Explorando Gestão de eventos

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 3 min. de leitura
  • Explore Gestão de eventos para entender sua visão geral, fluxo de processo, funções de usuário e benefícios para monitoramento e resolução abrangentes de problemas de TI.

    Gestão de eventos fornece monitoramento, análise e correção abrangentes de problemas de TI, gerenciando com eficácia vários componentes em um ambiente de TI. Esses componentes incluem serviços descobertos, serviços de aplicações, grupos de ICs dinâmicos e grupos de alertas.
    • Serviços descobertos: definido por itens de configuração (ICs) inter-relacionados do CMDB, um serviço descoberto é identificado por meio do Mapeamento de serviços. Ele inclui um mapa de serviço com relacionamentos de mapeamento, uma árvore de impacto que mostra a gravidade da indisponibilidade, alertas ativos e relacionados e propriedades de IC. Essas informações de serviço são exibidas em painéis, na lista de Alertas e na lista de Eventos.
    • Serviços de aplicações: criados ao selecionar ICs específicos, os serviços de aplicações permitem o monitoramento e a gestão direcionados. Para obter mais detalhes, consulte a documentação de Serviços de aplicações.
    • Grupos de ICs dinâmicos: são coleções de ICs agrupados com base em critérios compartilhados, como local. Os grupos de IC dinâmico ajudam a preencher os serviços de aplicações, simplificando o gerenciamento.
    • Grupos de alertas: os grupos de alertas organizam conjuntos de alertas para simplificar a manutenção e o gerenciamento, facilitando a resposta eficiente a problemas de TI.

    Fluxo do processo

    Gestão de eventos recebe eventos externos e gera alertas com base em regras predefinidas. O MID Server pesquisa ferramentas de acompanhamento de eventos externos e envia dados para Gestão de eventos para armazenamento e processamento. Os eventos são armazenados na tabela Evento [em_event] e os alertas são criados por regras de evento correspondentes. Os alertas são transformados e enriquecidos com conteúdo adicional, acumulados se os limites forem atendidos e mapeados para campos específicos. O sistema pesquisa chaves de mensagem correspondentes para atualizar os alertas existentes ou criar novos, associando eventos relacionados em um único alerta. Os alertas são vinculados a itens de configuração (ICs) específicos para análise de causa raiz. Para obter mais informações, consulte Gestão de eventos fluxo do processo.

    Usuários

    Título da função [name] Descrição
    Administrador

    [evt_mgmt_admin]

    Tem acesso de leitura e gravação a todos os Gestão de eventos recursos para configurar Gestão de eventos.
    Nota:
    Tenha cuidado com a função evt_mgmt_admin, pois ela pode ser elevada à função de administrador. Um usuário com a função evt_mgmt_admin tem a capacidade de adicionar e modificar scripts que são executados em um escopo global. Garanta o controle de acesso adequado. Com esta função, o usuário pode criar e/ou atualizar os seguintes scripts:
    • Regras de correlação de alertas
    • Regras de gestão de alertas
    • Regras de manutenção
    • Scripts avançados
    • Mapeamento de campo de evento
    • Scripts de pré e pós-vinculação
    Operador

    [evt_mgmt_operator]

    Gerencia alertas, incluindo fechá-los e confirmá-los. Supervisiona o Gestão de eventos processo geral, garantindo que os eventos sejam categorizados, priorizados e roteados corretamente para resolução.
    Operador da equipe

    [evt_team_operator]

    Gerencia Gestão de eventos operações em uma equipe específica, conforme definido no campo Grupo de atribuição. Esta função permite que o operador leia e grave alertas exclusivamente para a equipe atribuída. Além disso, o operador pode fazer mudanças de configuração específicas para sua equipe, incluindo atualizações na Automação de alertas e no Launchpad de integrações.
    Nota:
    A função evt_team_operator deve ser atribuída a um grupo de atribuição para exibir e gerenciar alertas desse grupo. Se a função for criada, mas não estiver associada a nenhum grupo com alertas atribuídos, o operador não poderá ver nenhum alerta.
    Usuário

    [evt_mgmt_user]

    Gerencia o ciclo de vida dos alertas, incluindo a execução de operações básicas, como exibi-los e confirmá-los.

    Benefícios

    • Detecção rápida de problemas: identifica e destaca rapidamente possíveis problemas de TI.
    • Manipulação eficiente de alertas: agrega e correlaciona alertas para uma gestão simplificada.
    • Ações automatizadas: inicia processos de correção automática para acelerar a resolução de problemas.
    • Monitoramento abrangente: integra-se a várias ferramentas para uma visão geral completa do sistema.
    • Análise de causa raiz: oferece ferramentas para identificar as causas subjacentes dos problemas.
    • Regras personalizáveis: adapta as regras de gestão de eventos e alertas às necessidades específicas.
    • Tempo de inatividade reduzido: minimiza o tempo de inatividade do sistema com resolução rápida de problemas.
    • Visibilidade aprimorada: painéis em tempo real oferecem informações sobre a integridade do sistema.
    • Eficiência de custo: reduz os custos operacionais, evitando problemas prolongados.