インシデント生成は、環境に合わせて VMware Edge Network Intelligence で調整できます。誤検知インシデントの生成によってアラートが多すぎたりしないように、新しいインスタンスを調整することが特に重要です。
デフォルトでは、VMware Edge Network Intelligence のインシデント生成は、ほとんどの企業にとって最適な設定に事前調整されています。[管理設定 (Admin settings)] > [インシデントの優先度 (Incident priority)] ページから、カスタム アプリケーションを追加したり、デフォルト設定を変更したりできます。
用語
[優先度プロファイル]
環境内の各インシデント タイプの動作を定義できるようにする事前設定。インシデントの種類は次の 2 つです。
1. 影響を受けるクライアントの割合 (%) を測定するインシデント。優先順位を設定するキーは、許容されるベースラインの偏差を設定し、優先順位が P2 または P1 になる前に影響を受ける必要があるクライアントの最小割合 (%) を設定します。重要な問題については、「より小さい偏差許容値 (smaller deviation tolerance)」に設定して、ベースラインからの小さな偏差であってもインシデントの優先順位を高くする必要があることを示す必要があります。
2. バイナリのインシデント:サーバの停止はこのバケットに該当し、サーバが停止している(リクエストへの応答がないなど)か、そうでないかのどちらかです。これらの問題については、優先順位はバイナリです。つまり、サーバが停止している場合は、「常に優先順位が PX」である必要があります。
[偏差の許容値]
ベースラインとの偏差の大きさと、これらのタイプの問題が重大になるために影響を受ける必要があるクライアントの割合 (%) を指定します。
[アラート スロットル]
インシデントに対するアラートを再度送信するまでの待機時間を定義します(インシデントがまだアクティブであると想定)。たとえば、DHCP インシデントのアラート スロットルが 1 日で、DHCP インシデントが発生し続ける場合、インシデントの発生が停止するまで E メール通知が 1 日に 1 回送信されます。
プロファイルの説明
[大きな偏差許容値]
通常、重要度の低いインシデント タイプ(クライアントの場合は RADIUS 遅延が低いなど)で使用されます。この優先順位のプロファイルのインシデントは、P6 で開始されます。ベースラインから 1 標準偏差の場合は、P5 に増えます。ベースラインから 2 つの標準偏差があり、クライアントの少なくとも 5% に影響する場合は、P3 に増えます。3 つ以上の標準偏差があり、少なくとも 10% のクライアントが影響を受ける場合は、P2 に増えます。この優先順位のプロファイルのインシデントは、P1 に到達できません。「大きな偏差許容値」プロファイルのアラート スロットルは 1 日です。
[中くらいの偏差許容値]
通常は、重要度の低いインシデント タイプ(クライアントの Web パフォーマンスの低下など)に使用されます。この優先順位のプロファイルのインシデントは、P5 で開始されます。ベースラインから 1 標準偏差の場合は、P4 に増えます。ベースラインから 2 つの標準偏差があり、クライアントの少なくとも 5% に影響する場合は、P3 に増えます。3 つ以上の標準偏差があり、少なくとも 10% のクライアントが影響を受ける場合は、P2 に増えます。最終的に、4 標準偏差以上のが増加があり、クライアントの 30% 以上に影響を与える場合は、P1 に増えます。「中くらいの偏差許容値」プロファイルのアラート スロットルは 1 日です。
[小さな偏差許容値]
通常は、最も重要なインシデント タイプ(たとえば、X が原因で接続されたクライアント)に使用されます。この優先順位のプロファイルのインシデントは、P4 で開始されます。ベースラインから 1 標準偏差の場合は、P3 に増えます。ベースラインから 2 標準偏差で、少なくとも 5% のクライアントが影響を受ける場合は、P2 に増えます。3 つ以上の標準偏差があり、少なくとも 10% のクライアントが影響を受ける場合は、P1 に増えます。「小さな偏差許容値」プロファイルのアラート スロットルは 1 日です。
[常に PX(P2、P3、および P4 のプロファイル)]
通常は、発生しているかどうかにかかわらず、バイナリであるサーバの停止に使用されます。このタイプのインシデントがトリガされるたびに、常にこの特定の優先順位にする必要があります。「常に PX」プロファイルのアラート スロットルは 7 日です。
[常に PX (アラート スロットルなし)]
P2、P3、および P4 には「アラート スロットルなし」プロファイルがあります。このプロファイル タイプのアラート スロットルは 1 時間です。
[優先度なし]
通常、短期間の実行の偏差が実用的でない(たとえば、クライアントの Wi-Fi パフォーマンスが低下している)インシデントに使用されます。このタイプのインシデントは、長期間にわたる体系的な問題の分析のコンテキストで表示される場合に、実用的になります。このプロファイルのインシデントには、優先順位が割り当てられていません。これらのインシデントのアラート E メールは送信されません。ただし、[すべてのインシデント (All Incidents)] フィルタが選択されている場合は、[インシデント (Incident)] ページの下部に表示されたままになります。
[無効]
このプロファイルのインシデントは、ユーザー インターフェイスには表示されません。
インシデント アラート
アラート タイプ | アラート モード | アラートの頻度 | スロットルの頻度 | 複数サイトの企業サブスクリプションの場所要件* | |
---|---|---|---|---|---|
AP アラート | E メール/SMS | 1 分 | 該当なし | 場所は必須です。 | |
クローラー アラート | E メール/SMS | 10 分
注:
[フィード]は、20 分後に「ダウン」と宣言されます。
|
1 日 | 該当なし | |
Webhook | |||||
重大なデバイス インシデント アラート | E メール/SMS | 15 分 | 7 日間 | 場所は必須です。 | |
インシデント アラート | E メール/SMS
注: 通常の E メール/SMS をサブスクライブすると、週ごとのサマリ E メールも届きます。
|
15 分 | 大きな偏差許容値 | 1 日 | 場所を選択することが必須です。ただし、インシデントのタイプが DHCP リレー、サーバ、VLAN、または WLC の場合、場所は無視されます。 |
中くらいの偏差許容値 | 1 日 | ||||
小さな偏差許容値 | 1 日 | ||||
常に PX(P2、P3、および P4 のプロファイル) | 7 日間 | ||||
常に PX - アラート スロットルなし(P2、P3、および P4 のプロファイル) | 1 時間 | ||||
週ごとのサマリ E メール | 1 時間 | 週 1 回(月曜日)、午前 8 時から 1 時間以内。 | 場所は無視され、すべてのサイトが 1 つの E メールに含まれます。インシデント サブスクリプションがある場合は、E メールが送信されます。 | ||
Webhook | 5 分 | E メール/SMS と同じスロットル。 | 場所を選択することが必須です。ただし、インシデントのタイプが DHCP リレー、サーバ、VLAN、または WLC の場合、場所は無視されます。 | ||
コントローラ アラート | E メール/SMS | 5 分
注:
|
1 日 | 該当なし | |
ライセンス アラート | E メール | 12 時間 | 該当なし | 該当なし(サブスクリプション ベースではない) | |
ステートメント アラート | E メール/SMS | 1 時間 | 週 1 回(月曜日)。 | 該当なし | |
UPS ダイジェスト アラート | E メール/SMS | 1 分 | 該当なし | 該当なし |