Gestione degli avvisi di monitoraggio MicrosoftManaging alerts with Microsoft monitoring

Un avviso indica un problema che richiede attenzione da parte di un amministratore.An alert indicates some issue that requires attention from an administrator. Esistono delle differenze ben distinte tra System Center Operations Manager (SCOM) e Log Analytics in Operations Management Suite (OMS) in termini della modalità di creazione, gestione e analisi degli avvisi, ma anche per quanto riguarda la modalità di notifica in caso di rilevamento di un problema critico.There are distinct differences between System Center Operations Manager (SCOM) and Log Analytics in Operations Management Suite (OMS) in terms of how alerts are created, how they are managed and analyzed, and how you are notified that a critical issue has been detected.

Avvisi in Operations ManagerAlerts in Operations Manager

Gli avvisi in SCOM vengono generati da singole regole o monitoraggi per indicare un problema specifico.Alerts in SCOM are generated by individual rules or monitors to indicate a specific issue. Un monitoraggio può generare un avviso quando registra uno stato di errore, mentre una regola può generare un avviso per indicare un problema critico che non è direttamente correlato all'integrità di un oggetto gestito.A monitor can generate an alert when it enters an error state while a rule may generate an alert to indicate some critical issue that is not directly related to the health of a managed object. I Management Pack includono una serie di flussi di lavoro che creano avvisi per l'applicazione o il servizio che gestiscono.Management packs include a variety of workflows that create alerts for the application or service that they manage. Parte del processo di configurazione di un nuovo Management Pack è l'ottimizzazione, al fine di garantire che non si ricevano troppi avvisi per problemi non considerati critici.Part of the process of configuring a new management pack is tuning it to ensure that you don’t receive excessive alerts for issues that you don’t consider critical.

Visualizzazione degli avvisi SCOM

SCOM fornisce la gestione completa degli avvisi, il cui stato può essere modificato dagli amministratori quando sono impegnati nella risoluzione del problema.SCOM provides complete alert management with alerts having a status that can be changed by administrators as they work to resolve the issue. Una volta risolto il problema, l'amministratore imposta l’avviso come chiuso e quindi non verrà più visualizzato tra gli avvisi attivi.When the issue has been resolved, the administrator sets the alert to closed at which time it will no longer appear in views displaying active alerts. Gli avvisi generati dai monitoraggi possono essere risolti automaticamente quando il monitoraggio torna a uno stato di integrità.Alerts that are generated from monitors can be automatically resolved when the monitor returns to a healthy state.

Stato dell'avviso

Avvisi in Log AnalyticsAlerts in Log Analytics

Un avviso in Log Analytics viene creato da una query di log eseguita automaticamente a intervalli regolari.An alert in Log Analytics is created from a log query that is automatically run at regular intervals. È possibile creare una regola di avviso di una qualsiasi query di log.You can create an alert rule from any log query. Se la query restituisce risultati che corrispondono ai criteri specificati, viene creato un avviso.If the query returns results that match the criteria that you specify, then an alert is created. Potrebbe trattarsi di una query specifica che crea un avviso se viene rilevato un particolare evento oppure è possibile utilizzare una query più generale che controlli la presenza di un qualsiasi evento di errore relativo a una determinata applicazione.This could be a specific query that creates an alert if a particular event is detected, or you could use a more general query that looks for any error event related to a particular application.

Gli avvisi di Log Analytics vengono scritti nel repository di OMS come un evento e possono essere recuperati con una query di log.Log Analytics alerts are written to the OMS repository as an event and can be retrieved with a log query. Lo stato è diverso da quello degli eventi SCOM, in modo da poter indicare se il problema è stato risolto.They do not have a status like SCOM events so that you can indicate when the issue has been resolved.

Avviso OMS

Quando SCOM viene utilizzato come origine dati per Log Analytics, gli avvisi SCOM vengono scritti nel repository di OMS non appena creati e modificati.When SCOM is used as a data source for Log Analytics, SCOM alerts are written to the OMS repository as they are created and modified.

Avviso SCOM

La soluzione Alert Management fornisce un riepilogo di avvisi attivi e varie query comuni per recuperare diversi set di avvisi.The Alert Management solution provides a summary of active alerts and several common queries to retrieve different sets of alerts. In questo modo, l’analisi degli avvisi è più efficace rispetto a un report in SCOM.This provides you with more effective analysis of your alerts than a report in SCOM. È possibile eseguire il drill-down dai dati di riepilogo a quelli dettagliati e creare query ad hoc per recuperare diversi set di avvisi.You can drill down on from the summaries to detailed data and create ad hoc queries to retrieve different sets of alerts.

soluzione Alert Management

NotificheNotifications

Le notifiche in SCOM inviano un messaggio di posta elettronica o un SMS in risposta agli avvisi che corrispondono a particolari criteri.Notifications in SCOM send you a mail or text in response to alerts that match particular criteria. È possibile creare diverse sottoscrizioni di notifica al fine di inviare notifiche ad altrettante diverse persone a seconda di tali criteri, come l’oggetto monitorato, la gravità dell'avviso, il tipo di problema rilevato o l'ora del giorno.You can create different notification subscriptions that have different people notified depending on such criteria as the object being monitored, the severity of the alert, the kind of problem that detected, or the time of day.

Alcune sottoscrizioni possono essere utilizzate per implementare una strategia di notifica completa per un numero elevato di Management Pack.Few subscriptions can be used to implement a complete notification strategy for a large number of management packs.

Avvisi SCOM

Log Analytics può inviarti una notifica tramite posta elettronica per comunicarti che è stato creato un avviso impostando un'azione di notifica di posta elettronica per ogni regola di avviso.Log Analytics can notify you through mail that an alert has been created by setting an email notification action on each alert rule. Non è possibile effettuare la sottoscrizione a più avvisi con una sola regola, come invece accade in SCOM.It does not have the ability of SCOM the subscribe to multiple alerts with a single rule. È inoltre necessario crearsi le proprie regole di avviso poiché OMS non ne fornisce di preconfigurate.You also need to create your own alert rules since OMS does not provide any preconfigured.

Avvisi Log Analytics

Tuttavia, non è possibile gestire completamente gli avvisi SCOM in Log Analytics, poiché possono essere modificati solo nella console operatore.You can’t completely manage SCOM alerts in Log Analytics though since you can only modify them in the Operations Console. Log Analytics è però utile come parte di un processo di gestione degli avvisi per fornire gli strumenti di analisi di cui SCOM da solo non dispone.Log Analytics is useful as part of an alert management process though for providing analysis tools that SCOM alone doesn’t have.

Correzione tramite avvisiAlert Remediation

correzione si riferisce a un tentativo di correggere automaticamente il problema identificato da un avviso.Remediation refers to an attempt to automatically correct the problem identified by an alert.

SCOM consente di eseguire diagnostica e ripristini in risposta a uno stato non integro riscontrato dal monitoraggio.SCOM allows you to run Diagnostics and Recoveries in response to a monitor entering an unhealthy state. Ciò accade simultaneamente al monitoraggio che crea l'avviso.This happens simultaneous to the monitor creating the alert. Diagnostica e ripristini, in genere, vengono implementati come uno script eseguito sull'agente.Diagnostics and recoveries are typically implemented as a script that runs on the agent. La diagnostica tenta di raccogliere ulteriori informazioni sul problema rilevato, mentre il ripristino tenta di risolvere il problema.A diagnostic attempts to gather more information about the detected issue while a recovery attempts to correct the problem.

Log Analytics consente di avviare un runbook di automazione di Azure o di chiamare un webhook in risposta a un avviso di Log Analytics.Log Analytics allows you to start an Azure Automation runbook or call a webhook in response to a Log Analytics alert. I runbook possono includere logica complessa implementata in PowerShell.Runbooks can contain complex logic implemented in PowerShell. Lo script viene eseguito in Azure e può accedere a qualsiasi risorsa di Azure o a risorse esterne disponibili nel cloud.The script runs in Azure and can access any Azure resources or external resources available from the cloud. Automazione di Azure ha la possibilità di eseguire i runbook in un server nel data center locale, ma questa funzionalità non è attualmente disponibile quando si avvia il runbook in risposta agli avvisi di Log Analytics.Azure Automation does have the ability to execute runbooks on a server in your local datacenter, but this feature is not currently available when starting the runbook in response to Log Analytics alerts.

Sia i ripristini in SCOM sia i runbook in OMS possono contenere gli script di PowerShell, ma i ripristini sono più difficili da creare e gestire perché devono essere contenuti all'interno di un Management Pack.Both recoveries in SCOM and runbooks in OMS can contain PowerShell scripts, but recoveries are more difficult to create and manage because they must be contained within a management pack. I runbook vengono archiviati in Automazione di Azure, che fornisce funzionalità per la creazione, l’esecuzione di test e la gestione dei runbook.Runbooks are stored in Azure Automation which provides features for authoring, testing, and managing runbooks.

Se si utilizza SCOM come un'origine dati per Log Analytics, è possibile creare un avviso Log Analytics tramite una query di log per recuperare gli avvisi SCOM archiviati nel repository OMS.If you use SCOM as a data source for Log Analytics, you could create a Log Analytics alert using a log query to retrieve SCOM alerts stored in the OMS repository. Questo consente di eseguire un runbook di Automazione di Azure in risposta a un avviso SCOM.This would allow you to run an Azure Automation runbook in response to a SCOM alert. Naturalmente, poiché il runbook viene eseguito in Azure, questa non è una strategia attuabile in caso di ripristini di problemi a livello locale.Of course, since the runbook will run in Azure, this would not be a viable strategy for recoveries of on-premises issues.

Passaggi successiviNext steps