La soluzione Gestione avvisi in Operations Management Suite (OMS)Alert Management solution in Operations Management Suite (OMS)

Icona di Alert Management

La soluzione Alert Management in Log Analytics consente di analizzare tutti gli avvisi nel repository di Log Analytics.The Alert Management solution helps you analyze all of the alerts in your Log Analytics repository. Questi avvisi possono provenire da diverse origini, incluse le fonti create da Log Analytics o importate da Nagios o Zabbix.These alerts may have come from a variety of sources including those sources created by Log Analytics or imported from Nagios or Zabbix. La soluzione importa anche gli avvisi da qualsiasi gruppo di gestione di System Center Operations Manager collegato.The solution also imports alerts from any connected System Center Operations Manager management groups.

PrerequisitiPrerequisites

La soluzione funziona con i record presenti nel repository di Log Analytics con un tipo di avviso, pertanto è necessario eseguire qualsiasi configurazione necessaria per raccogliere questi record.The solution works with any records in the Log Analytics repository with a type of Alert, so you must perform whatever configuration is required to collect these records.

ConfigurazioneConfiguration

Aggiungere la soluzione Alert Management all'area di lavoro di OMS usando la procedura descritta in Aggiungere soluzioni.Add the Alert Management solution to your OMS workspace using the process described in Add solutions. Non è richiesta alcuna ulteriore configurazione.There is no further configuration required.

Management PackManagement packs

Se il gruppo di gestione di System Center Operations Manager è connesso all'area di lavoro di OMS, in Center System Operations Manager verranno installati i Management Pack seguenti quando si aggiunge questa soluzione.If your System Center Operations Manager management group is connected to your OMS workspace, then the following management packs are installed in System Center Operations Manager when you add this solution. Per questi Management Pack non è richiesta alcuna configurazione o manutenzione.There is no configuration or maintenance of the management packs required.

  • Alert Management di Microsoft System Center Advisor (Microsoft.IntelligencePacks.AlertManagement)Microsoft System Center Advisor Alert Management (Microsoft.IntelligencePacks.AlertManagement)

Per maggiori informazioni sulla modalità di aggiornamento dei Management Pack, vedere Connettere Operations Manager a Log Analytics.For more information on how solution management packs are updated, see Connect Operations Manager to Log Analytics.

Raccolta dei datiData collection

AgentsAgents

La tabella seguente descrive le origini connesse che sono supportate da questa soluzione.The following table describes the connected sources that are supported by this solution.

Origine connessaConnected Source SupportoSupport DESCRIZIONEDescription
Agenti di WindowsWindows agents No No Gli agenti di Windows diretti non generano avvisi.Direct Windows agents do not generate alerts. Gli avvisi di Log Analytics possono essere creati da eventi e dati sulle prestazioni raccolti dagli agenti di Windows.Log Analytics alerts can be created from events and performance data collected from Windows agents.
Agenti LinuxLinux agents No No Gli agenti di Linux diretti non generano avvisi.Direct Linux agents do not generate alerts. Gli avvisi di Log Analytics possono essere creati da eventi e dati sulle prestazioni raccolti dagli agenti di Linux.Log Analytics alerts can be created from events and performance data collected from Linux agents. Gli avvisi di Nagios e Zabbix vengono raccolti da quei server che richiedono l'agente Linux.Nagios and Zabbix alerts are collected from those servers that require the Linux agent.
Gruppo di gestione di System Center Operations ManagerSystem Center Operations Manager management group Yes Gli avvisi che sono generati con gli agenti di Operation Manager vengono distribuiti al gruppo di gestione e quindi inoltrati a Log Analytics.Alerts that are generated on Operations Manager agents are delivered to the management group and then forwarded to Log Analytics.

Non è necessaria una connessione diretta dall'agente Operations Manager a Log Analytics.A direct connection from Operations Manager agents to Log Analytics is not required. I dati degli avvisi vengono inoltrati dal gruppo di gestione al repository di Log Analytics.Alert data is forwarded from the management group to the Log Analytics repository.

Frequenza della raccoltaCollection frequency

  • I record degli avvisi sono disponibili per la soluzione appena vengono archiviati nel repository.Alert records are available to the solution as soon as they are stored in the repository.
  • I dati degli avvisi vengono inviati dal gruppo di gestione di Operation Manager a Log Analytics ogni tre minuti.Alert data is sent from the Operations Manager management group to Log Analytics every three minutes.

Uso della soluzioneUsing the solution

Quando si aggiunge la soluzione Alert Management all'area di lavoro di OMS, il riquadro Gestione avvisi viene aggiunto al dashboard OMS.When you add the Alert Management solution to your OMS workspace, the Alert Management tile is added to your OMS dashboard. Il riquadro visualizza un conteggio e la rappresentazione grafica del numero di avvisi attivi generati nelle ultime 24 ore.This tile displays a count and graphical representation of the number of currently active alerts that were generated within the last 24 hours. Non è possibile modificare questo intervallo di tempo.You cannot change this time range.

Riquadro di Alert Management

Fare clic su sul riquadro Gestione avvisi per aprire il relativo dashboard.Click on the Alert Management tile to open the Alert Management dashboard. Il dashboard include le colonne nella tabella seguente.The dashboard includes the columns in the following table. Ogni colonna elenca i primi 10 avvisi per numero corrispondente ai criteri della colonna per l'ambito e l'intervallo di tempo specificati.Each column lists the top 10 alerts by count matching that column's criteria for the specified scope and time range. È possibile eseguire una ricerca di log che fornisce l'intero elenco facendo clic su Visualizza tutto nella parte inferiore della colonna o facendo clic sull'intestazione di colonna.You can run a log search that provides the entire list by clicking See all at the bottom of the column or by clicking the column header.

ColonnaColumn DESCRIZIONEDescription
Critical AlertsCritical Alerts Tutti gli avvisi con un livello di gravità Critico raggruppati per nome dell'avviso.All alerts with a severity of Critical grouped by alert name. Fare clic sul nome di un avviso per eseguire una ricerca che restituisce tutti i record per tale avviso.Click on an alert name to run a log search returning all records for that alert.
Warning AlertsWarning Alerts Tutti gli avvisi con una gravità Avviso per nome dell'avviso.All alerts with a severity of Warning grouped by alert name. Fare clic sul nome di un avviso per eseguire una ricerca che restituisce tutti i record per tale avviso.Click on an alert name to run a log search returning all records for that alert.
Avvisi SCOM attiviActive SCOM Alerts Tutti gli avvisi raccolti da Operations Manager con uno stato diverso da Chiuso raggruppati per origine che ha generato l'avviso.All alerts collected from Operations Manager with any state other than Closed grouped by source that generated the alert.
All Active AlertsAll Active Alerts Tutti gli avvisi con qualsiasi gravità raggruppati per nome dell'avviso.All alerts with any severity grouped by alert name. Include solo gli avvisi Operations Manager con qualsiasi stato diverso da Chiuso.Only includes Operations Manager alerts with any state other than Closed.

Se si scorre verso destra, il dashboard elenca diverse query comuni che è possibile selezionare per eseguire una ricerca log per dati di avviso:If you scroll to the right, the dashboard lists several common queries that you can click on to perform a log search for alert data.

Dashboard di Alert Management

Record di Log AnalyticsLog Analytics records

La soluzione Alert Management consente di analizzare qualsiasi record con un tipo di Avviso.The Alert Management solution analyzes any record with a type of Alert. Gli avvisi creati da Log Analytics o raccolti da Nagios o Zabbix non vengono raccolti direttamente dalla soluzione.Alerts created by Log Analytics or collected from Nagios or Zabbix are not directly collected by the solution.

La soluzione non importa avvisi da Operations Manager e crea un record corrispondente per ciascuno di essi con un tipo di Avviso e un SourceSystem di OpsManager.The solution does import alerts from System Center Operations Manager and creates a corresponding record for each with a type of Alert and a SourceSystem of OpsManager. Questi record includono le proprietà elencate nella tabella seguente:These records have the properties in the following table:

ProprietàProperty DESCRIZIONEDescription
typeType AvvisoAlert
SourceSystemSourceSystem OpsManagerOpsManager
AlertContextAlertContext Dettagli dell'elemento di dati che ha causato la generazione dell'avviso nel formato XML.Details of the data item that caused the alert to be generated in XML format.
AlertDescriptionAlertDescription Descrizione dettagliata dell'avviso.Detailed description of the alert.
AlertIdAlertId GUID dell'avviso.GUID of the alert.
AlertNameAlertName Nome dell'avviso.Name of the alert.
AlertPriorityAlertPriority Livello di priorità dell'avviso.Priority level of the alert.
AlertSeverityAlertSeverity Livello di gravità dell'avviso.Severity level of the alert.
AlertStateAlertState Ultimo stato di risoluzione dell'avviso.Latest resolution state of the alert.
LastModifiedByLastModifiedBy Nome dell'utente che ha effettuato l'ultima modifica dell'avviso.Name of the user who last modified the alert.
ManagementGroupNameManagementGroupName Nome del gruppo di gestione in cui è stato generato l'avviso.Name of the management group where the alert was generated.
RepeatCountRepeatCount Numero di volte in cui è stato generato lo stesso avviso per lo stesso oggetto monitorato dalla risoluzione.Number of times the same alert was generated for the same monitored object since being resolved.
ResolvedByResolvedBy Nome dell'utente che ha risolto l'avviso.Name of the user who resolved the alert. Vuoto se l'avviso non è ancora stato risolto.Empty if the alert has not yet been resolved.
SourceDisplayNameSourceDisplayName Nome visualizzato dell'oggetto di monitoraggio che ha generato l'avviso.Display name of the monitoring object that generated the alert.
SourceFullNameSourceFullName Nome completo dell'oggetto di monitoraggio che ha generato l'avviso.Full name of the monitoring object that generated the alert.
TicketIdTicketId ID ticket per l'avviso se l'ambiente System Center Operations Manager è integrato con un processo per l'assegnazione di ticket per gli avvisi.Ticket ID for the alert if the System Center Operations Manager environment is integrated with a process for assigning tickets for alerts. Vuoto se non è assegnato alcun ID ticket.Empty of no ticket ID is assigned.
TimeGeneratedTimeGenerated Data e ora in cui è stato creato l'avviso.Date and time that the alert was created.
TimeLastModifiedTimeLastModified Data e ora in cui è stato modificato l'avviso.Date and time that the alert was last changed.
TimeRaisedTimeRaised Data e ora in cui è stato generato l'avviso.Date and time that the alert was generated.
TimeResolvedTimeResolved Data e ora in cui è stato risolto l'avviso.Date and time that the alert was resolved. Vuoto se l'avviso non è ancora stato risolto.Empty if the alert has not yet been resolved.

Ricerche di log di esempioSample log searches

La tabella seguente fornisce ricerche di log di esempio per i record degli avvisi raccolti da questa soluzione.The following table provides sample log searches for alert records collected by this solution:

QueryQuery DESCRIZIONEDescription
Type=Alert SourceSystem=OpsManager AlertSeverity=error TimeRaised>NOW-24HOURType=Alert SourceSystem=OpsManager AlertSeverity=error TimeRaised>NOW-24HOUR Avvisi critici generati durante le ultime 24 oreCritical alerts raised during the past 24 hours
Type=Alert AlertSeverity=warning TimeRaised>NOW-24HOURType=Alert AlertSeverity=warning TimeRaised>NOW-24HOUR Avvertenze generate durante le ultime 24 oreWarning alerts raised during the past 24 hours
Type=Alert SourceSystem=OpsManager AlertState!=Closed TimeRaised>NOW-24HOUR | measure count() as Count by SourceDisplayNameType=Alert SourceSystem=OpsManager AlertState!=Closed TimeRaised>NOW-24HOUR | measure count() as Count by SourceDisplayName Origini con avvisi critici generati durante le ultime 24 oreSources with active alerts raised during the past 24 hours
Type=Alert SourceSystem=OpsManager AlertSeverity=error TimeRaised>NOW-24HOUR AlertState!=ClosedType=Alert SourceSystem=OpsManager AlertSeverity=error TimeRaised>NOW-24HOUR AlertState!=Closed Avvisi critici generati durante le ultime 24 ore che sono ancora attiviCritical alerts raised during the past 24 hours that are still active
Type=Alert SourceSystem=OpsManager TimeRaised>NOW-24HOUR AlertState=ClosedType=Alert SourceSystem=OpsManager TimeRaised>NOW-24HOUR AlertState=Closed Avvisi generati durante le ultime 24 ore che sono ora chiusiAlerts raised during the past 24 hours that are now closed
Type=Alert SourceSystem=OpsManager TimeRaised>NOW-1DAY | measure count() as Count by AlertSeverityType=Alert SourceSystem=OpsManager TimeRaised>NOW-1DAY | measure count() as Count by AlertSeverity Avvisi generati durante l'ultimo giorno raggruppati in base alla relativa gravitàAlerts raised during the past 1 day grouped by their severity
Type=Alert SourceSystem=OpsManager TimeRaised>NOW-1DAY | sort RepeatCount descType=Alert SourceSystem=OpsManager TimeRaised>NOW-1DAY | sort RepeatCount desc Avvisi generati durante l'ultimo giorno raggruppati in base al relativo valore di conteggioAlerts raised during the past 1 day sorted by their repeat count value

Nota

Se l'area di lavoro è stata aggiornata al nuovo linguaggio di query di Log Analytics, allora le query precedenti verranno sostituite da quelle seguenti:If your workspace has been upgraded to the new Log Analytics query language, then the preceding queries would change to the following:

QueryQuery DESCRIZIONEDescription
Avviso | dove SourceSystem == "OpsManager" e AlertSeverity == "error" e TimeRaised > ago(24h)Alert | where SourceSystem == "OpsManager" and AlertSeverity == "error" and TimeRaised > ago(24h) Avvisi critici generati durante le ultime 24 oreCritical alerts raised during the past 24 hours
Avviso | dove AlertSeverity == "warning" e TimeRaised > ago(24h)Alert | where AlertSeverity == "warning" and TimeRaised > ago(24h) Avvertenze generate durante le ultime 24 oreWarning alerts raised during the past 24 hours
Avviso | dove SourceSystem == "OpsManager" e AlertState != "Closed" e TimeRaised > ago(24h) | summarize Count = count() by SourceDisplayNameAlert | where SourceSystem == "OpsManager" and AlertState != "Closed" and TimeRaised > ago(24h) | summarize Count = count() by SourceDisplayName Origini con avvisi critici generati durante le ultime 24 oreSources with active alerts raised during the past 24 hours
Avviso | dove SourceSystem == "OpsManager" e AlertSeverity == "error" e TimeRaised > ago(24h) e AlertState != "Closed"Alert | where SourceSystem == "OpsManager" and AlertSeverity == "error" and TimeRaised > ago(24h) and AlertState != "Closed" Avvisi critici generati durante le ultime 24 ore che sono ancora attiviCritical alerts raised during the past 24 hours that are still active
Avviso | dove SourceSystem == "OpsManager" e TimeRaised > ago(24h) e AlertState == "Closed"Alert | where SourceSystem == "OpsManager" and TimeRaised > ago(24h) and AlertState == "Closed" Avvisi generati durante le ultime 24 ore che sono ora chiusiAlerts raised during the past 24 hours that are now closed
Avviso | dove SourceSystem == "OpsManager" e TimeRaised > ago(1d) | summarize Count = count() by AlertSeverityAlert | where SourceSystem == "OpsManager" and TimeRaised > ago(1d) | summarize Count = count() by AlertSeverity Avvisi generati durante l'ultimo giorno raggruppati in base alla relativa gravitàAlerts raised during the past 1 day grouped by their severity
Avviso | dove SourceSystem == "OpsManager" e TimeRaised > ago(1d) | ordina per RepeatCount descAlert | where SourceSystem == "OpsManager" and TimeRaised > ago(1d) | sort by RepeatCount desc Avvisi generati durante l'ultimo giorno raggruppati in base al relativo valore di conteggioAlerts raised during the past 1 day sorted by their repeat count value

Passaggi successiviNext steps