事件突发筛选器会在短时间内监控相同事件的入站事件流。为优化事件的存储大小,会将重复发生的事件整合为单一事件,然后再将其存储在数据库或远程 Syslog 服务器中。

事件突发会发生在各种场景中,其中包括:
  • 现有的硬件故障。
  • 经常登录和注销 vCenter Server 的自动化解决方案。

事件突发筛选器默认处于启用状态。除允许列表上的那些事件之外,可整合所有类型的事件。事件突发定义为每秒出现一个以上的相同事件。如果属于下列情况,说明两个事件相同:

  • 事件是相同的类型。
  • 事件属于相同的清单对象。
  • 事件由同一个用户发出。
注: 其余的特定事件数据不用于确定两个事件是否相同。

在不到 30 秒钟内看到 30 个相同的事件后,会检测到事件突发。这 30 个事件会存储在 VC 数据库或远程 Syslog 服务器中。将从第 31 个事件开始整合突发事件。突发事件不会进入数据库,但整合事件会存储到数据库中。

在突发事件的情况下, 突发筛选器仅影响进入数据库和远程 Syslog 流的事件。突发事件和 EventHistoryCollector 对象触发的警报不受影响。
  • com.vmware.vc.EventBurstStartedEvent - 事件突发的开始。
  • com.vmware.vc.EventBurstEndedEvent - 事件突发的结束。
  • com.vmware.vc.AllEventBurstsEndedEvent - 所有事件突发的开始。
  • com.vmware.vc.EventBurstCompressedEvent - 事件突发后的整合事件。
每个事件均包含:
  • eventType - 突发事件的事件类型。
  • objectId - 突发事件的实体。
  • userName - 突发事件的用户名。
整合事件还包含:
  • count - 自事件突发开始相同事件的数量。计数从第 31 个事件开始。
  • burstStartTime - 事件突发的第 31 个事件的时间。
    注: 突发筛选器事件的时间戳与突发事件无关。