关于事件生命周期
大部分存储网络事件都是基于运行状况转变而生成的。例如,当设备的状态从联机转为脱机时,会发生运行状况转变。之所以生成事件是因为状态从“联机”转变为“脱机”,而不是因为“脱机”值本身。如果仅根据状态变化来生成事件,则会重复生成同样的事件。转变不能用于监视日志文件,因此日志事件可能会重复。为简化此问题,可为日志文件中的条目添加一个阈值。
该软件中包括一个事件上限数据库,该数据库用于跟踪在每个八小时时间范围内针对同一主题生成的事件数量。该数据库可防止生成重复事件。例如,如果交换机的端口每隔几分钟就在脱机和联机之间进行切换,则事件上限数据库可确保每隔八小时报告一次此切换状况,而不是每隔五分钟就报告一次。
事件生成通常遵循下列过程:
- 首次监视设备时,会生成一个搜索事件。该事件不是可操作事件,它用于设置监视基线,主要用于网络存储命令中心 (NSCC)。当启用 NSCC 时,会生成搜索事件,以便重新建立监视基线。此事件详细介绍存储设备的组件。搜索到设备后,每隔一个星期,都会生成一个审计事件,其内容和搜索事件相同。
- 在主机日志文件或存储日志文件中发现相关信息时,便会生成日志事件。此信息通常与存储设备相关联,并发送给所有用户。可以基于阈值将这些事件变为可操作事件,然后使用 Net Connect 提供程序发送它们(如果已启用)。
- 当该软件检测到设备报告的内容有变化时,将探测此设备并将此报告与上个设备报告(通常是几分钟前生成的)相比较,从而生成事件。StateChangeEvent 和 ValueChangeEvent 这两类事件在事件总数中占有相当比重。
- 如果可能,主代理会对事件进行合并,以生成聚集事件。
注:聚集事件和需要维修人员进行操作的事件(称为可操作事件)也称为报警。有些报警是基于单个状况更改的,而其他报警则是一些事件的摘要,这些事件被确定为是根本原因,从而作为报警排在队列前头。支持事件在报警下分成组,称为聚集事件。
相关主题