CN115208740A - 告警管理方法及相关设备 - Google Patents
告警管理方法及相关设备 Download PDFInfo
- Publication number
- CN115208740A CN115208740A CN202210906659.8A CN202210906659A CN115208740A CN 115208740 A CN115208740 A CN 115208740A CN 202210906659 A CN202210906659 A CN 202210906659A CN 115208740 A CN115208740 A CN 115208740A
- Authority
- CN
- China
- Prior art keywords
- alarm
- task
- information
- grabbing
- analysis result
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000007726 management method Methods 0.000 title claims abstract description 94
- 238000004458 analytical method Methods 0.000 claims abstract description 71
- 238000012545 processing Methods 0.000 claims abstract description 30
- 238000000034 method Methods 0.000 claims description 26
- 238000004590 computer program Methods 0.000 claims description 11
- 238000000605 extraction Methods 0.000 claims description 7
- 230000011218 segmentation Effects 0.000 claims description 7
- 230000009286 beneficial effect Effects 0.000 abstract description 3
- 238000006243 chemical reaction Methods 0.000 description 9
- 238000004891 communication Methods 0.000 description 7
- 230000008569 process Effects 0.000 description 7
- 238000010586 diagram Methods 0.000 description 6
- 238000012423 maintenance Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 5
- 230000001960 triggered effect Effects 0.000 description 5
- 230000008030 elimination Effects 0.000 description 3
- 238000003379 elimination reaction Methods 0.000 description 3
- 230000002159 abnormal effect Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000005856 abnormality Effects 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000002427 irreversible effect Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000002085 persistent effect Effects 0.000 description 1
- 230000000750 progressive effect Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 239000002699 waste material Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0686—Additional information in the notification, e.g. enhancement of specific meta-data
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Alarm Systems (AREA)
Abstract
本申请公开了一种告警管理方法,包括:根据告警管理指令启动告警抓取任务;执行所述告警抓取任务,以从目标设备中抓取告警信息;对所述告警信息进行分析处理,获得告警分析结果,所述告警分析结果包括告警内容和告警等级;将所述告警分析结果转换为预设格式,并将所述预设格式的告警分析结果保存至预设存储介质。应用本申请所提供的技术方案,可以对多设备进行合理高效的告警管理,进而保证设备的安全运行。本申请还公开了一种告警管理装置、电子设备及计算机可读存储介质,同样具有上述有益效果。
Description
技术领域
本申请涉及设备安全技术领域,特别涉及一种告警管理方法,还涉及一种告警管理装置、电子设备及计算机可读存储介质。
背景技术
在信息化中心和机房中存在大量的设备,如存储设备、服务器、交换机等,各类设备都会产生不同级别和类型的告警,以提示运维人员及时处理保证设备的正常运行。因此,当设备数量达到一定规模后,告警数量也会随之提升,告警管理便成为了运维中相当重要的一环。
当前,对于多个设备的告警管理主要依赖于SNMP(简单网络管理协议,SimpleNetwork Management Protocol)协议,各个设备均可以通过SNMP协议将告警上报到统一的系统中。然而,这种方式存在如下问题:首先,设备要上报告警必须在设备上进行配置,当设备数量较多时需要大量的工作;其次,各个设备上报告警的格式不尽相同,这样告警管理系统接收到告警之后,需要先将不同格式的告警转换成管理系统的告警格式然后进行处理,工作量相当繁重。
因此,如何对多设备进行合理高效的告警管理,保证设备的安全运行是本领域技术人员亟待解决的问题。
发明内容
本申请的目的是提供一种告警管理方法,该告警管理方法可以对多设备进行合理高效的告警管理,进而保证设备的安全运行;本申请的另一目的是提供一种告警管理装置、电子设备及计算机可读存储介质,均具有上述有益效果。
第一方面,本申请提供了一种告警管理方法,包括:
根据告警管理指令启动告警抓取任务;
执行所述告警抓取任务,以从目标设备中抓取告警信息;
对所述告警信息进行分析处理,获得告警分析结果,所述告警分析结果包括告警内容和告警等级;
将所述告警分析结果转换为预设格式,并将所述预设格式的告警分析结果保存至预设存储介质。
可选地,所述执行所述告警抓取任务,以从目标设备中抓取告警信息之前,还包括:
判断是否接收到所述目标设备的主动上报告警信息;
若是,则取消执行所述告警抓取任务;
若否,则执行所述执行所述告警抓取任务,以从目标设备中抓取告警信息的步骤。
可选地,所述执行所述告警抓取任务,以从目标设备中抓取告警信息之前,还包括:
确定所述告警抓取任务的任务标识;
判断当前任务执行队列中是否存在所述任务标识;
若是,则取消执行所述告警抓取任务;
若否,则执行所述执行所述告警抓取任务,以从目标设备中抓取告警信息的步骤。
可选地,所述执行所述告警抓取任务,以从目标设备中抓取告警信息,包括:
将所述告警抓取任务添加至所述当前任务执行队列;
按照所述当前任务执行队列中的任务排列顺序执行所述告警抓取任务,以从所述目标设备中抓取所述告警信息。
可选地,所述执行所述告警抓取任务,以从目标设备中抓取告警信息,包括:
获取关于所述目标设备的最新告警时间;
在所述目标设备中抓取从所述最新告警时间至当前时间内的告警信息。
可选地,所述对所述告警信息进行分析处理,获得告警分析结果之前,还包括:
根据本地告警信息对所述告警信息进行去重处理。
可选地,所述对所述告警信息进行分析处理,获得告警分析结果,包括:
对所述告警信息进行文本提取,获得告警文本;
对所述告警文本进行分词处理,获得所述告警内容;
将所述告警内容与历史告警内容进行匹配,确定所述告警等级。
第二方面,本申请还公开了一种告警管理装置,包括:
启动模块,用于根据告警管理指令启动告警抓取任务;
执行模块,用于执行所述告警抓取任务,以从目标设备中抓取告警信息;
分析模块,用于对所述告警信息进行分析处理,获得告警分析结果,所述告警分析结果包括告警内容和告警等级;
存储模块,用于将所述告警分析结果转换为预设格式,并将所述预设格式的告警分析结果保存至预设存储介质。
第三方面,本申请还公开了一种电子设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如上所述的任一种告警管理方法的步骤。
第四方面,本申请还公开了一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如上所述的任一种告警管理方法的步骤。
本申请所提供的一种告警管理方法,包括根据告警管理指令启动告警抓取任务;执行所述告警抓取任务,以从目标设备中抓取告警信息;对所述告警信息进行分析处理,获得告警分析结果,所述告警分析结果包括告警内容和告警等级;将所述告警分析结果转换为预设格式,并将所述预设格式的告警分析结果保存至预设存储介质。
应用本申请所提供的技术方案,通过创建主动抓取任务,对各个设备中发生的告警信息进行主动抓取,实现了多设备告警信息的主动获取,无需设备主动上报,显然,该种实现方式则无需在各个设备上进行告警上报配置,有效地减轻了前期配置工作;同时,对于主动抓取到的告警信息,先进行分析处理,然后对分析结果进行格式转换,实现了统一格式的告警管理,相较于先对告警信息进行格式转换后进行告警分析的实现方式,该技术方案只需对分析结果进行格式转换,有效地减轻了后期处理工作。由此,实现了针对多设备的合理高效的告警管理,有效地保证了设备的安全运行。
本申请所提供的一种告警管理装置、电子设备及计算机可读存储介质,均具有上述有益效果,在此不再赘述。
附图说明
为了更清楚地说明现有技术和本申请实施例中的技术方案,下面将对现有技术和本申请实施例描述中需要使用的附图作简要的介绍。当然,下面有关本申请实施例的附图描述的仅仅是本申请中的一部分实施例,对于本领域普通技术人员来说,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图,所获得的其他附图也属于本申请的保护范围。
图1为本申请所提供的一种告警管理方法的流程示意图;
图2为本申请所提供的一种告警管理方法的原理框图;
图3为本申请所提供的一种告警管理装置的结构示意图;
图4为本申请所提供的一种电子设备的结构示意图。
具体实施方式
本申请的核心是提供一种告警管理方法,该告警管理方法可以对多设备进行合理高效的告警管理,进而保证设备的安全运行;本申请的另一核心是提供一种告警管理装置、电子设备及计算机可读存储介质,均具有上述有益效果。
为了对本申请实施例中的技术方案进行更加清楚、完整地描述,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行介绍。显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
本申请实施例提供了一种告警管理方法。
请参考图1,图1为本申请所提供的一种告警管理方法的流程示意图,该告警管理方法可以包括如下S101至S104。
S101:根据告警管理指令启动告警抓取任务;
本步骤旨在实现告警抓取任务的启动。其中,告警抓取任务用于实现各个设备中告警信息的主动抓取,响应于告警管理指令,当接收到告警管理指令时,即可启动该告警抓取任务,以便于实现告警信息的主动抓取。
其中,告警管理指令的触发方式并不唯一,可以由技术人员直接从前端发起,也可以是响应于预先设定的触发条件,如定时触发条件或者实时触发条件等,本申请对此不做限定。
在一种可能的实现方式中,上述根据告警管理指令启动告警抓取任务,可以包括:当达到预设定时条件时,响应告警管理指令;根据告警管理指令启动告警抓取任务。本申请实施例中,可以预先设定定时条件作为告警管理指令的触发条件,当达到预设定时条件时,即可自动触发告警管理指令,由此,告警管理系统即可根据该告警管理指令启动告警抓取任务。
如上所述,告警抓取任务用于实现各个设备中告警信息的主动抓取,其中,被抓取告警信息的设备的类型并不影响本技术方案的实施,可以为任意类型的电子设备,如存储设备、服务器、交换机等,本申请对此不做限定。
S102:执行告警抓取任务,以从目标设备中抓取告警信息;
本步骤旨在实现告警抓取任务的执行,通过执行该告警抓取任务,可以实现从目标设备中抓取获得其中的告警信息,其中,目标设备即为告警管理系统需要主动抓取告警信息的设备。
具体而言,告警抓取任务中可以包含有目标设备的设备信息,以及需要抓取的告警信息的相关配置项,这些配置项用于指示需要在目标设备中抓取哪些类型的告警信息。有基于此,在启动告警抓取任务之后,可以先根据该告警抓取任务解析确定目标设备的相关信息(如目标设备的名称信息、地址信息等)以及告警信息配置项,然后登陆目标设备抓取配置项指定的告警信息。当然,需要抓取的告警信息可以为目标设备中所有类型的告警信息,也可以为部分类型的告警信息。
S103:对告警信息进行分析处理,获得告警分析结果,告警分析结果包括告警内容和告警等级;
本步骤旨在实现告警信息的分析处理。在基于告警抓取任务抓取得到告警信息之后,即可对告警信息进行分析处理,获得最终的告警分析结果。需要说明的是,此处的告警分析处理旨在提取出告警信息中具体的告警内容以及具体告警内容的告警等级。
可以理解的是,对于运维人员而言,最感兴趣的信息主要就是告警信息的告警等级,也即告警信息的重要性,有助于运维人员优先处理告警等级较高的告警信息,避免设备出现不可逆的严重故障;而具体告警内容则可以告知运维人员具体发生了何种类型的故障或者异常。
S104:将告警分析结果转换为预设格式,并将预设格式的告警分析结果保存至预设存储介质。
本步骤旨在实现告警分析结果的最终处理,包括格式转换和信息存储。可以理解的是,由于不同设备所遵循的数据协议各不相同,不同设备与告警管理系统之间的数据通讯协议也各不相同,因此,为便于数据的统一管理,可以在获得告警分析结果之后,先将其转换为预设格式的数据,当然,这里的预设格式即为告警管理系统所支持的数据格式,根据告警管理系统的实际特性进行设置即可,本申请对此不做限定。可以理解的是,本申请实施例中仅对告警分析结果进行格式转换,而不是对全部的告警信息进行格式转换,可以有效减少数据转换工作的工作量,提高工作效率。
进一步,在获得预设格式的告警分析结果之后,即可将其保存至预设存储介质,以方便后续进行告警或者异常的溯源工作。其中,预设存储介质的具体类型并不影响本技术方案的实施,可以为告警管理系统内部创建的内存空间,也可以为外接存储设备,可以实现告警分析结果的存储即可,本申请对此同样不做限定。
可见,本申请实施例所提供的告警管理方法,通过创建主动抓取任务,对各个设备中发生的告警信息进行主动抓取,实现了多设备告警信息的主动获取,无需设备主动上报,显然,该种实现方式则无需在各个设备上进行告警上报配置,有效地减轻了前期配置工作;同时,对于主动抓取到的告警信息,先进行分析处理,然后对分析结果进行格式转换,实现了统一格式的告警管理,相较于先对告警信息进行格式转换后进行告警分析的实现方式,该技术方案只需对分析结果进行格式转换,有效地减轻了后期处理工作。由此,实现了针对多设备的合理高效的告警管理,有效地保证了设备的安全运行。
在本申请的一个实施例中,上述执行告警抓取任务,以从目标设备中抓取告警信息之前,还可以包括如下步骤:
判断是否接收到目标设备的主动上报告警信息;
若是,则取消执行告警抓取任务;
若否,则执行执行告警抓取任务,以从目标设备中抓取告警信息的步骤。
可以理解的是,对于一个目标设备而言,其中可能设置有主动告警线程,即目标设备可以自动监控自身告警信息,并主动上报至告警管理系统,此时,为避免重复告警带来的工作量增加问题,可以在执行告警抓取任务之前,先判断自身是否有接收过目标设备主动上报的告警信息,即上述主动上报告警信息。如若之前已经接收过目标设备的主动上报告警信息,说明目标设备中设置有主动告警线程,此时,则无需再执行告警抓取任务,取消掉该任务即可;反之,如若之前并未接收过目标设备的主动上报告警信息,则说明目标设备中未设置有主动告警线程,此时,直接执行告警抓取任务即可。
在本申请的一个实施例中,上述执行告警抓取任务,以从目标设备中抓取告警信息之前,还可以包括如下步骤:
确定告警抓取任务的任务标识;
判断当前任务执行队列中是否存在任务标识;
若是,则取消执行告警抓取任务;
若否,则执行执行告警抓取任务,以从目标设备中抓取告警信息的步骤。
对于告警管理系统而言,其可能用于管控多个设备的告警信息,因此,可能同时创建有针对不同目标设备的告警抓取任务,为避免多任务同时触发导致的系统不稳定性问题,可以将当前触发的需要执行的告警抓取任务添加至当前任务执行队列,当前任务执行队列中所存储的告警抓取任务均为已经触发等待执行的任务。
在此基础上,为避免同一告警抓取任务被重复执行,在启动一个告警抓取任务之后,执行该告警抓取任务之前,可以先获取其任务标识,然后将其与当前任务执行队列,如若当前任务执行队列中存在该任务标识,说明刚刚创建的告警抓取任务正在等待执行,此时,则无需再执行该告警抓取任务,取消掉该任务即可;反之,如若当前任务执行队列中不存在该任务标识,说明不存在重复执行,此时,直接执行告警抓取任务即可。
其中,在当前任务执行队列中,各个告警抓取任务与相应的任务标识一一对应存储,以便于实现任务标识匹配工作。
在本申请的一个实施例中,上述执行告警抓取任务,以从目标设备中抓取告警信息,可以包括如下步骤:
将告警抓取任务添加至当前任务执行队列;
按照当前任务执行队列中的任务排列顺序执行告警抓取任务,以从目标设备中抓取告警信息。
如上所述,为避免多任务同时触发导致的系统不稳定性问题,可以将当前触发的需要执行的告警抓取任务添加至当前任务执行队列,那么,对于当前任务执行队列中的各个待执行的告警抓取任务,按照其在队列中的排列顺序依次执行即可。
更进一步地,上述执行告警抓取任务,以从目标设备中抓取告警信息之后,还可以包括:将抓取任务从当前任务执行队列中删除。也就是说,在告警抓取任务执行完毕之后,即可将其从当前任务执行队列中删除,以避免不必要的空间占用,为后续新的告警抓取任务提供存储空间。
在本申请的一个实施例中,上述执行告警抓取任务,以从目标设备中抓取告警信息,可以包括如下步骤:
获取关于目标设备的最新告警时间;
在目标设备中抓取从最新告警时间至当前时间内的告警信息
本申请实施例提供了一种告警抓取任务的执行方法。为避免同一告警信息被重复采集,可以采用增量式告警信息抓取的实现方法。在执行告警抓取任务时,可以先获取关于目标设备的最新告警时间,该最新告警时间即为最近接近当前时间的上一次获取到告警信息的时间,该时间可能为主动式抓取告警时间,也可能为主动上报式告警时间;可以理解的是,在最新告警时间之前发生的告警信息已经被采集过,因此,在目标设备中采集从最新告警时间到当前时间这一时间段内的告警信息即可。
在本申请的一个实施例中,上述对告警信息进行分析处理,获得告警分析结果之前,还可以包括如下步骤:
根据本地告警信息对告警信息进行去重处理。
本申请实施例所提供的告警管理方法可以进一步实现信息去重功能,避免同一告警信息被重复采集后又被重复分析的问题,进而避免不必要的资源浪费。
在实现过程中,告警管理系统在接收到告警信息之后,可以先利用本地告警信息对其进行去重处理,其中,本地告警信息为在当前时间之前接收过的告警信息,并存储于本地空间。进一步,通过判断新接收到的告警信息是否与本地告警信息确定该告警信息之前是否被接收过,若新接收到的告警信息与本地告警信息均不相同,说明该告警信息之前未被接收过,可以继续对该告警信息进行后续分析处理;若新接收到的告警信息与本地告警信息存在相同,说明该告警信息被重复采集,此时,丢弃该告警信息即可。
当然,在新接收到的告警信息未命中本地告警信息的情况下,还可以将其添加至本地存储空间,以作为本地告警信息对后续新接收的告警信息进行去重处理。
在本申请的一个实施例中,上述对告警信息进行分析处理,获得告警分析结果,可以包括如下步骤:
对告警信息进行文本提取,获得告警文本;
对告警文本进行分词处理,获得告警内容;
将告警内容与历史告警内容进行匹配,确定告警等级。
本申请实施例提供了一种对告警信息进行分析处理获得告警分析结果的实现方法。在实现过程中,对于接收到的告警信息,可以先对其进行文本提取,获得其中的告警文本,然后对该告警文本进行分词处理,该过程可以通过单词分割实现,得到其中的告警内容,最后将告警内容与历史告警内容记性匹配,即可确定其告警等级。
其中,历史告警内容可以存储于历史告警库,在历史告警库中,各个告警内容与告警等级一一对应存储,因此,当告警内容命中历史告警库时,即可从中查询到该告警内容的告警等级。当然,当告警内容未命中历史告警库时,可以输出关于告警内容的人工分析提示,以提醒技术人员对该告警内容进行人工分析,确定告警等级。更进一步地,对于经过人工分析获得告警等级的告警内容,还可以将二者对应存储至历史告警库,从而实现历史告警库的更新。
此外,还可以进一步设置告警提示,具体的,对于告警等级超出预设等级的告警内容,可以及时输出告警提示,例如,可以为蜂鸣器提示、指示灯提示等,以便于提醒运维人员对异常紧急的告警信息进行及时处理,进而保证设备安全。其中,预设等级由技术人员根据实际情况进行设置即可,本申请对此不做限定。
在上述各实施例的基础上:
本申请实施例提供了另一种告警管理方法。
请参考图2,图2为本申请所提供的一种告警管理方法的原理框图,该告警管理方法主要包括三个部分:
(1)主动上报告警信息:基础功能,可以保证告警的实时性;
(2)主动抓取告警信息:主要功能,采用增量式抓取告警信息,以减轻信息采集压力;需要注意的是:当告警信息的采集时间大于预设采集周期时,可以推迟下一个采集周期;当已经接收到主动上报的告警信息时,取消此次主动抓取任务;
(3)告警信息分析:对获取到的告警信息进行分析处理。
在此基础上,本申请实施例所提供的告警管理方法的实现流程如下:
(1)当接收到告警信息时,将告警信息放入分析处理流程以及通知提取限制器;
(2)提取限制器检查是否有告警源(目标设备)已经通过主动上报的形式上报过告警信息,若是,则则取消下一次的主动抓取;
(3)当采集周期触发时,启动定时任务;
(4)提取控制器根据各个待采集设备的mac地址,设定抓取任务的id(任务标识);
(5)设置一个队列task_queue(当前任务执行队列),该队列中保存着正在执行的抓取任务,对比队列中的抓取任务和(4)中生成的id,若一致,则表示该抓取任务正在被执行,本次抓取略过该设备,否则将抓取任务放入队列,等待执行;
(6)主动抓取告警信息,抓取告警信息时先查询本地已同步的告警信息,找到上次同步时间,本次抓取时,只抓取该同步时间节点之后产生的告警信息;
(7)将抓取到的告警信息和本地已有告警信息进行比对去重;
(8)去重完成后,提取获得告警文本,并对告警文本进行单词分割;
(9)对分割后的单词进行分析,分析过程可以为根据已有的告警信息进行匹配,确定告警级别、告警内容等分析结果;
(10)对分析结果进行结构转换,转换为告警管理系统的告警结构并进行持久化存储;
(11)将完成的抓取任务移除队列;
(12)等待下次周期启动。
可见,本申请实施例所提供的告警管理方法,通过创建主动抓取任务,对各个设备中发生的告警信息进行主动抓取,实现了多设备告警信息的主动获取,无需设备主动上报,显然,该种实现方式则无需在各个设备上进行告警上报配置,有效地减轻了前期配置工作;同时,对于主动抓取到的告警信息,先进行分析处理,然后对分析结果进行格式转换,实现了统一格式的告警管理,相较于先对告警信息进行格式转换后进行告警分析的实现方式,该技术方案只需对分析结果进行格式转换,有效地减轻了后期处理工作。由此,实现了针对多设备的合理高效的告警管理,有效地保证了设备的安全运行。
本申请实施例提供了一种告警管理装置。
请参考图3,图3为本申请所提供的一种告警管理装置的结构示意图,该告警管理装置可以包括:
启动模块1,用于根据告警管理指令启动告警抓取任务;
执行模块2,用于执行告警抓取任务,以从目标设备中抓取告警信息;
分析模块3,用于对告警信息进行分析处理,获得告警分析结果,告警分析结果包括告警内容和告警等级;
存储模块4,用于将告警分析结果转换为预设格式,并将预设格式的告警分析结果保存至预设存储介质。
可见,本申请实施例所提供的技术方案,通过创建主动抓取任务,对各个设备中发生的告警信息进行主动抓取,实现了多设备告警信息的主动获取,无需设备主动上报,显然,该种实现方式则无需在各个设备上进行告警上报配置,有效地减轻了前期配置工作;同时,对于主动抓取到的告警信息,先进行分析处理,然后对分析结果进行格式转换,实现了统一格式的告警管理,相较于先对告警信息进行格式转换后进行告警分析的实现方式,该技术方案只需对分析结果进行格式转换,有效地减轻了后期处理工作。由此,实现了针对多设备的合理高效的告警管理,有效地保证了设备的安全运行。
在本申请的一个实施例中,该告警管理装置还可以包括主动告警模块,用于在上述执行告警抓取任务,以从目标设备中抓取告警信息之前,判断是否接收到目标设备的主动上报告警信息;若是,则取消执行告警抓取任务;若否,则执行执行告警抓取任务,以从目标设备中抓取告警信息的步骤。
在本申请的一个实施例中,该告警管理装置还可以包括任务去重模块,用于在上述执行告警抓取任务,以从目标设备中抓取告警信息之前,确定告警抓取任务的任务标识;判断当前任务执行队列中是否存在任务标识;若是,则取消执行告警抓取任务;若否,则执行执行告警抓取任务,以从目标设备中抓取告警信息的步骤。
在本申请的一个实施例中,上述执行模块2可具体用于将告警抓取任务添加至当前任务执行队列;按照当前任务执行队列中的任务排列顺序执行告警抓取任务,以从目标设备中抓取告警信息。
在本申请的一个实施例中,上述执行模块2可具体用于获取关于目标设备的最新告警时间;在目标设备中抓取从最新告警时间至当前时间内的告警信息。
在本申请的一个实施例中,该告警管理装置还可以包括信息去重模块,用于在上述于对告警信息进行分析处理,获得告警分析结果之前,根据本地告警信息对告警信息进行去重处理。
在本申请的一个实施例中,上述分析模块3可具体用于对告警信息进行文本提取,获得告警文本;对告警文本进行分词处理,获得告警内容;将告警内容与历史告警内容进行匹配,确定告警等级。
对于本申请实施例提供的装置的介绍请参照上述方法实施例,本申请在此不做赘述。
本申请实施例提供了一种电子设备。
请参考图4,图4为本申请所提供的一种电子设备的结构示意图,该电子设备可包括:
存储器,用于存储计算机程序;
处理器,用于执行计算机程序时可实现如上述任意一种告警管理方法的步骤。
如图4所示,为电子设备的组成结构示意图,电子设备可以包括:处理器10、存储器11、通信接口12和通信总线13。处理器10、存储器11、通信接口12均通过通信总线13完成相互间的通信。
在本申请实施例中,处理器10可以为中央处理器(Central Processing Unit,CPU)、特定应用集成电路、数字信号处理器、现场可编程门阵列或者其他可编程逻辑器件等。
处理器10可以调用存储器11中存储的程序,具体的,处理器10可以执行告警管理方法的实施例中的操作。
存储器11中用于存放一个或者一个以上程序,程序可以包括程序代码,程序代码包括计算机操作指令,在本申请实施例中,存储器11中至少存储有用于实现以下功能的程序:
根据告警管理指令启动告警抓取任务;
执行告警抓取任务,以从目标设备中抓取告警信息;
对告警信息进行分析处理,获得告警分析结果,告警分析结果包括告警内容和告警等级;
将告警分析结果转换为预设格式,并将预设格式的告警分析结果保存至预设存储介质。
在一种可能的实现方式中,存储器11可包括存储程序区和存储数据区,其中,存储程序区可存储操作系统,以及至少一个功能所需的应用程序等;存储数据区可存储使用过程中所创建的数据。
此外,存储器11可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件或其他易失性固态存储器件。
通信接口12可以为通信模块的接口,用于与其他设备或者系统连接。
当然,需要说明的是,图4所示的结构并不构成对本申请实施例中电子设备的限定,在实际应用中电子设备可以包括比图4所示的更多或更少的部件,或者组合某些部件。
本申请实施例提供了一种计算机可读存储介质。
本申请实施例所提供的计算机可读存储介质上存储有计算机程序,计算机程序被处理器执行时可实现如上述任意一种告警管理方法的步骤。
该计算机可读存储介质可以包括:U盘、移动硬盘、只读存储器(Read-OnlyMemory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
对于本申请实施例提供的计算机可读存储介质的介绍请参照上述方法实施例,本申请在此不做赘述。
说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM或技术领域内所公知的任意其它形式的存储介质中。
以上对本申请所提供的技术方案进行了详细介绍。本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想。应当指出,对于本技术领域的普通技术人员来说,在不脱离本申请原理的前提下,还可以对本申请进行若干改进和修饰,这些改进和修饰也落入本申请的保护范围内。
Claims (10)
1.一种告警管理方法,其特征在于,包括:
根据告警管理指令启动告警抓取任务;
执行所述告警抓取任务,以从目标设备中抓取告警信息;
对所述告警信息进行分析处理,获得告警分析结果,所述告警分析结果包括告警内容和告警等级;
将所述告警分析结果转换为预设格式,并将所述预设格式的告警分析结果保存至预设存储介质。
2.根据权利要求1所述的告警管理方法,其特征在于,所述执行所述告警抓取任务,以从目标设备中抓取告警信息之前,还包括:
判断是否接收到所述目标设备的主动上报告警信息;
若是,则取消执行所述告警抓取任务;
若否,则执行所述执行所述告警抓取任务,以从目标设备中抓取告警信息的步骤。
3.根据权利要求1所述的告警管理方法,其特征在于,所述执行所述告警抓取任务,以从目标设备中抓取告警信息之前,还包括:
确定所述告警抓取任务的任务标识;
判断当前任务执行队列中是否存在所述任务标识;
若是,则取消执行所述告警抓取任务;
若否,则执行所述执行所述告警抓取任务,以从目标设备中抓取告警信息的步骤。
4.根据权利要求3所述的告警管理方法,其特征在于,所述执行所述告警抓取任务,以从目标设备中抓取告警信息,包括:
将所述告警抓取任务添加至所述当前任务执行队列;
按照所述当前任务执行队列中的任务排列顺序执行所述告警抓取任务,以从所述目标设备中抓取所述告警信息。
5.根据权利要求1所述的告警管理方法,其特征在于,所述执行所述告警抓取任务,以从目标设备中抓取告警信息,包括:
获取关于所述目标设备的最新告警时间;
在所述目标设备中抓取从所述最新告警时间至当前时间内的告警信息。
6.根据权利要求1所述的告警管理方法,其特征在于,所述对所述告警信息进行分析处理,获得告警分析结果之前,还包括:
根据本地告警信息对所述告警信息进行去重处理。
7.根据权利要求1至6任一项所述的告警管理方法,其特征在于,所述对所述告警信息进行分析处理,获得告警分析结果,包括:
对所述告警信息进行文本提取,获得告警文本;
对所述告警文本进行分词处理,获得所述告警内容;
将所述告警内容与历史告警内容进行匹配,确定所述告警等级。
8.一种告警管理装置,其特征在于,包括:
启动模块,用于根据告警管理指令启动告警抓取任务;
执行模块,用于执行所述告警抓取任务,以从目标设备中抓取告警信息;
分析模块,用于对所述告警信息进行分析处理,获得告警分析结果,所述告警分析结果包括告警内容和告警等级;
存储模块,用于将所述告警分析结果转换为预设格式,并将所述预设格式的告警分析结果保存至预设存储介质。
9.一种电子设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至7任一项所述的告警管理方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述的告警管理方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210906659.8A CN115208740A (zh) | 2022-07-29 | 2022-07-29 | 告警管理方法及相关设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210906659.8A CN115208740A (zh) | 2022-07-29 | 2022-07-29 | 告警管理方法及相关设备 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115208740A true CN115208740A (zh) | 2022-10-18 |
Family
ID=83584458
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210906659.8A Pending CN115208740A (zh) | 2022-07-29 | 2022-07-29 | 告警管理方法及相关设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115208740A (zh) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1713588A (zh) * | 2004-06-15 | 2005-12-28 | 华为技术有限公司 | 网络系统中处理告警数据的方法及装置 |
CN102215132A (zh) * | 2011-06-16 | 2011-10-12 | 奥维通信股份有限公司 | 基于数据库嵌入式snmp管理端数据采集装置、系统及方法 |
JP2011243174A (ja) * | 2010-05-17 | 2011-12-01 | Naotoshi Kaku | 社外で働くサービス業の作業報告書作成と管理システム |
CN103973494A (zh) * | 2014-05-14 | 2014-08-06 | 浪潮电子信息产业股份有限公司 | 一种云数据中心的告警过滤方法 |
CN104486147A (zh) * | 2014-12-04 | 2015-04-01 | 北京同有飞骥科技股份有限公司 | 一种设备监控系统更新监控数据的方法和装置 |
KR20150053070A (ko) * | 2013-11-07 | 2015-05-15 | 유넷시스템주식회사 | 이상 행위 판단 시스템 |
CN111443940A (zh) * | 2020-05-08 | 2020-07-24 | 南京大学 | 一种基于DevOps的完整软件生命周期管理方法及平台 |
-
2022
- 2022-07-29 CN CN202210906659.8A patent/CN115208740A/zh active Pending
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1713588A (zh) * | 2004-06-15 | 2005-12-28 | 华为技术有限公司 | 网络系统中处理告警数据的方法及装置 |
JP2011243174A (ja) * | 2010-05-17 | 2011-12-01 | Naotoshi Kaku | 社外で働くサービス業の作業報告書作成と管理システム |
CN102215132A (zh) * | 2011-06-16 | 2011-10-12 | 奥维通信股份有限公司 | 基于数据库嵌入式snmp管理端数据采集装置、系统及方法 |
KR20150053070A (ko) * | 2013-11-07 | 2015-05-15 | 유넷시스템주식회사 | 이상 행위 판단 시스템 |
CN103973494A (zh) * | 2014-05-14 | 2014-08-06 | 浪潮电子信息产业股份有限公司 | 一种云数据中心的告警过滤方法 |
CN104486147A (zh) * | 2014-12-04 | 2015-04-01 | 北京同有飞骥科技股份有限公司 | 一种设备监控系统更新监控数据的方法和装置 |
CN111443940A (zh) * | 2020-05-08 | 2020-07-24 | 南京大学 | 一种基于DevOps的完整软件生命周期管理方法及平台 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110515820B (zh) | 一种服务器故障维护方法、装置、服务器及存储介质 | |
CN110661659A (zh) | 一种告警方法、装置、系统及电子设备 | |
CN107508722B (zh) | 一种业务监控方法和装置 | |
US10545807B2 (en) | Method and system for acquiring parameter sets at a preset time interval and matching parameters to obtain a fault scenario type | |
CN112350854B (zh) | 一种流量故障定位方法、装置、设备及存储介质 | |
CN111538563A (zh) | 一种对Kubernetes的事件分析方法及装置 | |
CN111818069A (zh) | 呈现安全事件处理流程的方法、装置、介质及计算机设备 | |
CN111092865B (zh) | 一种安全事件分析方法及系统 | |
CN114356499A (zh) | Kubernetes集群告警根因分析方法及装置 | |
CN111708679A (zh) | 日志监控方法、系统、装置和存储介质 | |
CN101136781B (zh) | 一种网管系统中性能数据采集时机控制方法和装置 | |
CN114996090A (zh) | 一种服务器异常检测方法、装置、电子设备及存储介质 | |
CN115202958A (zh) | 一种电力异常监控方法、装置、电子设备及存储介质 | |
CN115357662A (zh) | 一种数据同步的方法、装置及介质 | |
CN110795264A (zh) | 监控管理方法及系统、智能管理终端 | |
CN114528350B (zh) | 集群脑裂的处理方法、装置、设备及可读存储介质 | |
CN111124859A (zh) | 一种日志处理方法、装置、设备及存储介质 | |
CN115208740A (zh) | 告警管理方法及相关设备 | |
CN112565232B (zh) | 一种基于模板和流量状态的日志解析方法及系统 | |
CN111147542A (zh) | 一种免密访问的设置方法、装置、设备及介质 | |
CN115168137A (zh) | 针对定时任务的监控方法及系统、计算机设备及存储介质 | |
CN115934782B (zh) | 一种安全日志分析与处理的方法及计算机存储介质 | |
CN111464357A (zh) | 资源配置方法及装置 | |
CN112134760A (zh) | 链路状态监控方法、装置、设备及计算机可读存储介质 | |
CN115705259A (zh) | 故障处理方法、相关设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |