概念 イベント相関処理

イベント相関処理は、次の方法によってイベントのフローを変更します。

イベント相関処理は、アラーム・ブラウザに表示されるアラームの数を大幅に削減できます。相関されたイベント・ストリームは、通常、装置およびリンクの障害が原因で生じるイベントの殺到を防ぎ、さらに有意義な、少数のイベントを表示します。その結果、ネットワーク障害の識別が速く簡単にできるようになります。


概念 相関処理定義の版(edition)について

NNMには、4つの標準組込み版相関処理定義が含まれています。 この4つの相関処理定義の使用には、追加ライセンスまたはソフトウェアは必要ありません。

標準組込み版には、次のものが含まれます。

相関処理定義には、NNMで実行できる3つの追加ソースがあります。

関連項目


概念 製品

標準組込み版相関処理定義と投稿版相関処理定義は、追加ライセンスまたはソフトウェアを購入せずに使用できます。しかし、拡張版相関処理定義とデザイナ版相関処理定義を使用するには、次のいずれか、または両方を購入する必要があります。

相関処理定義はプラットフォームに依存しないので、開発する相関処理定義の数やタイプにかかわらず、ECS Designerは1つだけ必要です。


概念 相関処理定義の制御方法

NNMを最初に起動(ovstartを使用)すると、提供された相関処理定義が使用可能になります。個々の相関処理定義の記述をあらかじめ読まずに、これらの相関処理定義を使用不能にしてはなりません。

一部の相関処理定義はパラメータ値を変更することによって制御され、相関処理定義をネットワーク環境に適用させます。相関処理定義のパラメータや、相関処理定義を使用可能および使用不能にする効果について知りたい場合、組込みの記述を使ってください。

デフォルトでは、すべてのイベントはデフォルト・ストリームという単一のストリームとしてNNMに流れます。ネットワーク管理者が追加ストリームを作成した場合、ユーザはこれらのストリーム上の相関処理定義を選択して使用可能および使用不能にすることもできます。

ストリームは、ecsmgr(1M)コマンド行インタフェースを使って、イベント相関処理インタフェースの外で作成されます。


概念 相関処理定義の設定

相関処理定義は、パラメータに特定の値を割り当てることによって設定できます。パラメータがあるのは、一部の相関処理定義だけです。

相関処理定義パラメータでは、受入れ可能なネットワーク遅延、最小および最大イベント数、特定のオブジェクトIDなどを制御することができます。一部のパラメータにはデフォルト値があります。また、適正値に正しく設定させるため、多くのパラメータに限度があります。 指定の限度内の値であれば、相関処理定義が使用可能になっているときでも、必要に応じていつでも値を変更できます。


概念 スタティック・パラメータおよびダイナミック・パラメータ

相関処理定義パラメータは、相関処理定義の使用可能時に変更できるかによって、静的または動的に分類されます。

相関処理定義が使用可能のときにスタティック・パラメータを変更する場合、相関処理定義を使用不能にして再ロードする必要があるため、変更を行うと相関処理は中断されます。一方、ダイナミック・パラメータの変更は、使用可能の相関処理が中断されることなく、適用されるとすぐに「動的に」効力を生じます。

混合した変更(一部静的、一部動的)を適用する場合、相関処理定義は、1つ以上のパラメータが静的である場合のみ再ロードされます。


概念 相関処理定義を使用可能および使用不能にする

相関処理定義を使用可能にすると、通常、相関処理がイベントでメモリ・テーブルを満たす間遅延が生じます(最大数分)。 この遅延を、 セトリング・タイムと呼びます。相関処理定義は、セトリング・タイムが経過しないと有効になりません。パラメータ記述には、各設定がセトリング・タイムに影響を及ぼすかどうか、またどのように及ぼすかについて説明があります。


概念 推奨

相関処理サービスに対する中断を最小限に抑え、他のネットワーク管理者の手助けとなるよう、ユーザが次のことを行うことをお勧めします。


概念 「イベント相関処理定義の設定」ウィンドウ

次の方法を使って「イベント相関処理定義の設定」ウィンドウを表示できます。

選択したストリーム上の相関処理定義を管理するには、「イベント相関処理定義の設定」ウィンドウを使ってください。

ストリームの選択

プルダウン・リストから相関処理ストリームを選択してください。

通常、ストリームは"default"と呼ばれる1つのストリームしかありません。この場合、ストリームを明らかに選択する必要はありません。しかし、複数のストリームを実行している場合には、相関処理定義を使用可能または使用不能にする前に、作業対象としたいストリームを選択する必要があります。

ストリームの選択

パラメータ値の変更は、相関処理定義が使用可能になっているすべてのストリームにある相関処理操作に影響します。したがって、パラメータ値を変更する前にストリームを選択する必要はありません。

ステータス

相関処理定義が使用可能である場合、ステータス・カラムにチェック・マークと使用するという言葉が示されます。 使用可能ではない相関処理定義には、空白のステータスと使用しないという言葉が示されます。イベント相関処理定義インタフェースから設定できるステータス値はこの2つだけです。ただし、ecsmgr(1M)コマンド行ユーティリティを使用すれば、相関処理定義に他のステータス値を割り当てることができます。

すべてのステータス値を次に示します。
使用する 相関処理定義の入力も出力も使用可能です。これは、ほとんどの相関処理定義の通常状態です。
使用しない 相関処理定義の入力も出力も使用不能になっています。相関処理定義は効力がありません。
入力可能 相関処理定義は、入力時にイベントを受け入れ、イベントを相関させますが、イベントの出力は行いません。このモードは、セトリング・タイム障害を克服するために使われることがあります。詳細については、 ecsmgr(1M)リファレンス・ページを参照してください。
出力可能 新規イベントの入力は阻止されますが、相関処理定義がイベント(相関処理定義によって保存または生成されたイベント)の出力を継続することはできます。詳細については、 ecsmgr(1M)リファレンス・ページを参照してください。

名前

相関処理定義の一意的な名前。名前を変更することはできません。相関処理定義名は、使用可能な相関処理定義ファイルに由来します。

記述

相関処理定義の簡単な記述。相関処理定義のさらに詳しい記述は、[詳細...]をクリックすると表示されます。

[使用する]

1つ以上の相関処理定義を使用可能にするには、リストから相関処理定義を選択し、使用するをクリックしてください。使用可能となった相関処理定義の隣のステータス・カラムにチェック・マークが表示されます。

選択したい相関処理定義が表示されていない場合、[表示の更新]をクリックしてリストを更新してください。他のユーザが行った更新、およびコマンド行から実行した更新は、[表示の更新]をクリックするまで相関処理定義リストに反映されません。

相関処理定義を使用可能にできない場合には、ウィンドウ下部のステータス・バーにエラーメッセージが表示されます。

[使用しない]

相関処理定義を使用不能にするには、リストから1つ以上の相関処理定義を選択し、[使用しない]をクリックしてください。相関処理定義が正常に使用不能になった場合には、選択された相関処理定義の隣にあるステータス・カラムからチェック・マークが削除されます。

相関処理定義を使用不能にできない場合には、ウィンドウ下部のステータス・バーにエラーメッセージが表示されます。

[詳細...]

相関処理定義のリストの記述カラムには、相関処理定義の簡単な記述が表示されます。[詳細...]をクリックすると、さらに詳しい記述があります。「記述」ウィンドウには、この相関処理定義が現在使用可能になっているすべてのストリームのリストも表示されます。

[変更...]

相関処理定義には、相関処理定義を制御するよう設定できるパラメータが用意されている場合があります。相関処理定義にパラメータがある場合、パラメータは相関処理定義を使用可能にする前に、または操作中に設定できます。

相関処理定義を変更するには、変更したい相関処理定義を選択して[変更...]をクリックしてください。

注意:相関処理定義が使用可能になっている間にスタティック・パラメータを変更する場合、変更が適用されると相関処理定義が使用不能になり、その後再度使用可能になるので、この短時間の間、イベントのフローは相関されません。

関連項目

[表示の更新]

リストの表示を更新するには、[表示の更新]をクリックしてください。 [表示の更新]をクリックすると、イベント相関処理定義インタフェースまたはecsmgr(1M)を介して他のユーザが行った更新が相関処理定義のリストに反映されます。

相関処理エンジンから情報が取り出される間に一時停止がある場合があります。

ステータス・バー

ウィンドウ下部のステータス・バーには、成功または失敗を示すメッセージが表示されます。アクションが予期したとおりに完了しない場合には、ステータス・バーにある問題点の表示を参照してください。ステータス・バーは、その後マウス・クリックまたはキー入力を行うとクリアされます。


概念 「相関処理定義の詳細」ウィンドウ

「イベント相関処理定義の設定」ウィンドウで相関処理定義を選択して[詳細...]をクリックすると、「相関処理定義の詳細」ウィンドウが表示されます。このウィンドウは、相関処理定義の詳細な記述および相関処理定義が現在使用可能になっているストリームのリストを表示します。

選択相関処理定義

ウィンドウ上部に示される相関処理定義の名前で、拡張子を除いたファイル名と同じです。名前を変更することはできません。

詳細

相関処理定義名の下に示される詳しい記述。詳細を変更することはできません。

次のストリームで使用されます

この相関処理定義が使用可能になっているストリームのリスト。相関処理定義を使用可能または使用不能にする、およびストリームを選択するには、「イベント相関処理定義の設定」ウィンドウを使ってください。


概念 「相関処理定義の変更」ウィンドウ

「イベント相関処理定義の設定」ウィンドウで相関処理定義を選択して[変更...]をクリックすると、「相関処理定義の変更」ウィンドウが表示されます。選択された相関処理定義のパラメータおよび現在の値のリストを表示するには、「相関処理定義の変更」ウィンドウを使ってください。詳細を表示したりパラメータ値を変更するためにパラメータを選択することもできます。

選択相関処理定義

現在選択されている相関処理定義の名前がリストの上に表示されます。別の相関処理定義のパラメータを表示するには、このウィンドウをクローズし、「イベント相関処理定義の設定」ウィンドウで相関処理定義を選択して、[変更...]をクリックしてください。

パラメータのリスト

リストには、現在の相関処理定義のすべてのパラメータが表示されます。特定のパラメータの詳細を表示するか、現在の値を変更するには、パラメータを選択して [表示/変更...]をクリックしてください。

パラメータの数が多く、一度に表示できない場合は、リストをスクロールするかウィンドウのサイズ変更を行ってください。

「相関処理定義の変更」ウィンドウのカラムは次のとおりです。

名前

名前カラムには、各パラメータの名前が表示されます。パラメータ名は固定されており変更できません。

現在の値

現在の値カラムには、このパラメータに割り当てられた値が示されます。パラメータを選択し[表示/変更...]をクリックすることによってパラメータ値を変更できます。管理システムが複数のストリームをサポートしている場合、すべてのストリームのパラメータ値が同じであることに注意してください。

変更済み

パラメータが変更された場合、このカラムにチェック・マークが表示されます。いくつかのパラメータを変更してから[適用]をクリックすると、一度に変更を行うことができます。

更新

このカラムには、パラメータが静的であるか動的であるかが示されます。

詳細

詳細カラムには、パラメータの簡単な説明が示されます。 さらに詳しい記述を参照するには、パラメータを選択して[表示/変更...]をクリックしてください。

[表示/変更...]

パラメータの詳しい記述を表示する、または現在の値を変更するには、パラメータを選択して[表示/変更...]をクリックしてください。「パラメータ変更」ウィンドウが表示されます。

[OK]

未確定の変更を適用し、「相関処理定義の変更」ウィンドウをクローズします。

[適用]

相関処理定義のパラメータが変更されている場合、[適用]をクリックするとすべての変更が適用されます。

関連項目
スタティック・パラメータおよびダイナミック・パラメータ

概念 「単純パラメータ変更」ウィンドウ

「相関処理定義の変更」ウィンドウでパラメータを選択して[表示/変更...]をクリックすると、「単純パラメータ変更」ウィンドウが表示されます。選択パラメータの現在値、プリセットされた制限値、およびパラメータのデフォルト値を表示するには、このウィンドウを使ってください。パラメータの現在値を変更することはできますが、変更後の値は「単純パラメータ変更」ウィンドウをクローズして[適用]をクリックするまで適用されません。

一部のパラメータは、個々の値から選択することにより構成されています。たとえば、論理データ型は、真または偽の選択を示します。値のリストが表示されている場合、そのリストから値を選択する必要があります。

名前

現在選択されているパラメータを固有に識別する名前。名前は変更できません。

タイプ

現在選択されているパラメータのデータ型。タイプは変更できません。詳細については、ECSデータ型を参照してください。

最小値

現在選択されているパラメータに設定できる最小値。最小値は変更できません。

この設定は、一部の数値にのみ適用されます。現在値が最小値以上であることを確認するために[クローズ]をクリックすると、現在値のチェックが行われます。

最大値

現在選択されているパラメータに設定できる最大値。最大値は変更できません。

この設定は、一部の数値にのみ適用されます。現在値が最大値以下であることを確認するために[クローズ]をクリックすると、現在値のチェックが行われます。

現在値

選択されているパラメータの現在値。次の制限の範囲内で現在値を変更できます。

[クローズ]をクリックすると、これらの制限条項に照らし合わせて現在値がチェックされます。値が条件に合わない場合、エラーメッセージが表示されます。この場合、条件を訂正するか変更を取り消す必要があります。

デフォルト値

選択されているパラメータのデフォルト値。デフォルト値は変更できません。

[デフォルトを使用]をクリックすると、現在値はデフォルト値に設定されます。 デフォルト値は、設定が不確かな場合、および構文とデータ型へのガイドとして使ってください。

詳細

選択されているパラメータの詳しい記述。詳細は変更できません。

詳細は、このパラメータに適切値を入力するのに役立ちます。

[クローズ]

このパラメータで行われたあらゆる変更を保存します。変更は保存されますが、「相関処理定義の変更」ウィンドウで[適用]をクリックするまで相関処理定義に適用されません。 これにより、いくつかのパラメータを変更してから、変更を一度に適用させることができます。

[リセット]

このパラメータで行われたあらゆる変更を取り消し、ウィンドウをクローズします。

[デフォルトを使用]

現在値をデフォルト値と同じに設定します。現在値に対する他の変更と同様、[クローズ]をクリックすると変更が保存され、その後[適用]をクリックすると変更が適用されます。


概念 「テーブル・パラメータ変更」ウィンドウ

「パラメータ」ウィンドウでテーブル・パラメータ(...の現在の値として表示)を選択して[表示/変更...]をクリックすると、「テーブル・パラメータ変更」ウィンドウが表示されます。ウィンドウをクローズ([クローズ]をクリック)して[適用]をクリックするまでは、変更された値は適用されません。

名前

パラメータ・リストから選択されたテーブル・パラメータの名前。名前は変更できません。

タイプ

ECSデータ型。タイプは変更できません。

テーブル値

テーブルは、行と列から構成されます。列は所定のテーブルであらかじめ定義されています。しかし行は、該当するボタンをクリックすることによって、追加および削除ができます。また、変更したいテーブル・セルをクリックしてから、再度クリックしてテキスト挿入モードに入ることによって、選択された行の値を変更できます。

テーブルのカラムは、相関処理定義パラメータに特有です。 必要な値のタイプを理解するには、セルの中をクリックして詳細を読んでください。

詳細

詳細は、現在のテーブル・セルのデータ型、デフォルト値、最小値、最大値、説明テキストを表示します。セルの詳細を参照するには、セルの中をクリックしてください。

[行の追加]

テーブル下部に新しい行を追加します。テーブルの中央に行を挿入できませんので注意してください。テーブル中の行の順序は、処理には影響しません。

[行の削除]

テーブルから現在のセルを含む行を削除します。削除を取り消すことはできません。誤って行を削除してしまった場合、[リセット]をクリックすることによって、テーブルに加えたすべての変更を破棄し再開することができます。

[テーブルの確認]

[テーブルの確認]をクリックしてテーブル内容をチェックしてください。確認には3つの段階があります。

  1. すべてのテーブル・セルが完了していることを確認します。空のセルが1つ以上見つかった場合には、メッセージが表示され、テーブル中でその空のセルが強調表示されます。強調表示されたセルに値を入力して再度[テーブルの確認]をクリックします。
  2. 各セルの値を確認します。エラーまたはエラーの可能性がある場合には、エラーと警告のリストが表示されます。各エラーに対応するセルの中をクリックしてエラーを訂正します。セルは、行と列で示され、テーブルの左上の隅にセルがあることを表す(0,0)から始まります。
  3. テーブルのキー値が一意であることを確認します。各行には、その行のキー値を構成する1つ以上の列があります(キーの見出しは黄色のバックグラウンドです)。各行のキー値は一意でなければなりません。たとえば、次のテーブルには、ホスト名と開始時刻という2つの列から構成されるキーがあります。確認を正常に行うには、テーブル中の各行がホスト名と開始時刻の一意の組合せを持つ必要があります。例では、最初の2つの行が同じキー値であるため、確認は行われません。

上記の手順2では、最小値と最大値、データ型、構文と照らし合わせて各セルの値をチェックします。この手順はサーバで実行されるので、サーバがビジー状態の場合、結果が表示されるまでに遅延が生じることがあります。サーバのビジー状態が著しい場合は、確認を実行していないように見えることもあります。サーバが確認を完了するまでお待ちください。

[クローズ]

テーブルの確認を行い([テーブルの確認]をクリックしたときと同様)、確認が正常に終了した場合、「テーブル・パラメータ変更」ウィンドウをクローズします。テーブルに対する変更は記憶されますが、「相関処理定義の変更」ウィンドウの[適用]をクリックするまでは適用されません。

[リセット]

このパラメータで行われたあらゆる変更を取り消し、ウィンドウをクローズします。

ECSデータ型

パラメータの現在値を変更する場合、パラメータのデータ型に合った値を入力する必要があります。次にECSデータ型の要約を示します。

タイプ 詳細 範囲 例
整数型 整数。123は整数型ですが123.0は実数型ですので注意してください。 ±2,147,483,647 21
+47
-4768
実数型 十進値。123.0は実数型ですが123は整数型ですので注意してください。 -2.2250738585072014E308から1.7976931348623157E308まで。最小指数は-308。 1.0
-269.3
2.34E-7
論理型 真または偽。大文字小文字の区別は重要ではありません。 真または偽のどちらかでなければなりません。 真
偽
期間型 時間、分、秒などで表される経過時間。時刻型と比較してください。 ±596,523時間(±68年)。分解能は1マイクロセカンドです。 13.5時間
13時間30分
44秒
12345.678秒
時刻型 年、月、日、時間、分、秒をyyyymmddhhiiss.uuuuuuZという書式で表した絶対時間。最後のZは、時間値を実数と判別するための記号す。 1970年1月1日から2038年まで。分解能は1マイクロセカンドです。 1997年1月3日午後1時59分59秒1234(UTC)は、 19970103135959.1234Zと表されます。
Oid型 MIBオブジェクト識別子 Oid型値は、実数と判別するために少なくとも2つのドットを含む必要があります。 1.43.67.52
1.2.17.9.23.156
文字列型 二重引用符に囲まれたテキスト。 文字列のサイズは、空の""から必要な長さまで任意とすることができます。文字列型はユニコードであり、すべての文字値も含むことができます。 "Melbourne"
"Böblingen"
""
トークン型 トークン型は、個々の名前です。 あらかじめ定義されたトークン値から選択する必要があります。詳しくは相関処理定義の詳細を参照してください。 高
中
低
Tuple型 かっこで囲まれ、カンマで区切られた、一定の要素の集まりから構成されるデータ構造。 Tuple型は、あらゆるデータ型の1つ以上の要素を含むことができます。詳しくは相関処理定義の詳細を参照してください。 整数型、実数型、文字列型から構成されるTuple型は次のとおりです。
(1, 1.0, "One")
リスト型 角かっこで囲まれ、カンマで区切られた、整列された値のセット。 リストは、なし[]を含む任意の数の要素を含むことができます。 3つの実数型のリスト
1.23, 4.56, 3.17