Estamos trabalhando para monitorar alguns serviços com o Zenoss por meio do SNMP e implementamos a parte do SNMP.
Nós configuramos fontes de dados (para vários OIDs) e limites para esses valores e hosts para monitorar.
Para regras de alerta, algumas das fontes de dados devem ser ignoradas / desativadas em determinados intervalos de tempo.
Nossa idéia atual é: ter uma regra de alerta para a fonte de dados X com um determinado cronograma e ter outra regra de alerta para a fonte de dados Y (com cronograma diferente).
Examinando um evento, o nome da fonte de dados parece estar incluído nos campos de evento somente em
- eventKey (eventKey sendo "data_source_name | data_source_name")
- dedupid (não incluído nas opções de regras de filtragem de regras de alerta)
Pergunta: eventKey está incluído nas opções de filtro Alerta de Regra, então está OK usá-lo para filtragem ou existe alguma opção mais sensata?
Como alternativa, é possível usar o nome do modelo de desempenho para filtragem? (Eu não consegui encontrá-lo nas opções de filtragem, pelo menos)
Além disso, o meu parecer parece sensato em geral ou existe uma maneira de restringir certas fontes / limiares de dados a serem ativados somente em determinados momentos?
br, Touko