Ereignisverwaltung
Ereignisquelle
NetCrunch erkennt und verarbeitet Ereignisse aus den verschiedensten Quellen. Viele von ihnen sind extern, wie z.B. SNMP Traps oder Windows Ereignisprotokolleinträge, und andere mit NetCrunch generierte Ereignissen, wie z.B. Überwachungsereignisse (ein Knoten hat sich geändert) oder Atlasereignisse (ein neuer Knoten wurde gefunden). Bitte beachten Sie das folgende Diagramm, das Ihnen veranschaulicht, welche verschiedenen Ereignistypen und Quellen mit NetCrunch verwendet werden können.
Aktueller Status
- Node läuft/läuft nicht/Warnung
- Falscher Node Status
- Dienst läuft/läuft nicht/Fehler
- Windows Dienststatus hat sich geändert
- Schnittstelle funktioniert /funktioniert nicht
Grenzwerte
Überwacht Windows, Linux, NetWare, SNMP und Dienste mit Leistungsmaßregeln. Sie können auf der Grundlage der nachfolgenden Bedingungen festgelegt werden:
- Wenn Messwerte über oder unter dem Grenzwert liegen.
- Wenn Zähler existieren oder auch nicht.
- Wenn Werte gleich oder nicht gleich wie die vorgegebenen Werte sind.
- Wenn der Durchschnittswert von einem festgelegten Prozentsatz abweicht.
Fortgeschritten
Bestimmte Ereignisse für Dienste HTTP/S, SMTP, POP3, FTP, DNS.
Es beinhaltet auch einen Ereigniserstellung von verschiedenen Fehlern, welche während der Überprüfung von den oben genannte Diensten auftreten kann.
Atlas
- Heartbeat - periodically confirms NetCrunch state.
- New node discovered and added to atlas.
- Node deleted from atlas.
- Node added or removed from map/view.
- Node monitoring enabled/disabled
Alarm = Ereignis + Aktionen
Wenn die Ereignisverwaltung von NetCrunch einen Event erhält, wird dieses als erstes in die Eventdatenbank geschrieben, dann verarbeitet es das Programm und führt eine Aktion laut der vordefinierten Regel aus. Aktionen können auf unterschiedlichen Stufen festgelegt werden – für jeden einzelnen Knoten oder für Gruppen von Knoten (Karte, Atlas).
Warnung vor Eskalation und Korrelation
Aktionen können sofort durchgeführt werden oder erst nach einer bestimmten Zeit, wenn sich ein Ereignis oder Problem nicht von selbst gelöst hast.
Die meisten der vordefinierten Ereignisse korrelieren miteinander und wenn sich die Eigenschaft des Ereignisses geändert hat, wird dieser Eintrag automatisch gelöscht.
Wenn NetCrunch zum Beispiel ein vordefiniertes Ereignis erkennt, wird dieses sofort auf dem Desktop angezeigt. Wenn das Event nicht beachtet oder innerhalb von 15 Minuten gelöst wird, startet der Rechner neu.
Lesen Sie hier mehr über Warnungen
Folgen Sie uns auf...