Con la lógica de correlación de alertas, los problemas relacionados se agrupan para reducir las alertas redundantes y que distraen. A medida que los eventos ingresan a su sistema, son elegibles para nuestra lógica de correlación. Los problemas elegibles se evalúan en función del tiempo, el contexto de la alerta y los datos de relación. Si varios problemas están relacionados, nuestra lógica de correlación canalizará los eventos de alerta relacionados en un único problema integral.
Llamamos a esta lógica de correlación decisions. Tenemos decisiones integradas, pero también puedes crear y personalizar las tuyas en la página de decisiones. Para encontrar la página de decisiones, vaya a one.newrelic.com > All capabilities > Alerts > Decisions. Cuanto más configure sus decisiones para que se ajusten a sus necesidades, mejor podrá New Relic correlacionar sus eventos de alerta, reducir el ruido y proporcionar mayor contexto a los equipos de guardia.
/* <img title="NRAI_Decisions_Page.png" alt="Una captura de pantalla que muestra la interfaz de usuario de decisiones de alertas." src="/images/alerts_screenshot-full_new-relic-decisions-page.webp" /> <figcaption> <DNT>**[one.newrelic.com > All capabilities](https\://one.newrelic.com/all-capabilities) > Alerts > Alert event intelligence > Decisions**</DNT>: Nuestra interfaz de usuario muestra cómo cada decisión correlaciona los eventos de alerta. </figcaption> */
¿Qué es la correlación y cómo funciona?
Sus eventos de alerta más recientes y activos están disponibles para nuestra lógica de correlación. Por ejemplo, supongamos que su sistema ha recibido dos alertas que indican que un monitor sintético está fallando en Australia y Londres. Estas dos alertas habrán creado sus propios eventos de alerta únicos. Esos eventos de alerta generarán sus propias incidencias únicas según la política de creación de eventos de alerta existente de sus equipos. La lógica de correlación de New Relic probará esos eventos de alerta entre sí para encontrar similitudes. En este caso, es el mismo monitor el que falla en varias ubicaciones, por lo que New Relic combinará ambos eventos de alerta en una sola incidencia que contiene cada evento relevante.
Cuando correlacionamos un evento, comparamos cada par de combinaciones entre sí y combinamos tantas como sea posible. Por ejemplo:
- Nuestro algoritmo correlaciona los eventos de alerta A y B (llamémoslo "AB").
- Nuestro algoritmo correlaciona los eventos de alerta B y C (llamémoslo "BC").
- Debido a que B está presente en ambos problemas, el algoritmo correlaciona los tres eventos de alerta en un solo problema.
Configurar la política de correlación
Para habilitar la correlación en problemas basados en alertas , deberá conectarse a la correlación para la política de alertas respectiva.

Marque la casilla Correlate and suppress noise para habilitar la correlación para la política de alertas.
Tipos de decisión
Las decisiones determinan cómo la inteligencia de eventos de alertas correlaciona los problemas. La lógica de correlación de New Relic está disponible para su equipo en tres tipos de decisión diferentes:
- Global decision: Un amplio conjunto de decisiones predeterminadas se habilita automáticamente cuando comienza a emplear alertas.
- Suggested decision: El motor de correlación de New Relic evalúa constantemente los datos de su evento para sugerir decisiones que capturen patrones de correlación para reducir el ruido. Puede obtener una vista previa de los resultados de la simulación de una decisión sugerida y elegir activarla.
- Custom decision: Su equipo puede personalizar las decisiones según su caso de uso para mejorar la eficacia de la correlación. La UI de decisión de New Relic le brinda flexibilidad para configurar todas las dimensiones en una decisión.
Revisa tus decisiones activas
Para revisar las decisiones existentes de su equipo:
- Vaya a one.newrelic.com> Alerts > alert event intelligence > Decisions.
- Revisar la lista de decisiones activas. Para ver la lógica de reglas que crea correlaciones entre sus problemas, haga clic en la decisión.
- Para ver ejemplos de eventos de alerta que la decisión correlacionó, haga clic en la pestaña Recent correlations.
- Tiene la opción de habilitar o deshabilitar estas decisiones globales.
Configurar fuentes
Antes de configurar sus decisiones, es importante determinar las fuentes que le gustaría correlacionar. Las fuentes son sus entradas de datos.
Puede obtener datos de cualquiera de las siguientes fuentes:
Decisiones globales
Las decisiones globales se habilitan automáticamente cuando su equipo comienza a usar alertas. No requieren configuración y están disponibles de inmediato para su equipo. Las decisiones globales cubren una variedad de escenarios de correlación.
La siguiente tabla proporciona descripciones de todas las decisiones globales que se habilitan automáticamente.
Nombre de la decisión | Descripción |
|---|---|
Mismo nombre de objetivo New Relic (NRQL) | La correlación se activa cuando el nombre de la entidad con un umbral excedido y la consulta NRQL son iguales. Se identificará el evento relevante de la misma condición de alerta NRQL . Esta decisión ayuda a relacionar problemas que tienen la misma desviación de latencia de consulta de transacción, por ejemplo. |
Mismo nombre de objetivo New Relic (no NRQL) | La correlación se activa porque los umbrales de alerta no NRQL de New Relic son los mismos. No se aplica a la fuente REST. La entidad que no es NRQL se refiere a la entidad, generalmente la aplicación, los tipos de HOST; consulte el repositorio de New Relic GitHub sobre síntesis de entidades. Con esta decisión se identificarán temas relevantes de la misma entidad. Por ejemplo, un problema de memoria alta del host y un problema de no notificación del host podrían ser muy posibles debido a la misma causa. |
Misma ID de objetivo New Relic | La correlación se activa porque los umbrales de alerta no NRQL de New Relic son los mismos. No se aplica a la fuente REST. Utilice el ID de entidad para identificar de forma única una instancia de entidad; obtenga más información sobre entity.guid. |
Misma New Relic | La correlación se activa porque los ID de condición de New Relic son los mismos. Por ejemplo, el aumento del uso de la CPU con servicios relacionados activará eventos de alerta a partir de la misma condición de uso de la CPU y, por lo tanto, se identificarán. Esta lógica es valiosa más allá de la opción de preferencia de creación de incidentes de la política de alertas para un incidente por condición, debido a la granularidad a nivel de condición y la flexibilidad para definir la ventana de tiempo de correlación. |
Misma New Relic y URL de enlace profundo | La correlación se activa porque los ID de condición de New Relic y la URL de enlace profundo son iguales. La URL de enlace profundo proporciona información sobre las series de tiempo y el rango de tiempo, además de la condición de alerta. Correlacionar estos problemas le facilita ver eventos de alerta relacionados en el flujo de respuesta a eventos de alerta con métricas de alcance temporal y realizar un análisis profundo. La URL de enlace profundo se puede generar automáticamente si los eventos de alerta son activados por condiciones de alerta de New Relic, mientras que para la fuente REST deepLinkUrl debe ser definida por el usuario. |
Misma condición y título New Relic | La correlación se activa porque los nombres y títulos de las condiciones de New Relic son los mismos. Esta es una opción refinada que compara los títulos, además de las condiciones, para revelar una relevancia más estrecha con el mismo mensaje de alerta. |
Mismo despliegue de k8s | La lógica de correlación se activa porque los despliegues de Kubernetes son los mismos. Muchos eventos de alerta provienen de cambios de una sola implementación. Esta decisión es para reducir los problemas del mismo despliegue de entidad de Kubernetes problemático. |
Mismo nombre de aplicación, política e identificación | La lógica de correlación se activa porque el nombre de la aplicación personalizada, la política y el ID personalizado son los mismos. Correlacionamos los problemas con estos elementos para reducir los problemas de la aplicación, especialmente para atender a las etiquetas de usuario personalizadas. Obtenga más información sobre la etiqueta. La ID de etiqueta personalizada podría definirse mediante la ID de familia de condiciones u otros valores de ID utilizados como clave para identificar conexiones entre datos. |
Mensaje de alerta similar | La correlación se activa porque los eventos de alerta tienen títulos similares y provienen de la misma entidad. Esto es para reducir los problemas de la misma entidad causados por condiciones de alerta similares. |
Misma credencial segura, ubicación pública y tipo | La correlación se activa porque la credencial segura, la ubicación pública y el tipo personalizado son los mismos respectivamente. Esto es para correlacionar problemas de la misma ubicación geográfica/región con las mismas credenciales de seguridad que normalmente se activan por una única causa raíz (por ejemplo, falla del monitor Sintético) y que muy probablemente podrían abordarse con la misma solución. Añade etiqueta para beneficiarte de esta decisión. |
Estructura de problemas similar | La correlación se activa porque ambos eventos de alerta tienen una estructura de atributos y contenido de datos similares. Esta es una versión más sencilla del agrupamiento; adopta algoritmos avanzados de similitud en el cálculo matricial para reducir problemas altamente relacionados. |
Topológicamente dependiente | La correlación se activa porque los eventos de alerta se generan a partir de instancias que tienen relaciones de dependencia. Obtenga más información sobre la correlación de topología lista para usar. |
Utilice decisiones sugeridas
Los datos de las fuentes seleccionadas se inspeccionan continuamente en busca de patrones para ayudar a reducir el ruido. Una vez que se hayan observado patrones en sus datos, nuestra lógica de correlación sugerirá decisiones únicas que permitirían que estos tipos de eventos se correlacionen en el futuro.
Para comenzar, haga clic en la pestaña Suggested decisions en el tema de la página de UI Decisions. Puede ver la lógica detrás de la decisión sugerida y la tasa de correlación estimada haciendo clic en cada decisión sugerida.

one.newrelic.com > All capabilities > Alerts > Decisions: Algunos ejemplos de estadísticas de la UI de decisiones .
Para habilitar una decisión sugerida, haga clic en Add to your decisions. Una vez activada, la decisión aparecerá en la tabla de decisiones principal de su equipo. Todas las decisiones sugeridas mostrarán al creador como New Relic AI (esto se refiere a las alertas de New Relic).
Si la decisión sugerida no es relevante para sus necesidades, haga clic en Dismiss.
Crea decisiones personalizadas
Puede reducir el ruido y mejorar la correlación creando sus propias decisiones personalizadas. Para comenzar a tomar una decisión, vaya a one.newrelic.com > All capabilities > Alerts > Decisions y luego haga clic en Create new decision.
Hay dos versiones del generador de decisiones:
- Generador de decisiones básico (en vista previa)
- Generador de decisiones avanzado
Para obtener más información sobre cómo utilizar estos constructores de decisiones, siga leyendo.
Elementos de decisión
Una decisión se compone de estos elementos:
- Correlacionar por atributos: Correlacione todos los eventos de alerta por similitudes o diferencias en sus atributos.
- Filtrar por valores específicos: Limite los eventos de alerta a aquellos con valores específicos.
- Filtrar por entidad relacionada: Selecciona los tipos de conexiones compartidas o dependencia que quieres que busquemos.
- Rango de tiempo de correlación: Establece la diferencia de tiempo máxima permitida entre los tiempos de creación de dos eventos de alerta para que sean considerados para la correlación.
Una vez configuradas las conexiones entre los eventos de alerta, nuestro algoritmo agrupa los eventos de alerta correlacionados en una sola incidencia.
Constructor de decisiones básico
This feature is currently in preview and available for only some customers. Si no tiene acceso, consulte las instrucciones del generador de decisiones avanzado.
Aquí hay un video corto (3:25 minutos) que muestra cómo usar el generador de decisiones básico:
El constructor de decisiones básico cubre la mayoría de los casos de uso y se centra en "correlacionar por atributo", donde puede especificar condiciones de filtro para las coincidencias de correlación. También puede aplicar la misma lógica de filtrado para valores específicos a ambos eventos de alerta que se están correlacionando. Por ejemplo, puede correlacionar eventos de alerta si el nombre de la entidad es host 1 para ambos.
Para crear su propia decisión personalizada utilizando el generador de decisiones básico, complete los siguientes pasos. Tenga en cuenta que los pasos 1, 2 y 3 son opcionales por sí solos, pero se debe definir al menos uno de los tres para poder tomar una decisión.
Paso 1: Correlacionar por atributo
Elija un atributo del menú desplegable. El operador equal , la opción más popular, está preseleccionado o puedes elegir otro operador.
El segundo atributo normalmente coincide con el primero, por lo que se completa automáticamente. Puede mantener la opción de autocompletar o elegir otro operador.
Una vez que haya terminado, se ejecutará una simulación automáticamente.
Puede repetir estos pasos para agregar hasta ocho filtros lógicos.
/* <CollapserGroup> <Collapser id="basic-correlate-attributes-ui" title="Ver una captura de pantalla de la UI" > <img title="Una captura de pantalla del generador de decisiones básico, correlacionando con atributos." alt="Una captura de pantalla del constructor de decisiones básico, correlacionando con atributos." src="/images/alerts_screenshot-crop_basic-decision-builder-correlate-attributes.webp" /> </Collapser> </CollapserGroup> */
Paso 2: filtrar por valores específicos
- Para abrir la sección
Filter by specific valuesy ver filtros adicionales, haga clic en See more options. - Elija un atributo.
- El operador
equalestá preseleccionado o puede seleccionar otro operador. - Seleccione los valores esperados para el atributo elegido, admitiéndose múltiples selecciones.
Cuando se complete, la simulación se ejecutará automáticamente.
Puede repetir estos pasos para agregar hasta ocho filtros lógicos.
/* <CollapserGroup> <Collapser id="basic-builder-filer-values-ui" title="Ver una captura de pantalla de la IU" > <img title="Una captura de pantalla del constructor de decisiones básico, filtrando por valores." alt="Una captura de pantalla del constructor de decisiones básico, filtrando por valores." src="/images/alerts_screenshot-crop_basic-decision-builder-filter-values.webp" /> </Collapser> </CollapserGroup> */
Paso 3: Filtrar por entidad relacionada
Haga clic en Filter by related entities y elija las clases de entidad.
Cuando el agente New Relic recopila sus datos, obtiene una correlación topológica automática. Obtenga más información sobre nuestra correlación de topología predeterminada.
También puede configurar la configuración de topología utilizando nuestra API NerdGraph. Esto permite que cualquier decisión relacionada con la topología coincida con sus datos de topología. Obtenga más información sobre cómo configurar la correlación de topología.
/* <CollapserGroup> <Collapser id="basic-builder-related-entities-ui" title="Ver una captura de pantalla de la UI" > <img title="Una captura de pantalla del generador de decisiones básico, filtrando por entidades." alt="Una captura de pantalla del constructor de decisiones básico, filtrando por entidades." src="/images/alerts_screenshot-crop_basic-decision-builder-filter-related-entities.webp" /> </Collapser> </CollapserGroup> */
Paso 4: establecer el rango de tiempo de correlación
Esto establece la diferencia de tiempo máxima permitida entre los tiempos de creación de dos eventos de alerta para que se consideren para la correlación. Los eventos de alerta dentro de este rango se evaluarán según las reglas especificadas, mientras que los que estén fuera del rango no se correlacionarán.
El rango de tiempo está establecido en 20 minutos de forma predeterminada. Puedes ajustarlo entre 1 y 120 minutos.
/* <CollapserGroup> <Collapser id="basic-builder-time-range" title="Ver una captura de pantalla de la IU" > <img title="Una captura de pantalla del constructor de decisiones básico, configurando un rango de tiempo de correlación." alt="Una captura de pantalla del constructor de decisiones básico, configurando un rango de tiempo de correlación." src="/images/alerts_screenshot-crop_basic-decision-builder-time-range.webp" /> </Collapser> </CollapserGroup> */
Paso 5: Probar su decisión mediante una simulación
Después de agregar la lógica de filtrado, el sistema ejecuta automáticamente una simulación utilizando los datos de eventos de alerta de los últimos 7 días para ayudarlo a validar la decisión antes de aplicarla.
También puede activar manualmente la simulación haciendo clic en Simulate, lo que quizás desee hacer si se cambia algo en la decisión.
/* <CollapserGroup> <Collapser id="basic-builder-test-with-simulation-ui" title="Ver una captura de pantalla de la IU" > <img title="Una captura de pantalla del constructor de decisiones básico, probando con una simulación." alt="Una captura de pantalla del constructor de decisiones básico, probando con una simulación." src="/images/alerts_screenshot-crop_basic-decision-builder-run-simulation.webp" /> </Collapser> </CollapserGroup> */
Paso 6: Nombra y guarda tu decisión
Para acceder al panel de nombre y descripción, haga clic en Create decision. El sistema genera un nombre en función de su decisión. Personalice el nombre y la descripción como desee.
/* <CollapserGroup> <Collapser id="basic-builder-save-decision-ui" title="Ver una captura de pantalla de la IU" > <img title="Una captura de pantalla del generador de decisiones básico: nombrar y guardar la decisión" alt="Una captura de pantalla del generador de decisiones básico: nombrar y guardar la decisión" src="/images/alerts_screenshot-crop_basic-decision-builder-name-describe.webp" /> </Collapser> </CollapserGroup> */
Generador de decisiones avanzado
El constructor de decisiones avanzado permite la creación de decisiones más complejas al aplicar diferentes filtros lógicos a los dos eventos de alerta que se están correlacionando. Por ejemplo, puede correlacionar eventos de alerta si uno tiene el nombre de entidad host 1 y el otro tiene el nombre de entidad host 2. También existen configuraciones más avanzadas además de solo poder configurar la ventana de tiempo.
Para utilizar el generador de decisiones avanzado:
- Vaya a one.newrelic.com > All capabilities > Alerts > Decisions.
- Haga clic en Create new decision y luego haga clic en Use advanced builder.
Para obtener detalles sobre las opciones disponibles, siga leyendo.
Términos importantes:
- Filtro lógico: Condición lógica definida con un operador en un atributo.
- Segmento: Un grupo de eventos de alerta que satisfacen una combinación de filtros lógicos.
Para crear su propia decisión personalizada, complete los siguientes pasos. Tenga en cuenta que los pasos 1, 2 y 3 son opcionales por sí solos, pero se debe definir al menos uno de los tres para poder tomar una decisión.
Paso 1: Filtra tus datos
La correlación se produce entre dos eventos de alerta cualesquiera. Si no se definen filtros, todos los eventos de alerta entrantes serán considerados por la decisión. Cuanto más configure sus decisiones para adaptarse a sus necesidades, mejor podremos correlacionar sus eventos de alerta, reducir el ruido y proporcionar mayor contexto a los equipos de guardia.
Su equipo puede definir sus filtros para el primer segmento de eventos de alerta y el segundo segmento de eventos de alerta. Los operadores de filtro van desde la coincidencia de subcadenas hasta la coincidencia de regex para ayudarlo a identificar los eventos de alerta que desea y excluir los que no.
/* <CollapserGroup> <Collapser id="advanced-decision-builder-filter-data-ui" title="Ver una captura de pantalla de la UI" > <img title="Una captura de pantalla del generador de decisiones avanzado: filtrar sus datos" alt="Una captura de pantalla del generador de decisiones básico: filtrar sus datos" src="/images/alerts_screenshot-crop_advanced-decision-builder-filter-data.webp" /> </Collapser> </CollapserGroup> */
Paso 2: Correlacionar por atributo
Una vez que haya filtrado sus datos, defina la lógica utilizada al comparar el contexto de los eventos de alerta. Puede correlacionar eventos basándose en los siguientes métodos:
- Comparaciones de valores de atributos con operadores estándar
- Similitud del valor del atributo utilizando algoritmos de similitud
- Expresión regular de valor de atributo con grupos de captura
- Comparaciones de eventos de alerta completos mediante algoritmos de similitud o agrupamiento
/* <CollapserGroup> <Collapser id="advanced-decision-builder-correlate-attributes-ui" title="Ver una captura de pantalla de la interfaz de usuario" > <img title="Una captura de pantalla del constructor de decisiones avanzado: correlacionar por atributos" alt="Una captura de pantalla del constructor de decisiones básico: correlacionar por atributos" src="/images/alerts_screenshot-crop_advanced-decision-builder-correlate-attributes.webp" /> </Collapser> </CollapserGroup> */
Paso 3: Correlacionar por entidad relacionada
Para una correlación de topología automática, asegúrese de que telemetry data el agente New Relic recopile sus . Obtenga más información sobre la correlación de topología lista para usar.
También puede configurar la configuración de topología utilizando nuestra API NerdGraph. Esto permite que cualquier decisión relacionada con la topología coincida con sus datos de topología. Obtenga más información sobre cómo configurar la correlación de topología.
/* <CollapserGroup> <Collapser id="advanced-builder-related-entities-ui" title="Ver una captura de pantalla de la IU" > <img title="Una captura de pantalla del generador de decisiones avanzado: correlacionar por entidades relacionadas" alt="Una captura de pantalla del generador de decisiones básico: correlacionar por entidades relacionadas" src="/images/alerts_screenshot-crop_advanced-decision-builder-related-entities.webp" /> </Collapser> </CollapserGroup> */
Paso 4: dale un nombre
Después de configurar su lógica de decisión, asígnele un nombre y una descripción reconocibles.
Sugerencia
Minimice los problemas de seguridad asegurándose de no agregar información personal o confidencial a estos campos de texto abiertos.
Esto se utiliza en notificaciones y otras áreas de la interfaz de usuario para indicar qué decisión causó que un par de eventos de alerta se correlacionaran. Si no desea actualizar la configuración avanzada predeterminada en el siguiente paso, haga clic en Create decision para finalizar la creación.
/* <CollapserGroup> <Collapser id="advanced-builder-name-decision" title="Ver una captura de pantalla de la interfaz" > <img title="Una captura de pantalla del constructor de decisiones avanzado: nombrar decisión" alt="Una captura de pantalla del constructor de decisiones básico: nombrar decisión" src="/images/alerts_screenshot-crop_advanced-decision-builder-name-decision.webp" /> </Collapser> </CollapserGroup> */
Paso 5: use la configuración avanzada
Utilice el área de configuración avanzada para personalizar aún más cómo se comporta su decisión al correlacionar eventos. Cada configuración tiene un valor predeterminado, por lo que la personalización es opcional.
- Time window: Establece el tiempo máximo entre la hora de creación de dos eventos de alerta para que sean elegibles para la correlación.
- Issue priority: Sobrescribe la configuración de prioridad predeterminada (
inherit priority) para agregar una prioridad mayor o menor si los eventos de alerta están correlacionados. - Frequency: Modifica el número mínimo de eventos de alerta que deben cumplir con la lógica de decisión para que la decisión se active.
- Similarity: si utiliza operadores
similar toen su lógica de decisión, puede elegir de una lista de algoritmos y establecer su sensibilidad. Esto se aplicará a todos lossimilar tooperadores en su decisión.
/* <CollapserGroup> <Collapser id="advanced-builder-advanced-settings-ui" title="Ver una captura de pantalla de la IU" > <img title="Decisión: configuración avanzada" alt="Una captura de pantalla del generador de decisiones que muestra cómo establecer la configuración avanzada." src="/images/alerts_screenshot-full_decision-builder-settings.webp" /> </Collapser> </CollapserGroup> */
Operadores lógicos
Decision proporciona un conjunto de operadores para ayudarlo a definir de manera flexible cómo se evalúa el valor del atributo de un evento de alerta en un filtro lógico. Los básicos son equals, contains, starts with, ends with, exists y sus operadores de negación correspondientes. Por ejemplo, does not equal.
Hay un operador de similitud is similar to, el algoritmo de similitud subyacente se puede especificar para este operador. De forma predeterminada, utiliza la distancia de Levenshtein.
El operador contains (regex) permite definir la condición de expresión regular . Potente para unir valores de datos arbitrarios.
Algoritmos de similitud
Aquí hay detalles técnicos sobre los algoritmos de similitud que utilizamos:
Operadores de expresiones regulares
Al tomar una decisión, los operadores disponibles incluyen:
contains (regex): utilizado en el Paso 1: Filtrar tus datos.regular expression match: utilizado en el Paso 2: Correlación contextual.
El creador de decisiones sigue los estándares descritos en estos documentos para expresiones regulares.
Asistente de correlación
Puede utilizar el asistente de correlación para analizar más rápidamente los eventos de alerta, crear lógica de decisión y probar la lógica con una simulación. Para usar el asistente de correlación:
- Vaya a la pestaña one.newrelic.com > All capabilities > Alerts > Issues & activity > Alert events .
- Marque las casillas de los eventos de alerta que desea correlacionar. Luego, en la parte inferior de la lista de eventos de alerta, haga clic en Correlate alert events.
- Para obtener los mejores resultados al correlacionar eventos de alerta, seleccione atributos comunes con un bajo porcentaje de frecuencia. Obtenga más información sobre el uso de la frecuencia.
- Haga clic en Simulate para ver el efecto probable de su nueva decisión en la última semana de sus datos.
- Haga clic en ejemplos de pares de correlación para determinar qué correlaciones utilizar.
- Si le gusta lo que se ha simulado, haga clic en Next y luego mencione y describa su decisión.
- Si el resultado de la simulación muestra demasiados eventos de alerta potenciales, es posible que desee elegir un conjunto diferente de atributos y eventos de alerta para su decisión y ejecutar otra simulación. Obtenga más información sobre la simulación.
Simulación vs correlación en tiempo real
Es importante comprender la diferencia entre simulación y correlación en tiempo real en las decisiones:
Simulation: La correlación de simulación implica analizar dos eventos de alerta separados para comprender su relación bajo condiciones simuladas. Estos eventos de alerta pueden originarse en el mismo problema subyacente o en problemas diferentes. El enfoque está en determinar los posibles factores causales o las características compartidas entre los eventos de alerta individuales. La simulación le ayuda a probar y validar su lógica de correlación con datos históricos antes de aplicarla en tiempo real.
Real-time correlation (decisions): En cambio, la correlación en tiempo real se centra en problemas distintos, donde cada problema puede abarcar múltiples eventos de alerta. El objetivo es detectar y conectar patrones en estos múltiples eventos de alerta para identificar problemas subyacentes para una correlación más eficiente. La correlación en tiempo real aprovecha los flujos de datos en vivo, lo que permite una identificación y respuesta rápidas a los problemas emergentes.
Usando simulación
La simulación prueba su lógica de correlación analizando dos eventos de alerta separados de la última semana de sus datos, mostrándole cuántas correlaciones habrían ocurrido. Esto le permite validar su lógica de decisión antes de que se aplique a la correlación de problemas en tiempo real. Este es un desglose de la información de la vista previa de la decisión que se muestra al simular:
- Potential correlation rate: El porcentaje de eventos de alerta probados que esta decisión habría afectado.
- Total created alert events: El número de eventos de alerta probados por esta decisión.
- Total estimated correlated alert events: El número estimado de eventos de alerta que esta decisión habría correlacionado.
- Alert event examples: Una lista de pares de eventos de alerta que la decisión habría correlacionado, incluidos los atributos y valores de la regla, así como otros atributos populares en cada par. Haga clic en los eventos de alerta para ver los detalles.
Ejecute la simulación con diferentes atributos tantas veces como necesite hasta que vea los resultados que le gusten. Cuando estés listo, sigue el símbolo UI para guardar tu decisión.
Correlación de topología
Para las alertas de New Relic, la topología es una representación de su mapa de servicios: cómo se relacionan entre sí los servicios y recursos de su infraestructura.
Para las decisiones de usuario, se agrega y habilita una decisión de topología predeterminada en su cuenta. También tienes la opción de crear decisiones personalizadas.
Nuestra correlación de topología encuentra relaciones entre las fuentes de eventos de alerta para determinar si los eventos de alerta y, por lo tanto, sus respectivos problemas deben correlacionarse. La correlación de topología está diseñada para mejorar la calidad de sus correlaciones y la velocidad con la que se encuentran.
Requisitos
Para la correlación automática de topología (sin necesidad de configurar explícitamente un gráfico de topología), asegúrese de que sus datos de telemetría sean recopilados por agentes de New Relic. Cuantos más tipos de agentes New Relic tenga instalados en sus servicios y entorno, más oportunidades habrá para que las decisiones de topología correlacionen sus eventos de alerta.
¿Cómo funciona la correlación de topología?

En este mapa de servicios, los hosts y las aplicaciones son los vértices y las líneas que muestran sus relaciones son los bordes.
Para configurar su topología además de la entidad y las relaciones recopiladas por el agente New Relic, utilice nuestra API NerdGraph.
La correlación de topología personalizada se basa en dos conceptos principales:
- Vertex: Un vértice representa una entidad monitoreada. Es la fuente de la cual provienen sus eventos de alerta, o sobre la cual describen un síntoma problemático. Un vértice tiene atributos (pares clave/valor) configurados, como GUID de entidad u otros ID, que permiten asociarlo con eventos de alerta entrantes.
- Edges: Una arista es una conexión entre dos vértices. Los bordes describen la relación entre los vértices.
Puede ser útil comprender cómo se utiliza la topología para correlacionar eventos de alerta:
Primero, New Relic recopila todos los eventos de alerta relevantes. Esto incluye eventos de alerta donde los pasos 1 y 2 de la lógica de decisión son verdaderos y que también están dentro de la ventana de tiempo definida en la configuración avanzada.

A continuación, intentamos asociar cada evento de alerta a un vértice en su gráfico de topología, utilizando los atributos de definición de un vértice y los atributos disponibles en el evento de alerta.

Un ejemplo de los pasos para asociar eventos de alerta con la información en el gráfico de topología.
Luego, los pares de vértices que se asociaron a eventos de alerta se prueban utilizando el operador "topológicamente dependiente" para determinar si estos vértices están conectados entre sí.

Este operador verifica si hay alguna ruta en el gráfico que conecte los dos vértices dentro de cinco saltos.
Luego, los eventos de alerta se correlacionan y los problemas se fusionan.
Agregar atributos a los eventos de alerta
Los eventos de alerta se conectan a los vértices mediante los atributos definitorios de un vértice. (En la topología de ejemplo en Topología explicada, cada vértice tiene un atributo definitorio "CID" con un valor único.) A continuación, el sistema de alertas de New Relic encuentra un vértice que coincide con el atributo.
Si el atributo de definición que desea utilizar en sus vértices no está en sus eventos de alerta, utilice una de estas opciones para agregarlo:
Crear o ver topología
Para configurar su topología o ver la topología existente, consulte el tutorial de topología de NerdGraph.