事件生命周期

大多数 Storage Automated Diagnostic Environment 事件都是基于运行状况的变化而产生的。例如,如果设备的状况从“联机”变为“脱机”,则表示运行状况发生了转变。之所以生成事件是因为状况从“脱机”转变为“联机”,而不是因为“脱机”生成的。如果仅仅是状况就可以生成事件,那么会反复生成相同事件。监视日志文件时不存在状况转变的情况,因此日志事件可能会重复。为简化此问题,可为日志文件中的条目添加一个阈值。

阈值用于指定一段时间内日志文件条目出现的最低数目,超过此数目即生成事件。Storage Automated Diagnostic Environment 还包括事件上限 数据库,该数据库用于跟踪在每一八小时时间范围内针对同一主题生成的事件数量。在没有其他方法可用的情况下,此数据库停止重复事件的生成。例如,如果交换机的端口每隔几分钟就在脱机和联机之间切换,事件上限数据库将确保每隔八小时仅报告一次此切换状况,而不是每隔五分钟就报告一次。

事件通常按照以下规则生成:

  1. 首次监视设备时,生成一个搜索事件。该事件是不可操作事件,用于设置监视基线(主要用于 NSCC)。此事件会详细说明存储设备的组件。搜索设备后,每周将生成一个审计事件。该事件的内容与搜索事件的内容相同。
  2. 在主机或存储日志文件中发现相关的信息时,能够生成日志事件。此信息通常与存储设备相关联,并发送给所有用户。可以基于阈值将这些事件变为可操作事件,然后使用 Net Connect 提供程序发送它们(如果已启用)。
  3. 当该软件检测到设备报告的内容有变化时,将探测此设备并将此报告与上个设备报告(通常是几分钟前生成的)相比较,从而生成事件。StateChangeEvent 和 TopologyEvent 这两类事件在事件总数中占有相当比重。
  4. 如果可能,Storage Automated Diagnostic Environment 主代理会将事件组合在一起,生成聚集事件。

    注意– 需要服务人员操作的聚集事件和一般事件(可操作的事件 )也称为报警

相关主题