Gestion des évènements
Sources d'évènement
NetCrunch traite les évènements provenant de diverses sources. Certains d'entre eux peuvent être externes, comme les traps SNMP ou les entrées du journal d'évènement Windows, et d'autres sont générés par NetCrunch, comme la supervision des évènements (état de noeud modifié) ou les évènements des atlas (ex : un nouveau noeud découvert). Le diagramme ci-dessous décrit les différents types d'évènements et de sources dans NetCrunch.
Etat des noeuds
- Noeud en marche/arrêté ou avertissement sur un noeud
- Etat anormal du noeud
- Service en marche/arrêté ou erreur sur un service
- Etat du service Windows modifié
- Interface en marche/arrêtée
Les seuils
Ils sont supervisés pour Windows, Linux, NetWare, SNMP et les mesures de performance des services. Ils peuvent être basés sur les conditions suivantes :
- Lorsque les valeurs du compteur passent au-dessus ou en-dessous du seuil.
- Lorsque le compteur existe ou n'existe pas.
- Lorsque la valeur est égale ou non à la valeur donnée.
- Lorsque la valeur s'écarte de la moyenne d'un pourcentage spécifié.
Avancé
Evènements spécifiques pour les services HTTP/S, SMTP, POP3, FTP, DNS.
Des évènements générés selon différentes erreurs peuvent se produire lors de la vérification des services ci-dessus.
Atlas
- Heart-beat - message périodique confirmant l'état de NetCrunch.
- Nouveau noeud découvert et ajouté à l'atlas.
- Noeud supprimé de l'atlas.
- Noeud ajouté ou enlevé de la carte/vue.
- Supervision d'un noeud activée/désactivée.
Alertes = Evènements + Actions
Lorsque NetCrunch Event Manager reçoit un événement, celui-ci est d'abord enregistré dans l’Event Database (base de données des événements), puis le programme démarre et exécute les actions définies pour l'évènement. Les actions peuvent être définies à différents niveaux - pour chaque nœud ou groupe de nœuds (carte, atlas).
Escalade des alertes et corrélation
Les actions affectées à un événement peuvent être exécutées immédiatement, ou bien après un certain temps si l'événement n'a pas été supprimé.
La plupart des événements intégrés sont corrélés et lorsque la condition de l’événement change, ils sont automatiquement supprimés.
Par exemple, lorsqu’un événement donné est détecté par NetCrunch, une notification s'affiche immédiatement sur le bureau. Si l'alerte n'est pas prise en compte ou résolue dans les 15 minutes qui suivent, l'ordinateur redémarre.
En savoir plus sur les alertes
Suivez-nous sur...