创建定义事件类型之间关系的相关规则制造技术

技术编号:9646081 阅读:78 留言:0更新日期:2014-02-07 10:10
识别事件类型模式的复数个组或发生(304)。基于与关联于所述事件类型的事件相关的配置项目,创建相关规则以定义在所述事件类型之间的关系(308)。

【技术实现步骤摘要】
【国外来华专利技术】【专利摘要】识别事件类型模式的复数个组或发生(304)。基于与关联于所述事件类型的事件相关的配置项目,创建相关规则以定义在所述事件类型之间的关系(308)。【专利说明】创建定义事件类型之间关系的相关规则
企业的信息技术(IT)基础设施(例如,公司、教育组织、政府机构等等)可以包括相对大的组件布置。企业的IT管理员可以连同其它任务一道被分派管理IT基础设施的任务,包括识别所检测的问题的根本原因。然而,管理相对大的IT基础设施可能是复杂的。【专利附图】【附图说明】关于以下附图描绘了一些实施例: 图1图示了根据一些实施方式的通过使用事件相关器来创建的示例相关规则; 图2是图示了根据一些实施方式的可以通过使用事件相关器来处理的事件随着时间的发生的时序图; 图3和4是根据一些实施方式的由事件相关器执行的处理的流程图;以及 图5是并入根据一些实施方式的事件相关器的示例系统的框图。【具体实施方式】信息技术(IT)基础设施包括组件布置,所述组件诸如是硬件组件(例如,计算机、存储服务器、通信装置等等)、软件组件(例如,应用、操作系统、驱动器等等)、数据库组件(例如,相关数据库管理系统、非结构化数据库系统等等)、和/或其它组件。作为IT基础设施的整体操作的一部分,可以发生各种事件,所述事件包括与难题、故障、问题有关的事件,或者与IT基础设施中的组件有关的活动。常规地,当被呈现有与难题、故障、问题或活动有关的事件时,IT管理员被分配识别或确定此类事件的根本原因的任务。然而,对于相对大的IT基础设施,事件的根本原因的人工确定可能是耗费时间且易于出错的。根据一些实施方式,提供用来自动地创建定义在各自的两种或更多的类型的事件之间的关系的相关规则的机制或技术。通过使用相关规则,系统可以自动地识别在事件类型之间的相关性,使得系统可以针对给定的事件确定其它的一个或多个什么事件引起了该给定事件。以这种方式,与问题、故障、问题或活动有关的事件的根本原因可以被有效且精确地识别。相关规则可以指定作为一种类型的征兆事件的原因的一种类型的原因事件。更一般地,相关规则可以指定作为一种或多种类型的征兆事件的原因的一种或多种类型的原因事件。原因事件指的是引起另一个事件的发生的事件。征兆事件是由另一个事件的发生而产生的事件。“事件”可以指的是难题、故障、问题、活动、操作、输入、输出、或者在IT基础设施中的任何其它发生。事件可以被分类为不同类型。例如,事件的一种类型是数据库出故障。事件的另一种类型是邮件服务启动。事件的又另一种类型是应用服务器展示错误。存在事件类型的许多其它示例。相关规则100的示例在图1中描绘。例如,相关规则100可以以图形形式可显示在显示装置上。相关规则100包括原因事件类型102 (其在图1中示例是存储器使用级别一接近容量),所述原因事件类型102是征兆事件类型104 (其在图1中示例是缓存性能一低)的原因。在图1示例中,原因事件类型102与计算机配置项目(Cl)相关联,而征兆事件类型104与SQL服务器配置项目相关联。配置项目定义组件的配置,诸如硬件组件、软件组件、数据库组件或者IT基础设施的任何其它组件。“配置”可以包括与组件相关联的属性。一般地,配置项目表示与组件有关的配置的离散单元。配置项目可以与另一个配置项目(或多个其它配置项目)有关。图1也示出了计算机Cl 108的图形表示106,所述计算机Cl 108由关系110链接到SQL服务器Cl 112。在图1的示例中,关系110是容器链接,其指示计算机Cl 108包含SQL服务器112 (换句话说,SQL服务器被包含在计算机中)。图1的相关规则100提供了在事件类型102与104之间的相关性,将事件类型102、104与各自的配置项目108、112相关联,并且识别了在各自的配置项目108、112之间的关系。配置项目(且更具体地,诸如计算机Cl类别108和SQL服务器类别112的配置项目类别)与各自的事件类型的关联性提供了拓扑约束,对于根据相关规则被考虑为有关的对应事件类型,必须满足所述拓扑约束。虽然相关规则的形式的特定示例在图1中示出,但注意的是,在其它实施方式中,可以使用相关规则的其它形式。基于相关规则100的信息,在(如由图1中的计算机Cl表示的)计算机上发生的特别的事件(诸如由图1中的102表示的存储器使用级别一接近容量)很可能是与(如由图1中的SQL服务器Cl 112表示的)SQL服务器一起发生的征兆事件(例如,由图1中的104表示的缓存性能一低)的原因。根据一些实施方式,为了自动地创建相关规则,可以分析已经发生的事件流。例如,图2图示了事件随着时间的时间线。在图2的示例中,四个时间间隔(t0、tl、t2和t3)沿着时间线的水平轴被识别。在IT基础设施中发生的事件可以被分组为各自的时间间隔。例如,如在图2中所示,三角形符号表示已经随着时间发生的各自的事件。在时间间隔t0中,发生了两个事件;在时间间隔tl中,发生了三个事件;在时间间隔t2中,发生了五个事件;以及在时间间隔t3中,发生了三个事件。如由图例210、212和214表示的,三角形符号具有用来表示不同类型的事件的不同的填充模式。第一种类型的事件(210)是数据库出故障事件类型,第二种类型的事件(212)是邮件服务器启动事件类型,以及第三种类型的事件(214)是应用服务器错误事件类型。为了示例的目的提供了在图2中图示的事件的数量和事件的类型。在相对大的IT基础设施中,可以存在大得多的事件的数量和事件类型的数量。虽然图2描绘了将事件划分到时间间隔中,但在其它实施方式中,事件可以被划分到不同于时间间隔的其它类型的划分中。其它划分可以包括事件在不同的机器或机器组上发生的划分、事件在企业的不同的部分或部门内发生的划分、事件在不同的地理区域内发生的划分等等。如图2所示,存在事件类型模式,S卩,包括数据库出故障事件类型的和应用服务器错误事件类型的模式在时间上彼此相对接近地(例如,在相同的时间间隔内)发生。每个事件与事件类型信息相关联,以允许机制根据一些实施方式来确定已经发生的每个事件的类型。此外,事件也可以与指示何时事件发生的时间戳以及识别相关联的配置项目的信息相关联。如图2中描绘的,实椭圆形202A、202B、202C和202D表示了可能彼此有关的特别的事件类型(在图2的示例中的数据库出故障事件类型和应用服务器错误事件类型)模式的各自的发生。该事件类型模式的每次发生基本是在各自的时间间隔内发生的一组潜在有关的事件类型。注意到是,图2也示出了存在于时间间隔tl、t2和t3中的邮件服务器启动事件类型的事件。在图2的示例中,邮件服务器启动事件已经被确定为不与在图2中示出的其它事件类型有关,并且因此不被识别为有关的事件类型的组的一部分。例如,因为各种原因,邮件服务器启动事件类型可以被识别为噪声。事件相关器可以确定邮件服务器启动事件类型发生得如此频繁(以多于时间间隔的某个预定义百分比发生),使得邮件服务器启动事件类型被认为是噪声且因此不应当与其它事件类型相关。事件相关器可以因此检测噪声事件类型(比某个预定义阈值更频繁地发生的事件类型)和其它事件类型的关系是平凡的,并且因此不应当被认为是相关的。可替换地或附加本文档来自技高网...

【技术保护点】
一种方法,包括:由具有处理器的系统接收(302)多个事件;由所述系统在所接收的事件中识别(304)事件类型模式的复数次发生;由所述系统分析(306)配置项目的信息,该配置项目与关联于所述事件类型模式的事件有关;以及响应于确定在对应的配置项目之间的关系的分析,由所述系统创建(308)定义在所述事件类型之间的关系的相关规则。

【技术特征摘要】
【国外来华专利技术】

【专利技术属性】
技术研发人员:J施梅尔普丰F福塞勒M博斯勒
申请(专利权)人:惠普发展公司有限责任合伙企业
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1