相关的事件
适用对象:System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
中的关联的事件监视器 Operations Manager 在特定时间段内使用两个单独的事件检测一个问题。 这种监视器支持问题不能由单独的单个事件的条件。
在检测到的第一个事件,则会触发一个计时器。 如果在该期间内接收到第二个事件,都会触发状态更改。 如果在段内未收到第二个事件,直到再次收到第一个事件是重置计时器。 可以将监视器配置为更好地优化所必须满足才能执行相关的特定条件。 这些选项包括以下各项:
是否必须按时间顺序进行这些事件。 其中一个事件始终应在另一个之前, 或他们预期可能会出现何种顺序。
是否应使用的第一个事件的第一个或最后一个匹配项。 如果指定了第一个匹配项,则第一个事件的每个匹配项都将具有其自己的时间窗口和搜索相应出现的第二个事件。 与最后一次指定,如果第一个事件再次出现与时间窗口中,则时间窗口将会扩展基于的最后一个事件。 此监视器还可以配置重置每次第一个事件发生时的时间窗口。 当重置时间窗口,则将忽略所有先前发生这两个事件的次数。
若要触发状态更改而必须接收第二个事件的次数。 而不是收到两个事件的一个实例后更改的运行状况状态,可能需要第二个事件的多个实例。
对于要执行的相关必须匹配的第一个和第二个事件之间的属性。 而不是检测的每个事件的两个匹配项、 其他比较可能需要确定是否相关事件。 监视器可以,例如,确认特定的参数匹配以确保它们匹配的两个事件之间。
关联的事件示例
下表提供相关的事件监视程序的示例通过使用第一个和第一个事件的最后一个匹配项。 此监视器使用以下详细信息:
事件日志 a:事件 1
事件日志 b:事件 2
关联间隔:2 分钟
事件 2 的次数:3
在关联上的运行状况状态:严重
重置逻辑:使用事件 3 重置的事件
时间 |
ㄆン |
第一个匹配项 |
最后一个匹配项 |
---|---|---|---|
00:00:00 |
- |
Healthy |
Healthy |
00:01:00 |
事件 1 |
Healthy |
Healthy |
01:30 |
事件 2 |
Healthy |
Healthy |
00:02:00 |
事件 2 |
Healthy |
Healthy |
00:02:30 |
- |
Healthy |
Healthy |
00:03:00 |
事件 1 |
Healthy |
Healthy |
00:03:30 |
事件 2 |
Healthy |
Healthy |
00:04:00 |
事件 2 |
Healthy |
Healthy |
00:04:30 |
事件 1 |
Healthy |
Healthy |
00:05:00 |
事件 2 |
严重 |
Healthy |
05:30:00 |
事件 3 |
Healthy |
Healthy |
06:00:00 |
事件 1 |
Healthy |
Healthy |
06:30:00 |
事件 2 |
Healthy |
Healthy |
07:00:00 |
事件 1 |
Healthy |
Healthy |
07:30:00 |
事件 2 |
Healthy |
Healthy |
08:00:00 |
事件 2 |
严重 |
Healthy |
08:30:00 |
事件 2 |
严重 |
严重 |
09:00:00 |
事件 3 |
Healthy |
Healthy |
第一个匹配项不会触发严重状态时事件 2 会检测到在 00:03:00 因为计时器重置为 00:03:00 即之后的第一个匹配项事件 1 00:01:00 在 2 分钟。
因为在第一个事件 1 的匹配项在 00:03:00 以来 2 分钟内 3 次检测到事件 2 将第一个匹配项在 00:05:00 触发严重状态。 因为已过期时段事件 1 从 00:01:00 会将事件 1 00:03:00 在启动新的时间窗口。
因为在从事件 1 的 00:06:00 的 2 分钟内 3 次检测到事件 2 将第一个匹配项在 00:08:00 触发严重状态。
第一个匹配项将重置其状态为正常在 00:05:30 和 00:09:00 因为检测到事件 3。