Explorando Gestão de eventos
Explore Gestão de eventos para entender sua visão geral, fluxo de processo, funções de usuário e benefícios para monitoramento e resolução abrangentes de problemas de TI.
- Serviços descobertos: definido por itens de configuração (ICs) inter-relacionados do CMDB, um serviço descoberto é identificado por meio do Mapeamento de serviços. Ele inclui um mapa de serviço com relacionamentos de mapeamento, uma árvore de impacto que mostra a gravidade da indisponibilidade, alertas ativos e relacionados e propriedades de IC. Essas informações de serviço são exibidas em painéis, na lista de Alertas e na lista de Eventos.
- Serviços de aplicações: criados ao selecionar ICs específicos, os serviços de aplicações permitem o monitoramento e a gestão direcionados. Para obter mais detalhes, consulte a documentação de Serviços de aplicações.
- Grupos de ICs dinâmicos: são coleções de ICs agrupados com base em critérios compartilhados, como local. Os grupos de IC dinâmico ajudam a preencher os serviços de aplicações, simplificando o gerenciamento.
- Grupos de alertas: os grupos de alertas organizam conjuntos de alertas para simplificar a manutenção e o gerenciamento, facilitando a resposta eficiente a problemas de TI.
Fluxo do processo
Gestão de eventos recebe eventos externos e gera alertas com base em regras predefinidas. O MID Server pesquisa ferramentas de acompanhamento de eventos externos e envia dados para Gestão de eventos para armazenamento e processamento. Os eventos são armazenados na tabela Evento [em_event] e os alertas são criados por regras de evento correspondentes. Os alertas são transformados e enriquecidos com conteúdo adicional, acumulados se os limites forem atendidos e mapeados para campos específicos. O sistema pesquisa chaves de mensagem correspondentes para atualizar os alertas existentes ou criar novos, associando eventos relacionados em um único alerta. Os alertas são vinculados a itens de configuração (ICs) específicos para análise de causa raiz. Para obter mais informações, consulte Gestão de eventos fluxo do processo.
Usuários
| Título da função [name] | Descrição |
|---|---|
| Administrador [evt_mgmt_admin] |
Tem acesso de leitura e gravação a todos os Gestão de eventos recursos para configurar Gestão de eventos. Nota: Tenha cuidado com a função evt_mgmt_admin, pois ela pode ser elevada à função de administrador. Um usuário com a função evt_mgmt_admin tem a capacidade de adicionar e modificar scripts que são executados em um escopo global. Garanta o controle de acesso adequado. Com esta função, o usuário pode criar e/ou atualizar os seguintes scripts:
|
| Operador [evt_mgmt_operator] |
Gerencia alertas, incluindo fechá-los e confirmá-los. Supervisiona o Gestão de eventos processo geral, garantindo que os eventos sejam categorizados, priorizados e roteados corretamente para resolução. |
| Operador da equipe [evt_team_operator] |
Gerencia Gestão de eventos operações em uma equipe específica, conforme definido no campo Grupo de atribuição. Esta função permite que o operador leia e grave alertas exclusivamente para a equipe atribuída. Além disso, o operador pode fazer mudanças de configuração específicas para sua equipe, incluindo atualizações na Automação de alertas e no Launchpad de integrações. Nota: A função evt_team_operator deve ser atribuída a um grupo de atribuição para exibir e gerenciar alertas desse grupo. Se a função for criada, mas não estiver associada a nenhum grupo com alertas atribuídos, o operador não poderá ver nenhum alerta. |
| Usuário [evt_mgmt_user] |
Gerencia o ciclo de vida dos alertas, incluindo a execução de operações básicas, como exibi-los e confirmá-los. |
Benefícios
- Detecção rápida de problemas: identifica e destaca rapidamente possíveis problemas de TI.
- Manipulação eficiente de alertas: agrega e correlaciona alertas para uma gestão simplificada.
- Ações automatizadas: inicia processos de correção automática para acelerar a resolução de problemas.
- Monitoramento abrangente: integra-se a várias ferramentas para uma visão geral completa do sistema.
- Análise de causa raiz: oferece ferramentas para identificar as causas subjacentes dos problemas.
- Regras personalizáveis: adapta as regras de gestão de eventos e alertas às necessidades específicas.
- Tempo de inatividade reduzido: minimiza o tempo de inatividade do sistema com resolução rápida de problemas.
- Visibilidade aprimorada: painéis em tempo real oferecem informações sobre a integridade do sistema.
- Eficiência de custo: reduz os custos operacionais, evitando problemas prolongados.