경보 집계 구성
CI, CI 클래스 또는 둘 다로 경보 그룹화를 활성화하도록 관련 매개변수를 설정합니다. 또한 CMDB 및 텍스트 기반 경보 그룹을 활성화할 수 있습니다.
시작하기 전에
프로시저
-
다음으로 이동 모두 > 이벤트 관리 > 관리자 > 경보 상관 관계 속성.
경보 상관관계 속성 페이지가 열립니다.
-
필요한 경우 관련 속성을 활성화합니다.
- 자동 및 CMDB 및 텍스트 기반 그룹에 대한 경보 집계를 사용합니다(sa_analytics.aggregation_enabled). 주:비활성화되면 다른 모든 그룹이 비활성화됩니다.
- CI 기반 자동화 그룹에 대해 경보 집계를 활성화합니다(sa_analytics.specific_patterns_enabled).
- CI 클래스 기반 자동화 그룹에 대해 경보 집계를 활성화합니다(sa_analytics.generalized_patterns_enabled). 도메인으로 구분된 인스턴스에서는 CI 클래스에 따른 경보 집계의 사용 설정이 지원되지 않습니다.
- 경보 집계에 대해 CMDB 상관관계를 활성화합니다(CMDB 그룹)(sa_analytics.agg.query_cmdb_correlation_enabled).
- 텍스트 기반 그룹에 대해 경보 집계를 활성화합니다(sa_analytics.text_based_group_enabled).
- 경보 집계에서 경보를 그룹화하는 데 사용되는 CMDB 속성입니다(CI 기준 그룹화 전용)(sa_analytics.agg.learner_group_by_property).주:
- 이 속성을 구성할 때 열 레이블(위치)이 아닌 CI CMDB 테이블의 열 이름(예: 위치)을 사용해야 합니다.
- CMDB 필드에는 이름, sys_id 등 지나치게 고유한 값이 포함되지 않습니다. 그룹에 생성되는 경보 수가 제한되어 있으므로 지나치게 고유한 값이 포함되어 있으면 작업에서 패턴을 만들 수 없습니다.
- CMDB 그룹을 구성하는 토폴로지의 CI 간 관계의 최대 수입니다(sa_analytics.agg.query_cmdb_graph_walk_nodes).
- CMDB 그룹 상관 관계에 대해 모든 CMDB 관계를 사용합니다. 이 속성은 경보 양식에서 CMDB 그룹 상관 관계 및 경보 유사성 모두에 영향을 줍니다(evt_mgmt.related_cis_get_all_relation_types).
- 자동 및 CMDB 및 텍스트 기반 그룹에 대한 경보 집계를 사용합니다(sa_analytics.aggregation_enabled).
-
저장을 선택합니다.
CI가 포함되지 않은 경보는 텍스트 기반 또는 CI 기반 경보 그룹으로 여전히 그룹화할 수 있습니다. 이 경우 노드는 CI로 간주됩니다. 이 기능을 사용하려면 sa_analytics.enable_no_ci_grouping 속성을 true로 설정하십시오. CI 기반 그룹을 사용하여 작업할 때 기능 식별자에 노드 및 메트릭 이름이 모두 포함되어 있는지 확인합니다. 기능 식별자 구성에 대한 자세한 내용은 학습 패턴 보고서 문서를 참조하십시오.
- 옵션:
그룹 추론 작업 메모가 표시되지 않도록 하려면 evt_mgmt.alert_groups_reasoning.enable_worknotes 속성을 none으로 설정합니다.
기본적으로 그룹이 생성되거나 경보가 그룹에서 추가되거나 제거되면 작업 메모가 활동 탭에 나타나 그룹화 이유를 표시합니다.