一种监控告警方法及装置与流程

文档序号:26737982发布日期:2021-09-22 22:29阅读:79来源:国知局
一种监控告警方法及装置与流程

1.本发明涉及运维技术领域,具体涉及一种监控告警方法及装置。


背景技术:

2.为保证业务的正常运行,需对服务器进行监控,当服务器出现异常时及时进行告警。
3.目前监控服务器的方式为:当服务器的某些系统指标或业务指标出现异常时,向运维人员发送告警信息,由运维人员人工分析告警信息并进行处置。但是,运维人员的精力有限,无法及时处理大量告警信息,告警信息的处理效率较低和处理时效性较差。


技术实现要素:

4.有鉴于此,本发明实施例提供一种监控告警方法及装置,以解决现有监控服务器的方式存在的告警信息的处理效率较低和处理时效性较差等问题。
5.为实现上述目的,本发明实施例提供如下技术方案:
6.本发明实施例第一方面公开一种监控告警方法,所述方法包括:
7.从告警系统中获取具有第一告警优先级的待处理告警信息,所述待处理告警信息为所述告警系统对业务系统进行监控得到的告警信息;
8.根据预先获取的所述待处理告警信息对应的预设指标数据,确定所述待处理告警信息的至少一个优先级调整权重;
9.利用所述至少一个优先级调整权重,将所有的所述待处理告警信息的第一告警优先级调整为第二告警优先级;
10.按照所述待处理告警信息的第二告警优先级,或者,按照所述待处理告警信息的第二告警优先级和优先级调整权重,依序将每一所述待处理告警信息发送至目标对象。
11.优选的,所述至少一个优先级调整权重包含:系统指标趋势权重、业务等级影响权重、处理时间权重和历史告警处理意见权重;
12.所述根据预先获取的所述待处理告警信息对应的预设指标数据,确定所述待处理告警信息的优先级调整权重,包括:
13.根据预先获取的所述待处理告警信息对应的业务系统的系统指标值,确定所述系统指标值的增长速度和所述系统指标值超过指标阈值的数值,按照所述系统指标值的增长速度和所述系统指标值超过指标阈值的数值,确定所述待处理告警信息的系统指标趋势权重;
14.根据预先获取的所述待处理告警信息的第一指标和第二指标,确定所述待处理告警信息的业务等级影响权重,所述第一指标用于指示:所述待处理告警信息对与其对应的业务系统的重要性,所述第二指标用于指示:所述待处理告警信息对与其对应的业务系统的影响程度;
15.根据预先获取的所述待处理告警信息对与其对应的业务系统的影响时间,确定所
述待处理告警信息的处理时间权重;
16.获取所述待处理告警信息的预设的历史告警处理意见权重,所述历史告警处理意见权重为:与所述待处理告警信息相同的历史告警信息所对应的预设权重。
17.优选的,所述利用所述至少一个优先级调整权重,将所有的所述待处理告警信息的第一告警优先级调整为第二告警优先级,包括:
18.利用所述至少一个优先级调整权重及每个所述优先级调整权重对应的预设占比,确定所述待处理告警信息的最终权重;
19.按照所述最终权重,将所有的所述待处理告警信息的第一告警优先级调整为第二告警优先级。
20.优选的,利用所述至少一个优先级调整权重,将所有的所述待处理告警信息的第一告警优先级调整为第二告警优先级之后,还包括:
21.按照预设条件,对所有的所述待处理告警信息进行分类,至少得到一个告警集合;
22.基于所述告警集合中所包含的所述待处理告警信息的数量和第二告警优先级,确定所述告警集合的集合权重;
23.利用预设的与所述告警集合的集合权重对应的展示形式,在前端显示界面中展示所述告警集合中所包含的所述待处理告警信息及其第二告警优先级。
24.优选的,依序将每一所述待处理告警信息发送至目标对象之后,包括:
25.获取每一所述待处理告警信息的处理状态,所述处理状态用于指示所述待处理告警信息是否已被处理;
26.对于未被处理的待处理告警信息,向所述目标对象发送与所述待处理告警信息对应的提醒信息。
27.优选的,依序将每一所述待处理告警信息发送至目标对象之后,包括:
28.针对每一所述待处理告警信息,确定预设的告警知识库中是否存在与所述待处理告警信息对应的处理策略,若存在,将所述待处理告警信息对应的处理策略发送至所述目标对象,所述处理策略为处理与所述待处理告警信息相同的历史告警信息的策略。
29.优选的,依序将每一所述待处理告警信息发送至目标对象之后,包括:
30.获取每一所述待处理告警信息的处理状态,所述处理状态用于指示所述待处理告警信息是否已被处理;
31.对于已被处理的待处理告警信息,确定所述待处理告警信息对应的业务系统的系统指标值是否恢复正常,若未恢复正常,修改所述待处理告警信息的处理状态,降低所述待处理告警信息的第二告警优先级并将对应的提醒信息发送至所述目标对象。
32.本发明实施例第二方面公开一种监控告警装置,所述装置包括:
33.获取单元,用于从告警系统中获取具有第一告警优先级的待处理告警信息,所述待处理告警信息为所述告警系统对业务系统进行监控得到的告警信息;
34.确定单元,用于根据预先获取的所述待处理告警信息对应的预设指标数据,确定所述待处理告警信息的至少一个优先级调整权重;
35.调整单元,用于利用所述至少一个优先级调整权重,将所有的所述待处理告警信息的第一告警优先级调整为第二告警优先级;
36.处理单元,用于按照所述待处理告警信息的第二告警优先级,或者,按照所述待处
理告警信息的第二告警优先级和优先级调整权重,依序将每一所述待处理告警信息发送至目标对象。
37.优选的,所述至少一个优先级调整权重包含:系统指标趋势权重、业务等级影响权重、处理时间权重和历史告警处理意见权重,所述确定单元具体用于:根据预先获取的所述待处理告警信息对应的业务系统的系统指标值,确定所述系统指标值的增长速度和所述系统指标值超过指标阈值的数值,按照所述系统指标值的增长速度和所述系统指标值超过指标阈值的数值,确定所述待处理告警信息的系统指标趋势权重;
38.根据预先获取的所述待处理告警信息的第一指标和第二指标,确定所述待处理告警信息的业务等级影响权重,所述第一指标用于指示:所述待处理告警信息对与其对应的业务系统的重要性,所述第二指标用于指示:所述待处理告警信息对与其对应的业务系统的影响程度;
39.根据预先获取的所述待处理告警信息对与其对应的业务系统的影响时间,确定所述待处理告警信息的处理时间权重;
40.获取所述待处理告警信息的预设的历史告警处理意见权重,所述历史告警处理意见权重为:与所述待处理告警信息相同的历史告警信息所对应的预设权重。
41.优选的,所述调整单元具体用于:
42.利用所述至少一个优先级调整权重及每个所述优先级调整权重对应的预设占比,确定所述待处理告警信息的最终权重;按照所述最终权重,将所有的所述待处理告警信息的第一告警优先级调整为第二告警优先级。
43.基于上述本发明实施例提供的一种监控告警方法及装置,该方法为:从告警系统中获取具有第一告警优先级的待处理告警信息;根据预先获取的待处理告警信息对应的预设指标数据,确定待处理告警信息的至少一个优先级调整权重;利用至少一个优先级调整权重,将所有的待处理告警信息的第一告警优先级调整为第二告警优先级;按照待处理告警信息的第二告警优先级,或者,按照待处理告警信息的第二告警优先级和优先级调整权重,依序将每一待处理告警信息发送至目标对象。本方案中,在获取待处理告警信息后,对各个待处理告警信息的告警优先级进行动态调整,并按照调整后的告警优先级将待处理告警信息依序发送给运维人员,使运维人员直观了解各个待处理告警信息的重要程度,并可按照调整后的告警优先级处理各个待处理告警信息,提高处理效率和处理时效性。
附图说明
44.为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
45.图1为本发明实施例提供的一种监控告警方法的流程图;
46.图2为本发明实施例提供的展示告警集合的流程图;
47.图3为本发明实施例提供的告警集合的展示形式示意图;
48.图4为本发明实施例提供的一种监控告警装置的结构框图。
具体实施方式
49.下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
50.在本技术中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个
……”
限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
51.由背景技术可知,当监控到服务器的某些系统指标或业务指标出现异常时,向运维人员发送告警信息,由运维人员人工分析告警信息并进行处置。但是,运维人员的精力有限,无法及时处理大量告警信息,告警信息的处理效率较低和处理时效性较差。
52.因此,本发明实施例提供一种监控告警方法及装置,在获取待处理告警信息后,对各个待处理告警信息的告警优先级进行动态调整,并按照调整后的告警优先级将待处理告警信息依序发送给运维人员,使运维人员直观了解各个待处理告警信息的重要程度,并可按照调整后的告警优先级处理各个待处理告警信息,以提高处理效率和处理时效性。
53.参见图1,示出了本发明实施例提供的一种监控告警方法的流程图,该监控告警方法包括:
54.步骤s101:从告警系统中获取具有第一告警优先级的待处理告警信息。
55.需要说明的是,预先利用告警系统对各个业务系统(运行在服务器中)进行监控,当所监控的业务系统出现异常时由告警系统生成相应的告警信息,告警系统在生成告警信息时会赋予该告警信息相应的优先级(该优先级即为以下内容所提及的第一告警优先级)。
56.也就是说,待处理告警信息为告警系统对业务系统进行监控得到的告警信息,每一告警信息都存在由告警系统给出的第一告警优先级,按照实际需求,第一告警优先级具体可划分为次要告警、主要告警和严重告警三个等级,值得说明的是,前述所划分的次要告警、主要告警和严重告警三个等级和各个等级的名称只是用于举例说明,可按照实际需求将第一告警优先级划分为其它等级并采用其它等级名称,在此不做限定。
57.在具体实现步骤s101的过程中,从告警系统中,获取该告警系统监控各个业务系统所生成的具有第一告警优先级的待处理告警信息。
58.步骤s102:根据预先获取的待处理告警信息对应的预设指标数据,确定待处理告警信息的至少一个优先级调整权重。
59.需要说明的是,告警系统生成待处理告警信息后,会预先收集各个待处理告警信息对应的预设指标数据,以用于根据待处理告警信息对应的预设指标数据确定待处理告警信息的至少一个优先级调整权重。即针对每个待处理告警信息,利用该待处理告警信息对应的预设指标数据,确定该待处理告警信息的至少一个优先级调整权重。
60.在一些具体实施例中,至少一个优先级调整权重包含:系统指标趋势权重、业务等级影响权重、处理时间权重和历史告警处理意见权重,也可根据实际需求设置其它权重,在此不做限定。
61.在具体实现步骤s102的过程中,根据预先获取的待处理告警信息对应的业务系统的系统指标值,确定系统指标值的增长速度和系统指标值超过指标阈值的数值,按照系统指标值的增长速度和系统指标值超过指标阈值的数值,确定待处理告警信息的系统指标趋势权重。
62.也就是说,当告警系统生成待处理告警信息后,从该待处理告警信息对应的业务系统(例如it系统)中收集系统指标值,并根据所收集的系统指标值,确定该系统指标值的增长速度和系统指标值超过指标阈值的数值,按照所确定的增长速度和超过指标阈值的数值,确定该待处理告警信息的系统指标趋势权重。
63.根据预先获取的待处理告警信息的第一指标和第二指标,确定待处理告警信息的业务等级影响权重,第一指标用于指示:待处理告警信息对与其对应的业务系统的重要性,第二指标用于指示:待处理告警信息对与其对应的业务系统的影响程度。
64.也就是说,当告警系统生成待处理告警信息后,获取该待处理告警信息对自身所属的业务系统的不同业务的重要性(即上述第一指标)和影响程度(即上述第二指标),按照所获取的重要性和影响程度,确定待处理告警信息的业务等级影响权重。
65.根据预先获取的待处理告警信息对与其对应的业务系统的影响时间,确定待处理告警信息的处理时间权重;
66.也就是说明,当告警系统生成待处理告警信息后,计算该待处理告警信息对自身所属的业务系统的业务的影响时间,并按照计算得到的影响时间,确定待处理告警信息的处理时间权重,可以理解的是,影响时间越长,该处理时间权重也会越大。
67.获取待处理告警信息的预设的历史告警处理意见权重,历史告警处理意见权重为:与待处理告警信息相同的历史告警信息所对应的预设权重。
68.需要说明的是,对于之前出现过的每一历史告警信息,运维人员在处理该历史告警信息时会赋予历史告警信息对应的预设权重,运维人员也可通过自身经验提升或降低历史告警信息对应的预设权重。当告警系统生成待处理告警信息后,获取与该待处理告警信息相同(或者说相类似)的历史告警信息所对应的预设权重,将所获取的预设权重作为该待处理告警信息的历史告警处理意见权重。
69.通过上述方式,确定每个待处理告警信息的系统指标趋势权重、业务等级影响权重、处理时间权重和历史告警处理意见权重。
70.步骤s103:利用至少一个优先级调整权重,将所有的待处理告警信息的第一告警优先级调整为第二告警优先级。
71.在具体实现步骤s103的过程中,针对每个待处理告警信息,利用该待处理告警信息的至少一个优先级调整权重及每个优先级调整权重对应的预设占比,实时计算并确定该待处理告警信息的最终权重。
72.也就是说,预先设置各个优先级调整权重的预设占比(比如每个优先级调整权重的预设占比设置为25%,可根实际需求调整预设占比),当确定得到待处理告警信息的至少一个优先级调整权重后,利用该待处理告警信息的至少一个优先级调整权重及每个优先级调整权重对应的预设占比,结合预设的计算公式计算该待处理告警信息的最终权重。
73.计算得到每个待处理告警信息的最终权重后,按照每个待处理告警信息的最终权重,将每个待处理告警信息的第一告警优先级调整为第二告警优先级。
74.由上述内容可知,至少一个优先级调整权重包含:系统指标趋势权重、业务等级影响权重、处理时间权重和历史告警处理意见权重,在一些具体实施例中,由于处理时间权重会随着影响时间的变化而变化,在实施计算每个待处理告警信息的最终权重时,可通过“(系统指标趋势权重+业务等级影响权重+历史告警处理意见权重)*预设占比*处理时间权重”这一公式,实时计算待处理告警信息的最终权重。按照待处理告警信息的最终权重,将待处理告警信息的第一告警优先级调整为第二告警优先级。
75.在一些实施例中,针对每个待处理告警信息,当计算得到的该待处理告警信息的最终权重超过指定数值(比如超过5)时将该待处理告警信息的第一告警优先级进行提升得到第二告警优先级(最多提升至最高等级),同理,待处理告警信息的第一告警优先级也可能不发生变化(此时第二告警优先级等于第一告警优先级),待处理告警信息的第一告警优先级也可能降低得到第二告警优先级。
76.通过上述方式,将各个待处理告警信息的第一告警优先级调整为第二告警优先级,以获取更加准确的待处理告警信息的告警优先级。
77.步骤s104:按照待处理告警信息的第二告警优先级,或者,按照待处理告警信息的第二告警优先级和优先级调整权重,依序将每一待处理告警信息发送至目标对象。
78.在具体实现步骤s104的过程中,在确定各个待处理告警信息的第二告警优先级之后,按照第二告警优先级由高至低的顺序,依序将所有待处理告警信息发送至目标对象(如运维人员),使目标对象优先处理第二告警优先级较高的待处理告警信息之后(相当于优先处理紧急事件),再处理第二告警优先级较低的待处理告警信息(相当于优先处理紧急事件后再处理非紧急事件)。
79.可以理解的是,在依序将所有待处理告警信息发送至目标对象的过程中,可能会出现具有相同第二告警优先级的多个待处理告警信息,此时,将至少一个优先级调整权重的加权权重高的待处理告警信息优先发送至目标对象。
80.也就是说,对于具有相同第二告警优先级的多个待处理告警信息,先计算待处理告警信息的至少一个优先级调整权重的加权权重,例如:将待处理告警信息的各个优先级调整权重进行求和得到对应的加权权重,优先将加权权重高的待处理告警信息发送至目标对象。
81.需要说明的是,在将各个待处理告警信息依序发送给目标对象后,对于第二告警优先级低于预设等级的待处理告警信息,可在预设时间后发送提醒信息给目标对象,提醒目标对象处理第二告警优先级低于预设等级的待处理告警信息(此时可降低该待处理告警信息的第二告警优先级,也可不改变第二告警优先级),避免目标对象忘记处理第二告警优先级低于预设等级的待处理告警信息。
82.可以理解的是,在对各个业务系统进行日常维护的过程中,大部分的告警信息都是之前曾经出现过的常规告警信息,因此可预设一告警知识库,该告警知识库中存储了各个历史告警信息的处理策略(至少包含处理步骤和处理建议等),所存储的每个处理策略由运维人员处理完历史告警信息后编辑得到并存储在告警知识库中。在实际应用中,运维人员可根据实际情况更新告警知识库中的处理策略的具体内容。
83.优选的,依序将每一待处理告警信息发送至目标对象之后,针对每一待处理告警信息,确定预设的告警知识库中是否存在与该待处理告警信息对应的处理策略,若存在,将
该待处理告警信息对应的处理策略发送至目标对象,该处理策略为处理与该待处理告警信息相同的历史告警信息的策略。
84.也就是说,对于每个待处理告警信息,从告警知识库中查询是否存在与该待处理告警信息匹配的处理策略,若存在则将所匹配的处理策略发送至目标对象,提高待处理告警信息的处理效率。同理,对于能够自动化处理告警信息的对象而言,可直接利用所得到的处理策略自动处理待处理告警信息,不需要人工再次操作来处理待处理告警信息。
85.需要说明的是,在将各个待处理告警信息依序发送给目标对象后,需确定所发送的各个待处理告警信息是否已经被处理,优选的,在具体实现中,获取每一待处理告警信息的处理状态,处理状态用于指示待处理告警信息是否已被处理,对于未被处理的待处理告警信息,向目标对象发送与未被处理的待处理告警信息对应的提醒信息,提醒目标对象处理未被处理的待处理告警信息。
86.可以理解的是,目标对象在处理待处理告警信息完毕后,会触发相应的确认信号,该确定信号用于指示待处理告警信息已被处理。因此,可通过获取各个待处理告警信息对应的确认信号,来确定每一待处理告警信息的处理状态。
87.为进一步保证待处理告警信息真正被处理完毕,在获取得到待处理告警信息对应的确认信号后,还需要结合待处理告警信息所属的业务系统中与待处理告警信息对应的系统指标值,来进一步核实待处理告警信息是否真正被处理完毕。优选的,在具体实现中,获取每一待处理告警信息的处理状态,对于已被处理的待处理告警信息,确定已被处理的待处理告警信息对应的业务系统的系统指标值是否恢复正常;若未恢复正常,修改该待处理告警信息的处理状态(使其处于未被处理的处理状态),降低该待处理告警信息的第二告警优先级并将对应的提醒信息发送至目标对象,提醒目标对象对该待处理告警信息进行后续处理;若恢复正常,则确定该待处理告警信息已真正被处理完毕。
88.在本发明实施例中,在从告警系统获取待处理告警信息后,对各个待处理告警信息的告警优先级进行动态调整,并按照调整后的告警优先级将待处理告警信息依序发送给运维人员,同时,从告警知识库中匹配待处理告警信息的处理策略并将其发送给运维人员,使运维人员直观了解各个待处理告警信息的重要程度,并可按照调整后的告警优先级和对应的处理策略处理各个待处理告警信息,提高处理效率和处理时效性。
89.将所有的待处理告警信息的第一告警优先级调整为第二告警优先级之后,为使目标对象能更直观和清晰的了解各个待处理告警信息,优选的,可对各个待处理告警信息进行分类得到至少一个告警集合,在前端显示界面展示各个告警集合,详细内容参见以下图2示出的内容。
90.参见图2,示出了本发明实施例提供的展示告警集合的流程图,包括以下步骤:
91.步骤s201:按照预设条件,对所有的待处理告警信息进行分类,至少得到一个告警集合。
92.在具体实现步骤s201的过程中,按照主机、集群、业务影响、相同根因或所属的业务系统,对所有的待处理告警信息进行分类,得到至少一个分类类别,每个分类类别对应一个告警集合,每个告警集合中包含同一分类类别的待处理告警信息。
93.步骤s202:基于告警集合中所包含的待处理告警信息的数量和第二告警优先级,确定告警集合的集合权重。
94.需要说明的是,不同等级的第二告警优先级具有不同的告警权重,例如:假设第二告警优先级划分为次要告警、主要告警和严重告警三个等级,严重告警这一等级对应的告警权重为2,主要告警这一等级对应的告警权重为1,次要告警这一等级对应的告警权重为0.5。
95.在具体实现步骤s202的过程中,对于每个告警集合,基于该告警集合中所包含的待处理告警信息的数量和所包含的待处理告警信息的第二告警优先级对应的告警权重,计算该告警集合的集合权重。
96.告警集合的集合权重=(告警集合中待处理告警信息的数量)*(告警集合中待处理告警信息的第二告警优先级对应的告警权重之和)。
97.步骤s203:利用预设的与告警集合的集合权重对应的展示形式,在前端显示界面中展示告警集合中所包含的待处理告警信息及其第二告警优先级。
98.需要说明的是,不同数值的集合权重对应不同的展示形式,例如:以矩形框在前端显示界面中,展示告警集合中所包含的待处理告警信息及各个待处理告警信息的第二告警优先级,告警集合的集合权重对应该矩形框的颜色,集合权重越大,矩形框的颜色越深,矩形框的颜色可以从浅黄色开始,随着集合权重的变大矩形框的颜色逐渐加深直至深红色。
99.在一些实施例中,对于每个告警集合,确定该告警集合的集合权重所处于的权重范围,利用该告警集合的集合权重所处于的权重范围所对应的展示形式,在前端显示界面中展示该告警集合。例如:假设以矩形框展示告警集合中的待处理告警信息及其第二告警优先级,集合权重对应该矩形框的颜色,集合权重每超过指定数值(例如10)矩形框的颜色则加深一个等级。
100.为更好解释说明如何采用不同的展示形式在前端显示界面中展示告警集合,通过图3示出的告警集合的展示形式示意图进行举例说明。
101.在图3中,按照待处理告警信息所属的业务系统,对所有的待处理告警信息进行分类,得到3个告警集合,分别为系统a对应的告警集合、系统b对应的告警集合和系统c对应的告警集合,第二告警优先级的等级划分为严重告警、主要告警和次要告警。
102.如图3所示,系统a、系统b和系统c对应的告警集合都展示各自所包含的待处理告警信息及其第二告警优先级,其中,系统b对应的告警集合的集合权重最大,其次为系统a对应的告警集合的集合权重,系统c对应的告警集合的集合权重最小。因此,以深红色矩形框的展示形式,在前端显示界面中,展示系统b对应的告警集合包含的待处理告警信息及其第二告警优先级;以橙色矩形框的展示形式,在前端显示界面中,展示系统a对应的告警集合包含的待处理告警信息及其第二告警优先级;以黄色矩形框的展示形式,在前端显示界面中,展示系统c对应的告警集合包含的待处理告警信息及其第二告警优先级。运维人员通过前端显示界面中展示告警集合的展示形式,可直观了解到各个告警集合的具体内容及各个告警集合的告警严重程度。
103.需要说明的是,上述关于与告警集合的集合权重对应的展示形式的示例内容,仅仅用于举例说明,可根据实际情况来设置不同集合权重对应的展示形式,在本发明实施例中不做具体限定。
104.在本发明实施例中,对所有待处理告警信息进行分类得到告警集合,计算告警集合的集合权重。利用与集合权重对应的展示形式,在前端显示界面中展示告警集合中的待
处理告警信息及其第二告警优先级,使运维人员可直观了解到各个告警集合的具体内容及各个告警集合的告警严重程度,辅助运维人员处理各个待处理告警信息,提高处理效率。
105.与上述本发明实施例提供的一种监控告警方法相对应,参见图4,本发明实施例还提供了一种监控告警装置的结构框图,该监控告警装置包括:获取单元401、确定单元402、调整单元403和处理单元404;
106.获取单元401,用于从告警系统中获取具有第一告警优先级的待处理告警信息,待处理告警信息为告警系统对业务系统进行监控得到的告警信息。
107.确定单元402,用于根据预先获取的待处理告警信息对应的预设指标数据,确定待处理告警信息的至少一个优先级调整权重。
108.在具体实现中,至少一个优先级调整权重包含:系统指标趋势权重、业务等级影响权重、处理时间权重和历史告警处理意见权重,确定单元402具体用于:根据预先获取的待处理告警信息对应的业务系统的系统指标值,确定系统指标值的增长速度和系统指标值超过指标阈值的数值,按照系统指标值的增长速度和所述系统指标值超过指标阈值的数值,确定所述待处理告警信息的系统指标趋势权重;根据预先获取的待处理告警信息的第一指标和第二指标,确定待处理告警信息的业务等级影响权重,第一指标用于指示:待处理告警信息对与其对应的业务系统的重要性,第二指标用于指示:待处理告警信息对与其对应的业务系统的影响程度;根据预先获取的待处理告警信息对与其对应的业务系统的影响时间,确定待处理告警信息的处理时间权重;获取待处理告警信息的预设的历史告警处理意见权重,历史告警处理意见权重为:与待处理告警信息相同的历史告警信息所对应的预设权重。
109.调整单元403,用于利用至少一个优先级调整权重,将所有的待处理告警信息的第一告警优先级调整为第二告警优先级。
110.在具体实现中,调整单元403具体用于:利用至少一个优先级调整权重及每个优先级调整权重对应的预设占比,确定待处理告警信息的最终权重;按照最终权重,将所有的待处理告警信息的第一告警优先级调整为第二告警优先级。
111.处理单元404,用于按照待处理告警信息的第二告警优先级,或者,按照待处理告警信息的第二告警优先级和优先级调整权重,依序将每一待处理告警信息发送至目标对象。
112.优选的,处理单元404还用于:获取每一待处理告警信息的处理状态,处理状态用于指示待处理告警信息是否已被处理;对于未被处理的待处理告警信息,向目标对象发送与该待处理告警信息对应的提醒信息。
113.优选的,处理单元404还用于:针对每一待处理告警信息,确定预设的告警知识库中是否存在与待处理告警信息对应的处理策略,若存在,将待处理告警信息对应的处理策略发送至目标对象,处理策略为处理与待处理告警信息相同的历史告警信息的策略。
114.优选的,处理单元404还用于:获取每一待处理告警信息的处理状态,处理状态用于指示待处理告警信息是否已被处理;对于已被处理的待处理告警信息,确定该待处理告警信息对应的业务系统的系统指标值是否恢复正常,若未恢复正常,修改该待处理告警信息的处理状态,降低该待处理告警信息的第二告警优先级并将对应的提醒信息发送至目标对象。
115.在本发明实施例中,在从告警系统获取待处理告警信息后,对各个待处理告警信息的告警优先级进行动态调整,并按照调整后的告警优先级将待处理告警信息依序发送给运维人员,同时,从告警知识库中匹配待处理告警信息的处理策略并将其发送给运维人员,使运维人员直观了解各个待处理告警信息的重要程度,并可按照调整后的告警优先级和对应的处理策略处理各个待处理告警信息,提高处理效率和处理时效性。
116.优选的,结合图4示出的内容,该监控告警装置还包括:
117.分析单元,用于按照预设条件,对所有的待处理告警信息进行分类,至少得到一个告警集合;基于告警集合中所包含的待处理告警信息的数量和第二告警优先级,确定告警集合的集合权重;利用预设的与告警集合的集合权重对应的展示形式,在前端显示界面中展示告警集合中所包含的待处理告警信息及其第二告警优先级。
118.在本发明实施例中,对所有待处理告警信息进行分类得到告警集合,计算告警集合的集合权重。利用与集合权重对应的展示形式,在前端显示界面中展示告警集合中的待处理告警信息及其第二告警优先级,使运维人员可直观了解到各个告警集合的具体内容及各个告警集合的告警严重程度,辅助运维人员处理各个待处理告警信息,提高处理效率。
119.综上所述,本发明实施例提供一种监控告警方法及装置,在获取待处理告警信息后,对各个待处理告警信息的告警优先级进行动态调整,并按照调整后的告警优先级将待处理告警信息依序发送给运维人员,使运维人员直观了解各个待处理告警信息的重要程度,并可按照调整后的告警优先级处理各个待处理告警信息,提高处理效率和处理时效性。
120.本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统或系统实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。以上所描述的系统及系统实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
121.专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
122.对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1