PDF

Alarm- und Berichtsverwaltung

Lesen Sie etwas über die Planung von Berichten, den Unterschied zwischen Ereignis und Alarm, Überwachungspakete und Nachrichtenformate.

Monitoring Packs und Knoteneinstellungen

Obwohl Alarme und Berichte verschiedene Zwecken dienen, sind ihre Konfigurationen recht ähnlich.

  • Um einen Alarm zu erstellen, müssen Sie die Auslöser für den Alarm festlegen.
  • Um einen gewünschten Bericht zu erstellen, müssen zuerst Daten gesammelt werden.

NetCrunch verwaltet Alarme und Berichte an derselben Stelle mit Monitoring Packs und Node Settings.

Berichtsverwaltung

Durch das Hinzufügen von Berichten zu bestimmten Überwachungspaketen oder Knoten erlauben Sie das Sammeln von Daten für den gewählten Bericht. Jeder hinzugefügte Bericht kann auch verplant werden indem Sie eines der vordefinierten Planungsschemata auswählen und den Benutzer oder die Gruppe, die den Bericht erhalten sollen, präzisieren.

Lesen sie mehr unter: Kundenanpassung von NetCrunch Berichten

Ereignisse und Alarme – Was ist der Unterschied?

Ereignis ist eine Sache, die passiert oder stattfindet, besonders eine von Bedeutung.

Wenn wir die Bedingung für ein Ereignis festlegen, nach denen es überwacht oder die es durch das Programm erhalten soll, erweist es sich als Alarm, der ein Protokoll an Operationen enthält, die als Antwort auf das Ereignis ausgeführt wurden.

Alarm - Der Zustand, in dem die Aktion als Reaktion auf eine mögliche Gefahr oder Aufmerksamkeit beobachtet wird.

Mit anderen Worten: Das Programm ist der Alarmwächter, der auf bestimmte Ereignisbedingungen aufpasst. Wenn wir uns entscheiden, einen neuen Alarm zu erstellen, ist die Standardaktion diesen in das NetCrunch Ereignisprotokoll zu schreiben. Sie können einen Alarm einer gemeinsamen **Aktionsliste ** zuweisen oder eine benutzerdefinierte Aktionsfolgen für jeden Alarm erstellen.

Definierte Ereignisse

Jedes Überwachungsengine bestimmt sein eigenes Set an zu beobachtenden Ereignissen. Es gibt eine Anzahl an vordefinierten Bedingungen für Ereignisse, insbesondere das Rückverfolgen wohl bekannter Objektstatus wie: Windows Services, Netzwerk Services, Knoten etc.

Es gibt noch viel mehr Ereignisse als die vorgeschriebenen in der Software. Zum Beispiel, wenn Sie ein externes syslog Ereigniss überwachen, müssen Sie beschreiben, welches Sie als NetCrunch Ereignis wollen. Wenn Sie sich dazu entscheiden, alle syslog Nachrichten in eine einzelne Ereignisbeschreibung umzuwandeln, werden sie nicht in der Lage sein, verschiedene Alarme für verschiedene Nachrichten festzulegen.

Den wichtigsten Typ an Ereignissen können sie definieren als Ereignisauslöser für Zähler welche Sie auf jeden Performancezählerwert festlegen können, was das festlegen einer Logik für überwachte Zählerwerte erlaubt.

Häufige Ereignisdefinitionen

Wenn Sie ein neues Ereignis erstellen um einen Alarm festzulegen, kann es für spätere Verwendungszwecke gespeichert und Sie können es später einem anderen Knoten oder einer Richtlinie zuordnen. Auf diese Weise werden beide Knoten (oder Überwachungspakete) dieselben Ereignisbedingungen teilen. Wenn Sie es ändern möchten, können Sie es für einen Knoten ändern oder für alle Knoten, die dieselbe Bedingung teilen.

Standardmäßig werden neue Regeln als allgemeine Definitionen gespeichert. Wenn Sie diese Einstellung ändern möchten, deaktivieren SieAls allgemeine Definition speichern bevor Sie solch ein Ereignis speichern.

Wenn Sie gemeinsame Definitionen verwalten oder unbenutzte entfernen möchten, gehen Sie zu: Überwachung Monitoring Packs und Richtlinien Gemeinsame Alarme

Setting Alerts & Reports

Alarme festlegen mit Monitoring Packs:

ÜberwachungMonitoring Packs und Richtlinien

Sie können Alarme und Monitoring Packs überschreiben oder einem Knoten oder mehrere hinzufügen, klicken Sie dann auf einen Knoten (oder wählen Sie mehrere aus) KnoteneinstellungenÜberwachung

Sehen Sie nach unter: Verwalten der Einstellungen von mehreren Netzknoten

Berichtstypen

Grundsätzlich gibt es zwei Arten von Berichten: ** aggregierte ** für eine Gruppe von Knoten und ** einzelne Knoten ** Berichte. Beide ** brauchen Daten **.

Das Verwalten des Sammelns von Daten ist dem Verwalten von Alarmen sehr ähnlich. Es muss für einen bestimmten Knoten präzisiert werden. Dies kann durch Überwachungspakete oder Atlasansichten (Maps) erledigt werden oder Sie können es direkt im Fenster für ** Knoteneinstellungen ** festlegen.

Monitoring Packs

Invalid Reference @def:Überwachungspakete

Automatische Monitoring Packs

Automatische Überwachungspakete spezialisieren die Filtereinstellungen eines Knoten, was Ihnen das automatische Anbringen des Überwachungspakets an den Knoten ermöglicht. Die meisten vordefinierten automatischen Überwachungspakete verbinden sich über bestimmende Betriebssysteme und einige zusätzliche Bedingungen.

Beispiel:
Active Directory wird zu einem Knoten hinzugefügt, wenn
Betriebssystem ist Windows Server und
Liste der Netzwerkdienste enthält eines der folgenden: LDAP, "Secure LDAP".

Jedes automatische Überwachungspaket hat eine Ausschlussliste, welche Knoten bestimmt, die von den gewählten Umständen ausgeschlossen werden sollten.

Statische Monitoring Packs

Sie können statische Überwachungspakete manuell einem Knoten hinzufügen durch das Benutzen von KnoteneinstellungenMonitoring oder Sie können die Eigenschaften des Überwachungspakets öffnen und klicken auf die Zugewiesen zu Seite.

Sehen Sie sich eine Liste vordefinierter Monitoring Packs an.

Globale Monitoring Packs

ÜberwachungMonitoring Packs und Richtlinien

Im Fenster Monitoring Packs & Richtlinien gibt es eine spezielle Gruppe die als Global bezeichnet wird. Diese enthält eine Liste an vordefinierten speziellen Monitoring Packs. Einige von diesen gelten für alle Knoten; Manche sind Überwachungspakete, die sich auf global gesammelte Daten beziehen wie: NC Open Monitor oder Zusammenfassung des NetFlow Datenverkehr. Wenn Sie die Pakete für den Knotenstatus und den Verbingdungsstatus ändern, beachten Sie, dass jeder Alarm automatisch für alle Knoten beobachtet wird.

  • Knotenstatus - Bestimmt den Überwachungsalarm des Netzknotenstatus für alle Netzknoten.
  • Dienststatus - Alarm auf die Verschlechterung der Verlässlichkeit der Verbindung. PING RTT > 1000 ms, Irgendein Netzwerkdienst ist DOWN, irgendein Netzwerkdienst ist UP.
  • Open Monitor - Hier können Sie die Auslöser auf Daten im NC Open Monitor Raum bestimmen. Sehen Sie : Ereignisauslöser für Zähler.
  • Globaler Flows - Hier können Sie die Auslöser für gesammelte Zähler der NetFlow Server festlegen. Sehen Sie : @netflow.
  • NetCrunch - Stellt Alarme auf durch das hinzufügen oder entfernen von Knoten vom Atlas, Sie können auch ein NetCrunch Statusereignis festlegen, eine Art Herzschlagereignis, das regelmäßig erstellt wird und den Status von NetCrunch enthält.
  • NetCrunch Selbstüberwaung - Dieses Überwachungspaket für die NetCrunch Server-Überwachung enthält Warnungen über verschiedene NetCrunch Server-Komponenten. Es enthält Warnungen über NetCrunch Wartung, Backup und vieles mehr.
  • NetWork Traffic (SNMP) - Definiert die Datenerfassung für die Verkehrsüberwachung: Zusammenfassung des Netzwerkverkehrs, Netzwerkverkehr per Schnittstelle, Schnittstellenbenutzung. Es wird automatisch auf Geräten der Klasse: Hardware Router, Switch oder Network Storage angewendet.
  • Korrelationen - Hier können Sie Warnungen hinzufügen, die ausgelöst werden, wenn zwei oder mehr Alarme an verschiedenen Knoten gleichzeitig auftreten. Beispiel: Warnung, wenn zwei Verbindungen unterbrochen sind. Sie können Korrelationen über den Status ausstehender Alarm hinzufügen oder das Zeitfenster festlegen, in dem alle Ereignisse ausgelöst werden müssen.

Übergeordnete Einstellungen von Monitoring Packs

Wenn Sie zu dem Netzknoten Monitoring Packs hinzufügen (oder sie wurden automatisch als automatische Überwachungspakete hinzugefügt), werden die Netzknoteneinstellungen zu einer Ansammlung von Einstellungen von verschiedenen Paketen auf den Knoten angewenet. Sie können die Einstellungen für einen speziellen Netzknoten überordnen indem Sie einen Knoten (oder mehrere) auswählen und Netzknoteneinstellungen öffnen.

Monitoring und klicken Sie auf das gewünschte Monitoring Pack, dann sind Sie in der Lage, den Alarm zu deaktivieren oder zu überschreiben der durch das Überwachungspaket definiert wurde.

Alarmaktionen

Aktionen werden als Reaktion auf den Alarm durchgeführt. Aktionen sind immer in Aktionslisten Sequenzen gruppiert.

Sehen Sie nach unter: Alarmaktionen

Aktionsliste (aka Eskalationsskripte)

Die Aktionsliste ist eine Abfolge von Aktionen die als Reaktion auf den Alarm ausgeführt werden. Sie wird nach der Verzögerungszeit bei der Ausführung gruppiert.

Eskalation

Manche Aktionen können sofort durchgeführt werden; andere warten einige Minuten bis zur Durchführung, Die letzte Aktion in der Liste kann wiederholt werden, bis der Alarm geschlossen ist (das Problem ist behoben). Sie können auch eine Liste der Aktionen definieren, die ausgeführt werden, wenn der Alarm geschlossen ist. Jede Aktion kann Einschränkungen haben, so dass sie nur unter bestimmten Bedingungen ausgeführt wird: Warnungen in bestimmten Zeitbereichen, Knoten einer bestimmten Atlas-Ansicht oder Warnung mit einer bestimmten Schwere.

Nachrichtenformate managen

Ereignisbeschreibungen sind sehr verschieden. Es gibt mehrere Felder die jedes NetCrunch Ereignis gemeinsam hat, aber die meisten Daten kommen von verschiedenen externen Quellen wie syslog, SNMP traps, Windows Event Log oder verschiedenen Überwachungsengines.

Es ist schwierig ein einzelnes Nachrichtenformat für jedes Ereignis und Benachrichtigungsziel zu bestimmen. Es ist offensichtlich, dass Sie manchmal eine HTML E-Mail voll mit Informationen oder eben manchmal eine kurze SMS mit nur den wichtigsten Informationen, die das Problem identifizieren, erhalten.

Eine andere Verwendung für Nachrichtenformate ist das Überbringen von Parametern to verschiedenen externen Aktionen wie das Ausführen eines Programmes oder das Schreiben einer Ereignisdatei.

Intern benutzt NetCrunch das XML Format für die Präsentation von Ereignissen. Obwohl es Textformat ist, können Sie es nicht "menschlich lesbar"nennen.

Verwalten von Nachrichtenformaten

EinstellungenNachrichtenformate

In diesem Fenster können Sie die voreingestellten Zuweisungen für Nachrichtenformate für alle Aktionen sehen.

Typen an Mitteilungs/Nachrichtenformaten

Es gibt sieben vordefinierte Formate für Nachrichten die bei verschiedenen Aktionen genutzt werden:

  • txt - Textformat
  • short-txt - kurzes Textformat
  • sms - kurzer Text für SMS Nachrichten
  • syslog - Textnachricht zum Senden an den syslog Server
  • export-txt - Textformat
  • email - HTML E-mail Format
  • email-txt - Text E-mail Format

Aktionszuweisung

Jede Aktion hat eine ihr zugeteiltes vorgegebenes Mitteilungsformat. Sie können die Zuteilung ändern, indem Sie auf einen Formatnamen in der Reihe Mitteilungsformatklicken.

Benutzeranpassung von Nachrichten für besondere Ereignisse

Wechseln Sie zur Seite Nachrichtendefinitionen. Hier können Sie Definitionen von Nachrichten sehen, gruppiert nach Nachrichtenformat. Für jedes Format können Sie ein benutzerspezifisches Mitteilungsformat für ein spezifisches Ereignis oder eine Ereignisklasse bestimmen.

Beispiel:

Wir wollen, dass eine neue benutzerdefinierte SMS Textnachricht für das Ereignis Knotenstatus das Wertefeld Info 1 enthält.

  1. Klicken Sie Add und wählen Sie sms-txt. Edit Dialog öffnet sich.
  2. In Use definition to translate das Feld auswählen Any event of class 'Node State Event'.
  3. Gehen Sie zum Nachrichtenfeld und erstellen sie eine neue Zeile.
  4. Klicken Sie auf Insert Event Parameter und wählen Sie PropertiesInfo1.

alertmanagingreports