インシデントを開く条件によってイベントが生成され、重要な情報がダウンストリームに渡されます。
インシデントやその他の用語の定義の詳細については、 用語集を参照してください。
インシデントイベントとは何ですか?
インシデント イベントは、アラート ポリシーで定義された条件しきい値に違反したイベントです。このイベントにはさまざまな属性 (メタデータ) が関連付けられており、さまざまな機能でさまざまな属性を使用できます。
重要
インシデント イベントは、アラート機能を決定するために使用される概念です。関連する属性の一部を NerdGraph 経由でクエリできますが、インシデント イベントを直接クエリすることはできません。
NrAiIncident
この表は、インシデント イベントの属性を示しています。インシデント イベントのデータ型は NrAiIncidentに収集されます。
なぜインシデント イベント データ型の名前として NrAiIncident
を使用しているのか疑問に思われるかもしれません。これらのイベントは「違反」として表示される場合もありますが、UI では「インシデント」と呼ばれます。
すべての属性は、 説明 で使用可能です。 ミューティングルールで使用できる属性について をご覧ください。
属性 | 説明 |
---|---|
| インシデントが発生した アカウントの ID 。 ミューティングルールに対応 |
| アクティブな条件の集計ウィンドウ。 |
| 該当する場合は、インシデントが終了した原因。 利用可能な値:
|
| 該当する場合は、インシデントがクローズされた時のタイムスタンプです。 |
| true の場合、信号が失われた場合、信号上のオープン インシデントはクローズされます。デフォルトは false です。このフィールドを使用するには、 |
| インシデントをトリガーした条件の ID。 ミューティングルールに対応 |
| インシデントを引き起こした条件の名前。 ミューティングルールに対応 |
| ターゲットのメトリックがアクティブな条件のしきい値を超え始めたときのタイムスタンプ。 |
| アクティブな条件の |
| 対象となる企業のグローバルに一意な識別子(存在する場合)。 ミューティングルールに対応 |
| 対象となる企業の名前(ある場合)。 |
| 対象となるエンティティのタイプ(ある場合)。 |
| アクティブな条件の評価オフセット。データポイントが正しい集計ウィンドウに配置されるようにするための遅延時間(秒単位)。 UIで遅延/タイマー設定を使用すると、 |
| 事件が勃発した理由。利用可能な値:
|
| レコードのイベントタイプ。 使用可能な値: |
| アクティブコンディションのシグナルロスのタイムウィンドウ。 |
| |
| インシデント イベントの発生時にアクティブな状態がミュートされていたかどうかを示します。 |
| インシデントをミュートする原因となったミュート ルールの一意の識別子。 |
| NRQL 条件が対象とするデータのタイプ。この文脈では、 NRQLで問い合わせ可能なデータタイプ を指します。 ミューティングルールに対応 |
| NRQLクエリの完全な文字列。 ミューティングルールに対応 |
| インシデントがオープンされたときのタイムスタンプ。 |
| インシデントしきい値の演算子 ( 信号損失インシデントの場合、これは空の文字列です。 |
| インシデントをトリガーしたポリシーの ID。 ミューティングルールに対応 |
| インシデントをトリガーしたポリシーの名前。 ミューティングルールに対応 |
| インシデントのレベル: |
| アクティブな条件の対象メトリックが閾値を超えなくなったタイムスタンプ。 |
| インシデントをトリガーした条件のランブック URL。 ミューティングルールに対応 |
| インシデントに関連付けられた任意の Key-Value メタデータ、つまりタグ。 ミューティングルールに対応 |
| インシデントのターゲットの名前。これはエンティティまたはクエリにすることができます。 ミューティングルールに対応 |
| アクティブコンディションのしきい値。 |
| アクティブな条件のしきい値の時間枠。 |
|
|
| エポックタイムスタンプを使用したイベントのウォールクロック時間。 |
| 事件のタイトルです。 |
| インシデントのタイプです。 使用可能な値: |
| アクティブな状態の集計機能です。 APM、ブラウザ、およびモバイルアラートの条件タイプで使用されます。 |
| アクティブな状態のインシデント時間制限の設定。 |
| 非推奨です。使用しないでください。 |