Vincular alertas a ICs usando a identificação de IC
Vincule alertas a aplicações específicas em hosts usando regras de evento para garantir um acompanhamento preciso e melhorar a velocidade de resolução de problemas, levando a uma correção eficiente e a um melhor alinhamento dos alertas com os recursos certos.
Antes de Iniciar
Função necessária: evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Antes de passar pelo procedimento, vamos entender como essa vinculação funciona com um exemplo. Suponha que uma regra de evento pronta para uso, Métricas do SCOM – Servidor Web IIS, gere um alerta para um Servidor Web IIS da Microsoft em execução em um host. Em vez de vincular o alerta apenas à máquina host, você deseja que ele seja associado à aplicação específica (servidor Web IIS) em que ocorreu o problema. Veja como o sistema garante uma vinculação precisa.
- Identificando o host (nível de contêiner 1)
Como o Microsoft IIS Web Server é executado em um host (neste caso, Hardware), o sistema primeiro localiza o host, que é definido como Nível de contêiner 1. O campo de nome é usado para identificar o host e seu valor é obtido do campo Nó do evento. Usando esse nome, o sistema pesquisa o CMDB para encontrar um IC de host correspondente.
- Identificando o IC do Servidor Web IIS da Microsoft no HostDepois que o host é identificado, o sistema procura um IC do servidor web Microsoft IIS nesse host com os seguintes atributos:
- nome = ci_name
- sys_class_name = cmdb_ci_microsoft_iis_web_server
Aqui, ci_name é derivado do par de chave-valor definido na guia Transformar e Compor Saída de Alerta da regra de evento. Suponha que na guia Transformar e compor saída de alerta da regra de evento, a caixa de seleção Atributos manuais esteja marcada e o seguinte par de chave-valor já tenha sido adicionado:- Nome do campo: ci_name
- Valor do campo: Microsoft IIS Server@${node}
Isso garante que ci_name apareça no campo Informações adicionais do alerta e seja usado ao configurar o campo de atributo da classe de IC.Figura 2. Guia Transformar e compor saída de alerta
Se um IC de servidor web do Microsoft IIS correspondente for encontrado no host identificado, o alerta será vinculado ao IC da aplicação correto em vez de apenas ao host. Isso garante acompanhamento e resolução de incidentes mais precisos, vinculando o alerta ao serviço real afetado em vez de apenas à máquina em que ele é executado.