6.10.3 エージェントからのイベント転送を抑止してイベントの大量発生に対処する
「6.10.2 エージェントからのイベント転送を抑止するための準備をする」で設定した[コマンド]ボタンを使用し,エージェントからのイベント転送を抑止して,イベントの大量発生に対処する場合の手順について説明します。
- 〈この項の構成〉
(1) イベントが大量発生しているエージェントからのイベント転送をマネージャーから抑止する
設定した[コマンド]ボタンを使用して,エージェントからのイベント転送をマネージャーから抑止します。
-
[イベントコンソール]画面のイベント一覧で,特定のエージェントからJP1イベントが大量に出力されているのを確認する。
-
イベントを抑止したいエージェントから転送されているJP1イベントを選択する。
-
[コマンド実行]ボタンをクリックして,[コマンド実行]画面を表示する。
-
「6.10.2 エージェントからのイベント転送を抑止するための準備をする」で設定した[コマンド]ボタンの「ALL抑止」ボタンをクリックする。
[コマンド実行内容プレビュー]画面が表示されます。実行されるコマンドの内容(特に抑止対象となるホスト名)を確認してください。
-
[コマンド実行内容プレビュー]画面の[実行]ボタンをクリックして,jevagtfwコマンドを実行する。
該当のエージェントからのイベント転送が抑止されます。
コマンド実行結果は,[コマンド実行]画面の[実行結果]で確認できます。
-
イベントが大量に発生している原因を特定して問題を解決する。
イベント転送を抑止している間に,イベント発生元のエージェントを調査して問題を解決してください。
(2) エージェントからのイベント転送の抑止状況を確認する
設定した[コマンド]ボタンを使用して,エージェントからのイベント転送の抑止状況をマネージャーから確認します。
-
[イベントコンソール]画面で,[コマンド]ボタンをクリックする。
[コマンド実行]画面が表示されます。
-
「6.10.2 エージェントからのイベント転送を抑止するための準備をする」で設定した[コマンド]ボタンの「抑止確認」ボタンをクリックする。
[コマンド実行内容プレビュー]画面が表示されます。実行されるコマンドの内容を確認してください。
-
[コマンド実行内容プレビュー]画面の[実行]ボタンをクリックして,jevagtfwコマンドを実行する。
[コマンド実行]画面の[実行結果]で抑止状態を確認します。
コマンド実行結果は,[コマンド実行]画面の[実行結果]で確認できます。
(3) エージェントからのイベント転送の抑止を解除する
設定した[コマンド]ボタンを使用して,エージェントからのイベント転送の抑止をマネージャーから解除します。
-
[イベントコンソール]画面で,イベントを抑止したいエージェントから転送されているJP1イベントを選択する。
-
[コマンド実行]ボタンをクリックして,[コマンド実行]画面を表示する。
-
「6.10.2 エージェントからのイベント転送を抑止するための準備をする」で設定した[コマンド]ボタンの「抑止解除」ボタンをクリックする。
[コマンド実行内容プレビュー]画面が表示されます。実行されるコマンドの内容(特に抑止解除対象となるホスト名)を確認してください。
-
[コマンド実行内容プレビュー]画面の[実行]ボタンをクリックして,jevagtfwコマンドを実行する。
該当エージェントのイベント転送の抑止が解除されます。
コマンド実行結果は,[コマンド実行]画面の[実行結果]で確認できます。
-
[イベントコンソール]画面でも抑止解除の実行を確認し,該当のエージェントからのイベントが通知されることを確認する。
(4) エージェントからのイベント転送の設定を見直す
大量発生イベントの再発防止策として,今回大量発生したイベントの発生状況を分析して,イベント転送を自動で抑止するためのしきい値を設定します。
イベントの発生状況を分析する際の観点を次に示します。
-
大量発生したイベントをフィルタリングするとしたら,どのようなフィルタリング条件が適当か。
-
一定期間内(例えば60秒間)に何件のイベントが発生したか。
-
イベントの大量発生は継続的なものか。
このような観点で分析した結果を基に,大量発生イベントのしきい値に相当するイベント転送条件を,エージェントのJP1/Baseの転送設定ファイルに設定します。設定手順については,「6.10.5 イベント転送を自動で抑止するためのしきい値をエージェントに設定する」を参照してください。
(5) 転送を抑止されたイベントを確認する
イベントが大量に発生しているエージェントのイベント転送を抑止すると,本来そのエージェントから転送されるはずだった重要なイベントがマネージャーに転送されていないおそれがあります。そのような場合は,転送を抑止したエージェントのイベントDBをJP1/IM - Viewから検索して,転送抑止中に発生したイベントを確認します。JP1イベントの検索方法については,「6.8 JP1イベントを検索する」を参照してください。