日志告警严重性分级

基于日志型的告警事件十分复杂的情况 除了人工判断外是否有自动化的方法对其进行严重性分级

参与7

2同行回答

jxnxsdengyujxnxsdengyu课题专家组系统工程师江西农信
这个问题其实蛮好的。因为并非所有日志型告警事件都会带出告警级别。而这一点在性能型告警上,却很容易实现。只要判断当前值与情景属性值或者触发器判断项的大小,就可以直接进行告警级别分级。除去有些日志型告警事件会带出告警级别外,比如WINDOWS EVENT LOG、DB2 LOG等,还有...显示全部

这个问题其实蛮好的。因为并非所有日志型告警事件都会带出告警级别。而这一点在性能型告警上,却很容易实现。只要判断当前值与情景属性值或者触发器判断项的大小,就可以直接进行告警级别分级。
除去有些日志型告警事件会带出告警级别外,比如WINDOWS EVENT LOG、DB2 LOG等,还有SNMP TRAP类的告警事件也会带出告警级别。其他一些不带出告警级别的事件,只能通过关键字匹配的方式,自动匹配我们预设的知识库,来补充该告警事件的信息,并将匹配的结果,反馈至告警事件中,用文字说明这条告警的严重性。这就需要对一些常见的日志型事件关键字进行解析,并录入至知识库,比如说AIX的ERRPT代码,比如说DB2的MESSAGE ID,比如说存储的ERROR ID,比如说HMC的SRC码等,录入后,并对常见的每个代码进行文字解析和描述,同时附上该告警的中文处理方法,让不怎么了解系统的人,也能知道这条告警事件的详细意义,才不会忽略该告警,造成未及时通知带来的生产系统灾难性故障。但同时,知识库的录入工作也需要很长时间的积累和长期的完善。

收起
银行 · 2017-06-06
浏览2330
hufeng719hufeng719联盟成员系统工程师某钢铁企业
拿windows系统日志来说,可以按级别分信息、警告、错误等,如果你只想关注错误中的某些关心的日志,也可以通过关键字筛选,不过这所有的工作肯定都是人为编写脚本过滤的,监控工具对日志的报警有其默认的告警分类,但不一定适合每个人的意愿,也不一定真正有用。...显示全部

拿windows系统日志来说,可以按级别分信息、警告、错误等,如果你只想关注错误中的某些关心的日志,也可以通过关键字筛选,不过这所有的工作肯定都是人为编写脚本过滤的,监控工具对日志的报警有其默认的告警分类,但不一定适合每个人的意愿,也不一定真正有用。

收起
能源采矿 · 2017-06-06
浏览2395

提问者

wanhy
系统架构师某金融机构
擅长领域: 存储存储虚拟化虚拟化

问题来自

相关问题

相关资料

问题状态

  • 发布时间:2017-06-06
  • 关注会员:3 人
  • 问题浏览:5502
  • 最近回答:2017-06-06
  • X社区推广