4.1 系統實作成果
4.1.5 事件管理操作平台
本節最後介紹本研究所建置自動事件管理操作平台的畫面與功 能 , 圖 29 為 系 統 起 始 畫 面 與 各 操 作 功 能 說 明 , “ Enterprise Dashboard"可查看 IT 服務運行狀態,“Basic data maintain"是維護 IT 服務物件資料與階層關聯,“Basic data search"是查詢 IT 服務 物件資料與階層關聯資料,“Event data maintain"是維護事件狀態與 資料,“Historical Event search"用來查詢歷史事件資料,“CMDB Search"用來查詢組態資料。
圖 29 IT 服務事件管理平台 資料來源:本研究
Enterprise Dashboard 內容如圖 30 所示,從 Enterprise Dashboard 可查得各 IT 服務目前運行狀態,在“status"欄位用紅、黃、綠燈圖 示代表是否有異常事件,以及事件嚴重程度。若呈現紅燈圖示代表此 服務相關物件有嚴重等級的異常事件,黃燈圖示代表此服務相關物件 有需注意與處理的異常事件,綠燈圖示代表此 IT 服務相關物件運作 正常,服務台人員可以經由此欄位資料,快速瞭解所有服務運行狀 態。另外若與此 IT 服務相關的物件有組態異動,資料會呈現於
“Changed_CI"欄位上,用來協助管理人員判斷與事件相關性,並可 做為組態稽核使用,減少管理人員未經核准便異動組態資料的動作,
增加系統穩定度,也避免因人為動作而造成 IT 服務無法使用的狀況 發生。
接下來點選“Next_Lev"欄位查看下階物件的狀態,可依序一階 一階展開來查詢相關物件,若是物件為事件來源,可看到此物件
“Messages"欄位有事件訊息內容(圖 31),點選“KD"欄位便能查 詢事件檢索的分析資料。
圖 30 IT 服務狀態 資料來源:本研究
圖 31 事件資料
圖 32 事件檢索資料 資料來源:本研究
點選事件的“KD"欄位後,系統會呈現經事件檢索處理後的資 料內容,如圖 32 所示,系統呈現此新事件訊息資料,並將相似度最 高的前三筆歷史事件資料依序列出,服務台人員便可根據歷史事件相 似程度,與“fix_message"欄位資料所提供的解決步驟資訊,進行事 件解決處理。
Basic data maintain 功能(圖 33),是用來建立 IT 服務物件資訊與 相關物件階層式關聯,建立方式是需先建立兩物件資訊,再建立兩個 物件之間的關聯,物件資訊主要是物件所處的 IP 與物件名稱,以 Oracle ERP 的 IT 服務階層第一層與第二層的關聯建立為例(圖 34),
首先利用圖 33 中的“Insert managed object"功能建立兩個物件資 訊,第一個物件名稱為 ORACLEERP-SYSTEM,IP 為 192.168.2.200,
第二個物件名稱為 PING,IP 為 192.168.2.200,接著再用圖 33 中的
“Insert object Dependency"功能,將“TOP Object Name"與“TOP Object IP " 輸 入 第 一 層 的 物 件 資 訊 ORACLEERP-SYSTEM 與 192.168.2.200,而“Object Name"與“Object IP"分別輸入第二層的
物件資訊 PING 與 192.168.2.200,新增後便可建立此兩物件的階層關 聯關係於系統中。Oracle ERP 此 IT 服務階層式關聯與相關物件的範 例如圖 34 所示,第一層為 Oracle ERP System,第二層為 Ping Oracle ERP AP 伺服器的物件,第三層為 ERP AP 的 Process 與日誌檔案,第 四層為作業系統的日誌檔、CPU、磁碟空間與 ERP DB 的 Ping 物件,
第五層為 Oracle 資料庫的 Process 與日誌檔,第六層為資料庫伺服器 的作業系統日誌檔、CPU 與磁碟空間物件。透過建立 IT 服務物件與 階層關係的資料,若有新事件產生時,便可依循此階層關係,將有異 常事件之物件所影響的範圍,依相關聯架構階層設定,利用如物料清 單方式的結構呈現方式,往上層呈現事件異常狀態資訊。而 Basic data search 功能(圖 35)是供查詢已經建立的物件與階層關聯資料,便於確 認資料正確性。
圖 33 IT 服務資料維護 資料來源:本研究
Service
Oracle ERP Network erpap
OS CPU
Network erpdb
Application alert_erpdb.log
Application tnslsnr
Application error_log
MESSAGESOS DiSKSPACEOS
Application tnslsnr Applications
f60srvm
Applications
ora_smon_erpdb OS
CPU
DiSKSPACEOS
MESSAGESOS Ping
Event data maintain 功能,則是用來處理已結案的事件資訊,透 過查詢功能取得事件資訊後(圖 36、圖 37),再點選“fix now"欄位
即可進行事件資料的處理資訊維護。如圖 38 所示,維護事件資料時,
在“fix_knowledge"欄位可選擇是否為新的事件知識資料,若非新的 事件資料,則選擇“Duplicate"選項,便只單純修正事件狀態;若此 為 新 事 件 , 未 有 相 類 似 的 歷 史 事 件 與 適 用 的 解 決 方 式 , 則 選 擇
“Knowledge"選項,並在“fix_description"欄位中輸入此事件的解 決步驟與相關訊息,便可將事件知識資料存入歷史事件知識資料庫 中,作為日後相類似事件的處理解決方式。
圖 36 事件資料維護查詢 資料來源:本研究
圖 37 事件資料內容 資料來源:本研究
圖 38 事件資料維護 資料來源:本研究
圖 39 歷史事件資料查詢 資料來源:本研究
Historical event search 功能則提供對於歷史事件資料的查詢方 式,可利用 IP、物件加上事件的字串資料等等,查找歷史事件資料 庫資料,與其事件解決的處理步驟資訊(圖 39 與圖 40)。
圖 40 歷史事件資料內容
最後則為 CMDB Search,此功能可用來查詢物件組態資料(圖 41),包括目前組態、前一版本組態資料與有異動的組態資料資訊,
提供管理人員查詢組態資訊,並可供組態稽核使用,避免未經核准的 異動組態狀況,提高系統穩定程度。圖 42 即為組態異動資料的查詢 結果,可發現此台伺服器有異動 Page file space,還有將 HP Port Resolver 服務的 startup mode 從“Manual"異動為 “Auto"狀態。
圖 41 組態資料查詢 資料來源:本研究
圖 42 組態異動資料內容 資料來源:本研究