relacionados à aplicação, melhorando os tempos de resposta.