コンテンツにスキップ

インシデント一覧


インシデント一覧は、Guance においてすべてのインシデントを一元管理・表示する統合ページです。インシデントの閲覧、引き受け、処理状況の追跡に使用します。

リストにはデフォルトで現在のワークスペースのインシデントのみが表示されます。現在のワークスペースが他のワークスペースのインシデントデータへのアクセスを許可されている場合、検索ボックスの左側にワークスペース範囲セレクターが表示され、「現在のワークスペース」または指定されたアクセス権限のあるワークスペースでフィルタリングして表示できます。

インシデント一覧ビュー

リストはデフォルトでインシデントのトリガー時刻の降順に並べ替えられ、各インシデントには以下の主要情報が表示されます。

  • タイトル:インシデントの簡単な説明。モニタールールによって生成されるか、担当者が手動で補足します。
  • レベル:インシデントの重大度(P0、P1、P2、P3)。インシデント生成設定によって指定されます。
  • インシデントタイプ:インシデントの生成方法を示します。集約ルールによって生成されたインシデントには集約インシデントバッジが表示されます。
  • ステータス:現在の処理段階(Open、Working、Resolved、Closed)。
  • 担当者:現在このインシデントを引き受けているユーザーまたはチーム。
  • 検出ディメンション:インシデントに関連付けられたタグまたはディメンション情報(例:host:web-01、service:auth)。影響範囲の迅速な判断に役立ちます。
  • 継続時間:インシデントがトリガーされてからの経過時間。
  • フッター情報:関連するオンコールルールや最新イベント(例:「5 分前にステータスが Working に変更されました」)が表示されます。

インシデントのフィルタリングと検索

さまざまな方法で目的のインシデントをすばやく見つけることができます。

  • クイックフィルターバー:インシデントタグ、ステータス、レベル、オンコールルールでフィルタリングできます。
  • 組み合わせフィルター:インシデントタイプで集約インシデントまたはモニターインシデントをフィルタリングでき、インシデントルールで指定したルールによって生成されたインシデントをフィルタリングできます。
  • グローバル検索:キーワードによるインシデントタイトルの検索に加え、構文を使用した正確なマッチングも可能です。例:
    • status:open:未処理のインシデントを検索します
    • level:p0:P0 レベルのインシデントを検索します
    • assignee:张三:担当者が张三であるインシデントを検索します
    • tag(service):auth:タグ service:auth を含むインシデントを検索します

インシデントの引き受けと処理

インシデントは、モニターが異常を検知したときに自動的に作成されるほか、集約ルールが時間ウィンドウでイベントを集約して作成することもあります。インシデントの初期ステータスは Open で、システムは設定したオンコールルールに基づいて該当者にすぐに通知します。

オンコールルールで自動引き受けが有効になっていて、インシデントがトリガーされたオンコール表でオンコール担当者が 1 名だけマッチした場合、そのメンバーが自動的にインシデント担当者として指定され、ステータスも Working に更新されます。

  • インシデントの引き受け:インシデント一覧または詳細ページでインシデントを自ら引き受け、担当者になることができます。ステータスは自動的に Working になり、「引き受け即対応」の原則に従います。

  • 担当者の変更:Working ステータスのインシデントは、他のユーザーも自ら引き受けることができ、担当者もそれに応じて変更されます。

  • ステータスの遷移:

    • Open → Working:ユーザーが引き受けると自動的に切り替わります。

    • Working → Resolved/Closed:担当者が手動で操作し、インシデントが解決またはクローズされたことを示します。

    • ロールバック:担当者は Working ステータスのインシデントを Open にロールバックできます。ロールバック後、担当者はクリアされ、再び割り当て待ちのプロセスに入ります。

  • インシデントの再オープン:復旧済みのインシデント(Resolved)が同じモニターによって再度トリガーされた場合、システムは新しい Open ステータスのインシデントを自動的に作成します。

  • エスカレーション通知:インシデントが長期間引き受けられない、または処理されない場合、設定したエスカレーションポリシーに基づいて、より多くの担当者や上位の担当者に自動的に通知し、アラートを確実に届けます。

一括操作

インシデント管理権限を持つメンバーは、インシデントセンター > インシデント一覧で複数選択をクリックし、現在のワークスペースのインシデントをチェックした後、以下の操作を実行できます。全選択は、現在のリストに読み込まれ、チェック可能なインシデントを対象とします。

  • 引き受ける:Open または Working ステータスのインシデントを選択し、引き受けるをクリックして確認します。

  • ステータス変更:ステータス変更をクリックし、対象のステータスを選択し、変更件数と担当者の変化を確認した後、送信します。1 回で実際に変更できるのは最大 100 件で、すでに対象ステータスにあるインシデントは変更不要とみなされます。

ステータスを変更する際は、以下のルールに注意する必要があります。

  • Open ステータス、または現在のメンバーが担当しているインシデントはステータスを変更できます。他のメンバーが担当している Working ステータスのインシデントは、先に引き受ける必要があります。

  • Open に変更すると担当者がクリアされます。担当者がいない Open インシデントを他のステータスに変更する場合は、現在のメンバーが担当者として設定されます。

送信後、変更結果で処理状況を確認できます。変更に失敗した場合は、プロンプトに従って処理した後、失敗項目を再確認をクリックします。結果が未確認の場合は、更新して確認をクリックします。

関連情報

以下の内容にも興味があるかもしれません。

フィードバック

このページは役に立ちましたか?