Uma condição que abre um incidente gera um evento, que transmite informações importantes downstream.
Para mais informações sobre a definição de incidente e outros termos, consulte nosso glossário.
O que é um evento incidente?
Um evento de incidente é um evento em que um limite de condição definido em uma política de alertas é violado. Este evento possui vários atributos (metadados) anexados e diferentes atributos podem ser usados por diferentes recursos.
Importante
O evento de incidente é um conceito utilizado para determinar o recurso de alerta. Embora você possa consultar alguns de seus atributos associados via NerdGraph, você não pode consultar diretamente o evento do incidente.
NrAiIncident
Esta tabela mostra o atributo do evento do incidente. O tipo de dados do evento incidente é coletado em NrAiIncident.
Você pode estar se perguntando por que estamos usando NrAiIncident
como nome para o tipo de dados do evento de incidente. Embora às vezes você possa ver esses eventos como "violação", eles são chamados de "incidentes" em nossa interface.
Todos os atributos estão disponíveis para uso em uma descrição. Leia sobre o atributo disponível para regras de silenciamento.
Atributo | Descrição |
---|---|
| O ID da conta onde ocorreu o incidente. Disponível para regras de silenciamento. |
| A janela de agregação da condição ativa. |
| Se aplicável, o que causou o encerramento do incidente. Valores disponíveis:
|
| Se aplicável, o timestamp em que o incidente foi encerrado. |
| Se for verdade, os incidentes abertos no sinal serão fechados se o sinal for perdido. O padrão é falso. Para usar este campo, um |
| O ID da condição que desencadeou o incidente. Disponível para regras de silenciamento. |
| O nome da condição que desencadeou o incidente. Disponível para regras de silenciamento. |
| O timestamp em que a métrica de destino começou a violar o limite da condição ativa. |
| O conteúdo do campo Somente condições de NRQL ou infraestrutura. Não disponível para uso com condição de alerta title ou modelos de descrição. |
| O identificador global exclusivo da entidade de destino, se disponível. Disponível para regras de silenciamento. |
| O nome da entidade de destino, se disponível. |
| O tipo da entidade destino, se disponível. |
| O deslocamento de avaliação da condição ativa. Um atraso de tempo (em segundos) para garantir que os pontos de dados sejam colocados na janela de agregação correta. Se você usar a configuração Atraso/temporizador na interface, |
| A razão pela qual o incidente foi aberto. Valores disponíveis:
|
| O tipo de evento do registro. Valores disponíveis: |
| A janela de tempo de perda de sinal da condição ativa. |
| O identificador exclusivo do incidente. Não disponível para uso com condição de alerta title ou modelos de descrição. |
| Mostra se a condição ativa estava silenciada no momento do evento de incidente. |
| O identificador exclusivo da regra de silenciamento que fez com que o incidente fosse silenciado. |
| O tipo de destino de dados por uma condição NRQL. Neste contexto, refere-se a qualquer tipo de dados consultável por NRQL. Disponível para regras de silenciamento. |
| A cadeia completa da consulta NRQL. Pode ser usado para correspondência de substring em atributo na cláusula Disponível para regras de silenciamento. |
| O timestamp em que o incidente foi aberto. |
| O operador do limite de incidente, como Para incidente de perda de sinal, esta é uma string vazia. |
| O ID da política que desencadeou o incidente. Disponível para regras de silenciamento. |
| O nome da política que desencadeou o incidente. Disponível para regras de silenciamento. |
| O nível do incidente: |
| O timestamp em que a métrica de destino da condição ativa para de ultrapassar o limite. |
| A URL do runbook para a condição que desencadeou o incidente. Disponível para regras de silenciamento. |
| Valor arbitrário metadados principais, ou tag, associados ao incidente. Disponível para regras de silenciamento. |
| O nome do destino do incidente. Pode ser uma entidade ou uma consulta. Disponível para regras de silenciamento. |
| O valor limite da condição ativa. |
| A janela de tempo limite da condição ativa. |
| Mostra se os valores de ocorrência |
| O tempo transcorrido do evento usando um timestamp data/hora de epoch . |
| O título do incidente. |
| O tipo do incidente. Valor disponível: |
| A função de agregação da condição ativa. Usado nos tipos APM, browser e mobile condição do alerta. |
| A configuração do limite de tempo do incidente da condição ativa. |
| Descontinuada. Não use. |