Теперь будем сокращать
Что делает механизм автокорреляции (описать, что это такое и зачем он нужен)
У нас настроен обмен данными между внешней системой мониторинга и системой симпл. Регулярный, по апи, например, раз в 5 сек.
У нас есть три типа ивентов: exception, warning, information. Отсортированы по убыванию важности.
Exception - это если, например, недоступен сервер.
- В какой-то момент, в очередной такт синхронизации система мониторинга сообщает "сервер такой-то недоступен (красное событие)".
- на стороне симпл, в соответствии с заданными настройками, создался ивент с типом exception, идентичный алерту, сервер такой-то недоступен. он имеет статус active.
- Ждём заданный период антидребезга (например, три минуты)
- Смотрим статус ивента, соответствующего этому алерту (система мониторинга регулярно обновляет статусы алертов, а статусы ивентов синхронизируются с ними).
- Если статус ивента по прежнему active - незамедлительно создаем инцидент
- Если статус ивента сменился на inactive - инцидент не создаётся.
Warning - это менее приоритетные ивенты. Например, если заканчивается свободное дисковое пространство.
суть механизма автокорреляции
...