Une condition ouvrant un incident génère un événement, qui transmet des informations importantes en aval.
Pour en savoir plus sur la définition d'incident et d'autres termes, consultez notre glossaire.
Qu'est-ce qu'un événement incident ?
Un événement incident est un événement au cours duquel une condition seuil définie dans une règle d'alerte est violée. Cet événement est associé à divers attributs (métadonnées) et différents attributs peuvent être utilisés par différentes fonctionnalités.
Important
L'événement incident est un concept utilisé pour déterminer la fonctionnalité d'alerte. Bien que vous puissiez interroger certains de ses attributs associés via NerdGraph, vous ne pouvez pas interroger directement l'événement incident .
NrAiIncident
Ce tableau montre l'attribut d'événement incident . Le type de données d’événement incident est collecté dans NrAiIncident.
Vous vous demandez peut-être pourquoi nous utilisons NrAiIncident
comme nom pour le type de données d’événement d’incident. Bien que vous puissiez parfois considérer ces événements comme des « violations », ils sont appelés « incidents » dans notre UI.
Tous les attributs sont disponibles pour être utilisés dans une description. En savoir plus sur les attributs disponibles pour les règles de mise en sourdine.
Attribut | Description |
---|---|
| L'ID du compte où l'incident s'est produit. Disponible pour les règles de mise en sourdine. |
| La fenêtre d'agrégation de la condition active. |
| Le cas échéant, qu’est-ce qui a provoqué la clôture de l’incident ? Valeurs disponibles :
|
| Le cas échéant, l’horodatage de la clôture de l’incident. |
| Si vrai, les incidents ouverts sur le signal sont fermés si le signal est perdu. La valeur par défaut est faux. Pour utiliser ce champ, un |
| L'ID de la condition qui a déclenché l'incident. Disponible pour les règles de mise en sourdine. |
| Le nom de la condition qui a déclenché l’incident. Disponible pour les règles de mise en sourdine. |
| L'horodatage lorsque la cible métrique a commencé à franchir le seuil de la condition active. |
| Le contenu du champ Conditions NRQL ou d'infrastructure uniquement. Non disponible pour une utilisation avec les modèles de titre ou de description de condition d'alerte. |
| L'identifiant global unique de l'entité cible, si disponible. Disponible pour les règles de mise en sourdine. |
| Le nom de l'entité cible, si disponible. |
| Le type de l'entité cible, si disponible. |
| Décalage d'évaluation de la condition active. Un délai (en secondes) pour garantir que les points de données sont placés dans la fenêtre d'agrégation correcte. Si vous utilisez le paramètre Délai/minuterie dans l'UI, il efface |
| La raison pour laquelle l'incident a été ouvert. Valeurs disponibles :
|
| Le type d’événement de l’enregistrement. Valeurs disponibles : |
| Fenêtre temporelle de perte de signal de la condition active. |
| L'identifiant unique de l'incident. Non disponible pour une utilisation avec les modèles de titre ou de description de condition d'alerte. |
| Indique si la condition active était désactivée au moment de l'événement incident. |
| L'identifiant unique de la règle de mise en sourdine qui a provoqué la mise en sourdine de l'incident. |
| Le type de données ciblé par une condition NRQL . Dans ce contexte, cela fait référence à tout type de données interrogeable par NRQL. Disponible pour les règles de mise en sourdine. |
| La chaîne complète de la requête NRQL. Peut être utilisé pour la correspondance de sous-chaîne sur l'attribut dans la clause Disponible pour les règles de mise en sourdine. |
| L'horodatage auquel l'incident a été ouvert. |
| L'opérateur du seuil d'incident, tel que Pour un incident de perte de signal, il s'agit d'une chaîne vide. |
| L'ID de la politique qui a déclenché l'incident. Disponible pour les règles de mise en sourdine. |
| Le nom de la politique qui a déclenché l’incident. Disponible pour les règles de mise en sourdine. |
| Le niveau de l'incident : |
| L'horodatage lorsque la cible métrique de la condition active cesse de dépasser le seuil. |
| L'URL du runbook pour la condition qui a déclenché l'incident. Disponible pour les règles de mise en sourdine. |
| Valeur clé métadonnées arbitraire, ou tag, associée à l'incident. Disponible pour les règles de mise en sourdine. |
| Le nom de la cible de l'incident. Cela peut être une entité ou une requête. Disponible pour les règles de mise en sourdine. |
| La valeur seuil de la condition active. |
| La fenêtre temporelle du seuil de la condition active. |
| Indique si les valeurs d'occurrence |
| Temps horloge de l'événement utilisant un horodatage d'époque. |
| Le titre de l'incident. |
| Le type d'incident. Valeur disponible : |
| La fonction d'agrégation de la condition active. Utilisé dans les types d'alerte de condition APM, navigateur et mobile. |
| Paramètre de limite de temps d'incident de la condition active. |
| Obsolète. Ne pas utiliser. |