- PagerDuty /
- Blog /
- Automation /
- Obtenez le contexte manquant à vos alertes grâce à l'enrichissement des événements
Blog
Obtenez le contexte manquant à vos alertes grâce à l'enrichissement des événements
Cet article fait partie d'une série de PagerDuty expliquant comment nous accompagnons nos clients dans leur transition vers des opérations autonomes. Découvrez comment l'enrichissement des événements contribue à cette vision.
Chaque technicien d'astreinte connaît la procédure. Une alerte est déclenchée. Elle vous informe que… quelque chose est faux, mais pas ce que cela signifie Cet équipement est-il en maintenance ? À quelle équipe en est-il responsable ? Est-il destiné aux clients ? Pour le savoir, il faut jongler entre la CMDB, l’outil de surveillance, une feuille de calcul tenue « temporairement » et une demi-douzaine de conversations Slack.
Ce décalage entre la survenue d'un événement et sa compréhension est source de pertes de SLA. Les événements provenant des outils de supervision manquent généralement de contexte concernant l'état de l'infrastructure, la structure et la responsabilité des services, ainsi que l'impact sur l'activité. Les intervenants doivent donc combler ces lacunes manuellement. Résultat : un MTTR plus long, des ingénieurs d'astreinte frustrés et des SLA qui ne respectent plus les engagements.
L'enrichissement des événements a été conçu pour combler cet écart.
Événements hors contexte
Les outils de surveillance sont très efficaces pour détecter les changements. En revanche, ils sont moins performants pour en expliquer les raisons. Ils ne savent pas automatiquement que le serveur à l'origine des erreurs est en maintenance planifiée, ni quelle équipe est responsable du service défaillant, ni même que cette alerte affecte un flux client essentiel au chiffre d'affaires.
Ce contexte manquant ne disparaît pas — il est simplement reporté sur la personne qui tient le bipeur, à 2 heures du matin, sous pression.
Rencontrez Event Enrichment
L'enrichissement des événements, désormais disponible en accès anticipé, intègre automatiquement le contexte de vos systèmes (comme les données CMDB) directement dans vos événements. Des paramètres par défaut au niveau du compte, des substitutions spécifiques au service et un accès basé sur les équipes vous offrent un contrôle précis sur les éléments ajoutés et leur emplacement.
Les avantages ne se limitent pas à des alertes plus claires. À l'avenir, des outils comme SRE Agent bénéficieront d'une vue complète à 360 degrés de votre environnement, permettant ainsi aux équipes d'intervention de consacrer moins de temps à la recherche d'informations et plus de temps à la résolution des incidents.
Comment ça marche, en coulisses
1. Couche de données contextuelles de PagerDuty
Les outils de surveillance manquent généralement de contexte provenant de systèmes externes auxquels ils n'ont pas d'accès natif. La couche de données contextuelles de PagerDuty résout ce problème en extrayant des données de systèmes tels que ServiceNow CMDB et en les associant directement aux événements ; ainsi, la latence des systèmes tiers n'affecte jamais la notification.
La configuration commence par schémas Considérez chaque source de données comme une mini-base de données en cache, avec un schéma par source. Chargez les données via une intégration ServiceNow directe ou des appels d'API au format CSV ; d'autres intégrations directes seront bientôt disponibles. ServiceNow synchronise toutes les 12 heures et propose des mises à jour en temps réel pour certains champs, comme l'état de la maintenance. Vous pouvez ainsi gérer les fenêtres de maintenance événement par événement au lieu d'interrompre un service entier.
2. Règles d'enrichissement
Une fois votre CDP configuré, vous créez Enrichissements d'événements — les règles qui déterminent quelles données sont ajoutées à quels événements. Les enrichissements peuvent être attribués à des équipes spécifiques ou configurés comme « par défaut » du compte (un par compte) lorsque vous avez besoin de données d’enrichissement standard appliquées indépendamment du service auquel le client est rattaché.
Les conditions vous permettent de contrôler précisément les événements à enrichir. Vous sélectionnez un schéma et le champ d'événement auquel il doit correspondre, puis vous définissez l'emplacement, dans les détails personnalisés, où les données correspondantes sont enregistrées.
3. Extraire et composer
Les règles d'enrichissement peuvent faire plus que simplement associer des données ; elles peuvent aussi les transformer. Extrait Vous pouvez extraire une valeur spécifique d'un champ (par exemple, en utilisant une expression régulière pour extraire un ID de service PagerDuty et le placer dans un emplacement standard afin que le routage dynamique puisse l'utiliser). Composer , vous pouvez créer de nouvelles valeurs à partir de valeurs existantes. Et Mode de connexion permet de construire des arbres logiques complets qui recombinent les règles, évitant ainsi de dupliquer la logique partout.
4. Orchestration motorisée
Voici le véritable élément déclencheur : l’enrichissement se produit avant L'orchestration. Cela signifie que l'orchestration peut agir sur des données qui n'ont jamais figuré dans l'événement d'origine.
Si ServiceNow signale qu'un équipement est en maintenance, l'alerte est automatiquement supprimée : aucun message, aucune notification. Les événements sont automatiquement acheminés vers l'équipe concernée grâce à des données enrichies, ce qui vous permet enfin de vous débarrasser de la table de routage complexe et manuelle.
5. Le voir en action
Déclenchez un événement et vous verrez son enrichissement en temps réel, par exemple avec infrastructure enrichie et service_enrichi Les champs sont alimentés directement par la couche de données contextuelles. Ces données enrichies permettent de supprimer les alertes parasites liées à la maintenance et d'acheminer les alertes pertinentes vers le service approprié, même lorsque l'outil de surveillance lui-même ne disposait pas de la correspondance de service adéquate.
Vue d'ensemble : Alimenter les opérations autonomes
L'enrichissement des événements standardise et enrichit les signaux entrants afin d'améliorer la corrélation, le routage et l'automatisation. Ainsi, des fonctionnalités comme l'agent SRE bénéficient d'une meilleure compréhension des relations entre les services et l'infrastructure, et d'une vue à 360° leur permettant de formuler des recommandations plus pertinentes pour la résolution des incidents.
C’est l’effet d’entraînement des données : chaque incident devient une source d’information précieuse pour l’organisation, permettant d’en prévenir d’autres. Des données à grande échelle, une automatisation intelligente et un système qui s’améliore avec le temps : voilà comment PagerDuty assure des opérations autonomes.
Voyez par vous-même
Votre équipe ne devrait pas avoir à rechercher manuellement le contexte à chaque incident. L'enrichissement des événements vous le fournit automatiquement, avant même que vous n'en ayez besoin.
Prêt à le voir en action ? Regardez démonstration complète du produit et inscrivez-vous à Accès anticipé .