Die Erstellung von Vorfällen in VMware Edge Network Intelligence kann so eingestellt werden, dass sie besser zu Ihrer Umgebung passt. Es ist besonders wichtig, neue Instanzen so abzustimmen, dass die Erzeugung falsch positiver Vorfälle nicht zu viele Alarme erzeugt.
Standardmäßig ist die Erstellung von Vorfällen in VMware Edge Network Intelligence auf die optimale Einstellung für die meisten Unternehmen voreingestellt. Sie können benutzerdefinierte Anwendungen hinzufügen oder die Standardeinstellungen auf der Seite Admin-Einstellungen (Admin settings) > Vorfallspriorität (Incident priority) ändern.
Begriffsbestimmungen
Prioritätsprofile (Priority profiles)
Voreinstellungen, mit denen Sie festlegen können, wie sich jeder Vorfalltyp in Ihrer Umgebung verhält. Es gibt zwei Arten von Vorfällen:
1. Vorfälle, die den Prozentsatz der betroffenen Clients messen, wobei der Schlüssel zum Festlegung von Prioritäten darin besteht, die quantitative Abweichung von der Baseline festzulegen, die Sie tolerieren möchten, sowie den Mindestprozentsatz der Clients, die betroffen sein müssen, bevor die Priorität auf P2 oder sogar P1 steigt. Für bedeutendere Probleme müssen Sie eine geringere Abweichungstoleranz festlegen, um anzugeben, dass die Vorfallpriorität bereits bei einer geringfügigen Abweichung von der Baseline erhöht werden muss.
2. Vorfälle, die binär sind: Serverausfälle fallen unter diese Kategorie, wobei sich ein Server entweder ausgefallen ist (z. B. nicht auf Anfragen antwortet usw.) oder nicht. Für diese Probleme ist die Priorität binär, d. h. wenn der Server ausfällt, muss der Vorfall immer die Priorität PX haben.
Abweichungstoleranz (Deviation tolerance)
Geben Sie an, wie groß eine Abweichung von der Baseline sein muss und welcher Prozentsatz der Clients betroffen sein müssen, damit Probleme dieser Art kritisch werden.
Alarmdrosselung (Alert throttle)
Definiert, wie lange Sie warten sollten, bevor Sie erneut einen Alarm bei einem Vorfall auslösen (vorausgesetzt, dass der Vorfall noch aktiv ist). Wenn beispielsweise ein DHCP-Vorfall eine Alarmdrosselung von 1 Tag aufweist und der DHCP-Vorfall weiterhin auftritt, wird einmal täglich eine E-Mail-Benachrichtigung gesendet, bis der Vorfall beendet wird.
Profilbeschreibungen
Hohe Abweichungstoleranz (Large deviation tolerance)
Wird typischerweise für weniger bedeutende Vorfalltypen verwendet (z. B. Clients mit langsamer RADIUS-Latenz). Vorfälle mit diesem Prioritätsprofil beginnen als P6. Beträgt die Abweichung von der Baseline 1 Standardabweichung, erhöht sich die Priorität auf P5. Beträgt die Abweichung von der Baseline 2 Standardabweichungen und betrifft sie mindestens 5 % der Clients, erhöht sich die Priorität auf P3. Beträgt die Abweichung von der Baseline mindestens 3 Standardabweichungen und betrifft sie mindestens 10 % der Clients, erhöht sich die Priorität auf P2. Vorfälle mit diesem Prioritätsprofil können P1 niemals erreichen. Die Alarmdrosselung für das Profil „Hohe Abweichungstoleranz (Large deviation tolerance)“ beträgt 1 Tag.
Mittlere Abweichungstoleranz (Medium deviation tolerance)
Wird typischerweise für etwas weniger bedeutende Vorfalltypen verwendet (z. B. Clients mit schlechter Web-Leistung). Vorfälle mit diesem Prioritätsprofil beginnen als P5. Beträgt die Abweichung von der Baseline 1 Standardabweichung, erhöht sich die Priorität auf P4. Beträgt die Abweichung von der Baseline 2 Standardabweichungen und betrifft sie mindestens 5 % der Clients, erhöht sich die Priorität auf P3. Beträgt die Abweichung von der Baseline mindestens 3 Standardabweichungen und betrifft sie mindestens 10 % der Clients, erhöht sich die Priorität auf P2. Steigt die Abweichung von der Baseline auf mindestens 4 Standardabweichungen und betrifft sie mindestens 30 % der Clients, erhöht sich die Priorität auf P1. Die Alarmdrosselung für das Profil „Mittlere Abweichungstoleranz (Medium deviation tolerance)“ beträgt 1 Tag.
Geringe Abweichungstoleranz (Small deviation tolerance)
Wird typischerweise für die bedeutendsten Vorfalltypen verwendet (z. B. Clients, die aufgrund von X verbunden werden). Vorfälle mit diesem Prioritätsprofil beginnen als P4. Beträgt die Abweichung von der Baseline 1 Standardabweichung, erhöht sich die Priorität auf P3. Beträgt die Abweichung von der Baseline 2 Standardabweichungen und betrifft sie mindestens 5 % der Clients, erhöht sich die Priorität auf P2. Beträgt die Abweichung von der Baseline mindestens 3 Standardabweichungen und betrifft sie mindestens 10 % der Clients, erhöht sich die Priorität auf P1. Die Alarmdrosselung für das Profil „Geringe Abweichungstoleranz (Small deviation tolerance)“ beträgt 1 Tag.
Immer PX (Profil für P2, P3 und P4) (Always PX (profile for P2, P3, and P4))
Wird typischerweise für Serverausfälle verwendet, die binär sind: Entweder sie treten ein oder nicht. Wenn Vorfälle dieser Art ausgelöst werden, müssen sie immer diese spezielle Priorität aufweisen. Die Alarmdrosselung für das Profil „Immer PX (Always PX)“ beträgt 7 Tage.
Immer PX (keine Alarmdrosselung) (Always PX (no alert throttle))
Es gibt „keine Alarmdrosselung (no alarm throttle)“-Profile für P2, P3 und P4. Die Alarmdrosselung für diesen Profiltyp beträgt 1 Stunde.
Keine Priorität (No Priority)
Wird in der Regel für Vorfälle verwendet, bei denen kurzfristige Abweichungen nicht umsetzbar sind (z. B. Clients mit schlechter WLAN-Leistung). Vorfälle dieser Art werden erst im Zusammenhang mit der Analyse systemischer Probleme über einen längeren Zeitraum hinweg umsetzbar. Vorfällen mit diesem Profil wird keine Priorität zugewiesen. Für diese Vorfälle werden keine Alarm-E-Mails gesendet. Sie werden jedoch immer noch unten auf der Vorfallseite angezeigt, wenn der Filter „Alle Vorfälle (All Incidents)“ ausgewählt wurde.
Deaktiviert (Disabled)
Vorfälle mit diesem Profil werden nicht in der Benutzeroberfläche angezeigt.
Vorfall-Alarme
Alarmtyp | Alarmmodus | Alarmhäufigkeit | Drosselungshäufigkeit | Standortanforderungen für das Abonnement für Unternehmen mit mehreren Standorten* | |
---|---|---|---|---|---|
AP-Alarm | E-Mail/SMS | 1 Minute | Nicht verfügbar | Standort erforderlich. | |
Crawler-Alarm | E-Mail/SMS | 10 Minuten
Hinweis: Ein
Feed wird nach 20 Minuten als „ausgefallen“ deklariert.
|
1 Tag | Nicht verfügbar | |
Webhook | |||||
Alarm bei kritischen Gerätevorfällen | E-Mail/SMS | 15 Minuten | 7 Tage | Standort erforderlich. | |
Vorfall-Alarm | E-Mail/SMS
Hinweis: Wenn Sie die normale E-Mail/SMS abonnieren, erhalten Sie auch die wöchentliche E-Mail-Zusammenfassung.
|
15 Minuten | Hohe Abweichungstoleranz | 1 Tag | Die Auswahl eines Standorts ist obligatorisch. Wenn der Vorfall jedoch vom Typ DHCP-Relay, Server, VLAN oder WLC ist, wird der Standort ignoriert. |
Mittlere Abweichungstoleranz | 1 Tag | ||||
Geringe Abweichungstoleranz | 1 Tag | ||||
Immer PX (Profil für P2, P3 und P4) | 7 Tage | ||||
Immer PX – keine Alarmdrosselung (Profil für P2, P3 und P4) | 1 Stunde | ||||
Wöchentliche E-Mail-Zusammenfassung | 1 Stunde | Einmal pro Woche montags, innerhalb einer Stunde ab 8 Uhr. | Der Standort wird ignoriert und alle Sites werden in einer einzigen E-Mail zusammengefasst. Die E-Mail wird gesendet, wenn Sie über IRGENDEIN Vorfallabonnement verfügen. | ||
Webhook | 5 Minuten | Gleiche Drosselung wie für E-Mail/SMS. | Die Auswahl eines Standorts ist obligatorisch. Wenn der Vorfall jedoch vom Typ DHCP-Relay, Server, VLAN oder WLC ist, wird der Standort ignoriert. | ||
Controller-Alarm | E-Mail/SMS | 5 Minuten
Hinweis:
|
1 Tag | Nicht verfügbar | |
Lizenzalarm | 12 Stunden | Nicht verfügbar | Nicht verfügbar (nicht abonnementbasiert) | ||
Anweisungsalarm | E-Mail/SMS | 1 Stunde | Einmal pro Woche montags. | Nicht verfügbar | |
USV-Digest-Alarm | E-Mail/SMS | 1 Minute | Nicht verfügbar | Nicht verfügbar |