AIOA Aegis / Nền tảng quyết định AIOps ưu tiên tác động nghiệp vụ

Sau cảnh báo thiết bị, xác định nghiệp vụ bị ảnh hưởng ra sao?

Đội vận hành kiểm tra phép dò và phụ thuộc chính thức rồi thu hẹp phạm vi bằng giám sát và tài sản. Kiểm tra và trợ lý cung cấp bằng chứng để con người quyết định xử lý. Không nhận diện được tác động không chứng minh hệ thống không có lỗi.

Quy trình

  1. Kiểm tra phép dò và phụ thuộc
  2. Đối chiếu vấn đề, tài sản, cấu trúc
  3. Thu thập và phân tích bằng chứng
  4. Giao trách nhiệm và kiểm chứng kết quả
01

Trước hết xác nhận dịch vụ nghiệp vụ, đầu dò và quan hệ phụ thuộc chính thức

Người phụ trách nghiệp vụ và nhân viên vận hành trước tiên xác định rõ những dịch vụ nghiệp vụ cần bảo vệ, sau đó cấu hình đầu dò và xác nhận quan hệ phụ thuộc. Kết quả phát hiện thiết bị và các quan hệ phụ thuộc ứng viên chỉ cung cấp manh mối để rà soát; chỉ những quan hệ chính thức đã được người xác nhận mới tham gia vào việc đánh giá nghiệp vụ. Khi thiếu quan hệ hoặc đầu dò không dùng được, hãy bổ sung ánh xạ nghiệp vụ hoặc khôi phục việc thu thập dữ liệu trước, rồi mới đánh giá ảnh hưởng.

02

Thu hẹp phạm vi điều tra bằng sự cố, tài sản và cấu trúc liên kết

Sau khi có cảnh báo thiết bị, hãy đưa các sự cố, chỉ số và lịch sử của Zabbix trở lại ngữ cảnh tài sản và nghiệp vụ liên quan để xem xét. Đối chiếu xem bất thường có khớp với biến động của đầu dò nghiệp vụ hay không, và dựa vào cấu trúc liên kết để xác định phạm vi liên đới. Cảnh báo thiết bị và gián đoạn nghiệp vụ là hai sự thật khác nhau; việc chưa nhận ra ảnh hưởng nghiệp vụ cũng không chứng minh rằng hiện trường không có sự cố.

03

Thu thập bằng chứng, phân biệt mục đã kết luận và chưa kết luận

Lấy bằng chứng có thể rà soát lại thông qua việc kiểm tra định kỳ hoặc các công cụ trợ lý bị giới hạn, sau đó tiến hành phân tích và hỏi tiếp. Việc thu thập và việc diễn giải được lưu tách biệt; khi một lô xử lý thất bại vẫn giữ lại phần kết quả đã có và các mục chưa kết luận. Khi bằng chứng thu thập gốc vẫn còn dùng được và trạng thái tác vụ cho phép, có thể chạy lại bước phân tích mà không cần thu thập lại. Những mục thiếu bằng chứng hoặc phân tích thất bại vẫn cần tiếp tục điều tra.

04

Xác định rõ trách nhiệm xử lý và rà soát lại trạng thái nghiệp vụ sau khi xử lý

Nhân viên vận hành căn cứ bằng chứng để quyết định cách xử lý, ghi lại trách nhiệm, tiến độ và kết quả rà soát. Trợ lý chỉ sinh ra bản nháp thay đổi mang tính đề xuất; dù được phê duyệt, nền tảng cũng không tự động thi hành bản nháp đó. Các chức năng quản lý hoặc cấu hình thiết bị hiện có còn có phân quyền và giới hạn thao tác riêng; sau khi xử lý vẫn phải đối chiếu đầu dò nghiệp vụ và các sự cố liên quan để tạo thành hồ sơ truy vết được.

Kiểm tra tại hiện trường tập trung vào các ranh giới này

  • Quan hệ phụ thuộc nghiệp vụ chính thức đã được người xác nhận; quan hệ tài sản ứng viên do phát hiện tự động và quan hệ chính thức luôn được phân biệt.
  • Bằng chứng gốc, kết quả một phần và mục chưa kết luận đều nhận diện được; khi chưa phát hiện ảnh hưởng nghiệp vụ, vẫn kết hợp bằng chứng tại hiện trường để xác nhận trạng thái nghiệp vụ.
  • Quyền xử lý, tài khoản tại hiện trường và phân công trách nhiệm rõ ràng; bản nháp đề xuất không bị hiểu nhầm thành quy trình tự động thi hành.

Dành cho ai

Đội vận hành CNTT, trung tâm thông tin và đơn vị cung cấp dịch vụ vận hành.

Triển khai và phạm vi

Triển khai riêng với PostgreSQL và pgvector. Xác định quyền, phương thức phát hiện, phạm vi địa điểm và giao thức theo môi trường.

Duyệt dự thảo thay đổi không tự thực thi. Một số chức năng quản lý và cấu hình có ghi dữ liệu; toàn nền tảng không phải chỉ đọc.

AIOA Aegis · Xem sản phẩm →

HONGCHUANGDA TECHNOLOGY

Liên hệ

Ba sản phẩm độc lập, có thể triển khai riêng. Tích hợp liên sản phẩm được xác định theo dự án.

Liên hệ