Zum Hauptinhalt springen

Regeln für angepasste Analyse-Alerts erstellen

Lenovo XClarity Orchestrator generiert Alerts auf der Grundlage bekannter Hardware‑ und Firmwareprobleme. Sie können benutzerdefinierte Alert-Regeln festlegen, um Analyse-Alerts auszulösen, wenn ein bestimmtes Ereignis eintritt oder wenn eine bestimmte Metrik überschritten wird. Anschließend können Sie diese Alerts verwenden, um benutzerdefinierte Analyseberichte (Abfragen) zu generieren.

Zu dieser Aufgabe

Ereignisse werden für alle Alerts ausgelöst, einschließlich angepasster Analyse-Alerts. Für den aktiven Alert und das Ereignis wird derselbe Ereigniscode im Format FQXXOCAxxxxc verwendet, wobei xxxx der eindeutige Bezeichner und c der Schweregrad ist (siehe Ereignisse und Alerts von XClarity Orchestrator).

Angepasste Alerts sind in der Liste der aktiven Alerts für den Integritätsstatus enthalten. Alle aktiven Alerts, einschließlich angepasster Alerts, werden in einer einzigen, einheitlichen Ansicht angezeigt (siehe Aktive Alerts überwachen).

Vorgehensweise

Führen Sie die folgenden Schritte aus, um Regeln für angepasste Alerts zu erstellen.

  1. Klicken Sie in der Menüleiste von XClarity Orchestrator auf Analysen (Symbol „Analysen“) > Angepasste Alerts, um die Übersicht Angepasste Alertregeln aufzurufen.

    Übersicht „Angepasste Alarmregeln“
  2. Klicken Sie auf das Symbol Erstellen (Symbol „Hinzufügen“), um das Dialogfenster Regel für angepasste Alerts erstellen aufzurufen.
  3. Geben Sie einen eindeutigen Namen und eine optionale Beschreibung für den angepassten Alert an.
  4. Wählen Sie den Quellentyp für diese Regel aus.
    • Ereignis: Löst auf der Grundlage der Regelkriterien einen Alert aus, wenn ein bestimmtes Ereignis eintritt.
    • Metrik: Löst auf der Grundlage der Regelkriterien einen Alert aus, wenn eine bestimmte Metrik überschritten wird.
  5. Klicken Sie auf Details für Regelauslöser und geben Sie die Kriterien für diese Regel an. Die Kriterien variieren je nach Quelltyp.
    • Ereignisbasierte Alert-Regeln
      • Geben Sie den Zieltyp für diesen Alert an.
        • Einheit: Löst einen Alert aus, wenn das Ereignis auf einer beliebigen Einheit eintritt. Der Gerätename ist in diesem Alert enthalten.
        • Einheitengruppe: Löst einen Alert aus, wenn das Ereignis auf einer Einheit in einer beliebigen Einheitengruppe eintritt. Der Gruppenname ist im Alert enthalten.
      • Geben Sie die ID des Ereignisses an, das einen Alert auslöst. Eine Liste von Ereignis-IDs finden Sie unter Ereignis‑ und Alertmeldungen.
      • Geben Sie an, wie oft (Anzahl) das Ereignis im angegebenen Intervall auftreten muss, bevor ein Alert ausgelöst wird.
      • Wählen Sie den Zeitraum (Intervall) in Minuten aus, in dem das Ereignis eintritt, bevor ein Alert ausgelöst wird.
    • Metrikbasierte Alert-Regeln
      • Wählen Sie den Kriterienmodus aus.
        • Durchschnitt: Löst einen Alert aus, wenn der Durchschnittswert der Metrik während eines bestimmten Intervalls den Schwellenwert (basierend auf dem Vergleichswert) überschreitet.

          Sie können z. B. eine Regel erstellen, um einen Alert auszulösen, wenn die durchschnittliche CPU-Temperatur (Metrik) während eines 24-Stunden-Zeitraums (Intervall) größer als (Operator) 40 °C (Schwellenwert) ist.

        • Anzahl: Löst einen Alert aus, wenn die Metrik während eines bestimmten Intervalls den Schwellenwert (basierend auf dem Vergleichswert) eine gewisse Anzahl Male überschreitet.

          Sie können z. B. eine Regel erstellen, um einen Alert auszulösen, wenn die CPU-Temperatur (Metrik) während eines 24-Stunden-Zeitraums (Intervall) fünfmal (Anzahl) größer als (Operator) 40 °C (Schwellenwert) ist.

        • Einfach: Löst einen Alert aus, wenn die Metrik den Schwellenwert (basierend auf dem Vergleichswert) überschreitet.

          Sie können z. B. eine Regel erstellen, um einen Alert auszulösen, wenn die CPU-Temperatur (Metrik) größer als (Operator) 40 °C (Schwellenwert) ist.

      • Wählen Sie die Kennzahl (Metrik) für diesen Alert aus einer Liste von Metriken aus, die für die verwalteten Ressourcen unterstützt werden.
      • Wenn der Kriterienmodus „Anzahl“ lautet, geben Sie an, wie oft der Wert im angegebenen Intervall überschritten werden muss, bevor ein Alert ausgelöst wird.
      • Wählen Sie die Vergleichsfunktion aus.
        • >=. Größer als oder gleich
        • <=. Kleiner als oder gleich
        • >. Größer als
        • <. Kleiner als
        • =. Gleich
        • !=. Nicht gleich
      • Geben Sie den Schwellenwert an, der mit dem metrischen Wert verglichen werden soll.
      • Wenn der Kriterienmodus „Durchschnitt“ oder „Anzahl“ lautet, wählen Sie den Zeitraum (Intervall) in Minuten aus, in dem die Metrik ausgewertet wird.
  6. Klicken Sie auf Alert- und Ereignisdetails und geben Sie die Informationen an, die für den Alert und das Ereignis angezeigt werden sollen.
    1. Geben Sie die Nachricht, Beschreibung und Benutzeraktion an, die für den Alert und das Ereignis angezeigt werden sollen. Sie können Variablen einschließen, indem Sie den Feldnamen (Variable) in doppelte Klammern setzen, z. B. [[DeviceName]]. Eine Liste der verfügbaren Felder (basierend auf der ausgewählten Metrik) wird in der Tabelle rechts neben den Eingabefeldern angezeigt.
    2. Wählen Sie den Schweregrad für diese Alert-Regel aus.
      • Warnung. Der Benutzer kann entscheiden, ob eine Maßnahme erforderlich ist.
      • Kritisch. Eine Maßnahme ist sofort erforderlich. Die Auswirkungen sind weitreichend (möglicherweise steht der Ausfall einer kritischen Ressource unmittelbar bevor).
    3. Geben Sie eine eindeutige 4-stellige Nummer an, die für den Ereigniscode dieses Alerts verwendet werden soll. Sie können eine Zahl von 0001 bis 9999 angeben, die noch nicht verwendet wird.
  7. Ändern Sie optional den Status in Aktiviert, damit XClarity Orchestrator einen Analyse-Alert auslöst, wenn die Kriterien für den angepassten Alert erfüllt sind.
  8. Klicken Sie auf Erstellen.

Nach dieser Aufgabe

Sie können die Liste der Analyse-Alerts anzeigen, die aufgrund der aktivierten Regeln für angepasste Alerts ausgelöst wurden. Klicken Sie dazu auf Überwachung (Symbol „Überwachung“) > Alerts.

In der Übersicht Regeln für angepasste Alerts können Sie die folgenden Aktionen ausführen:
  • Bearbeiten Sie die Eigenschaften einer ausgewählten Regel für angepasste Alerts, indem Sie auf das Symbol Bearbeiten klicken (Symbol "Bearbeiten").
  • Sie können eine ausgewählte Regel für angepasste Alerts löschen, indem Sie auf das Symbol Löschen klicken (Symbol "Löschen").
  • Aktivieren oder deaktivieren Sie eine oder mehrere ausgewählte Regeln für angepasste Alerts durch Klicken auf das Symbol Aktivieren (Symbol „Aktivieren“) oder Deaktivieren (Symbol „Deaktivieren“).