Alarmierung für einen Check einrichten

Schritt-für-Schritt-Anleitung zum Anhängen von Alarmierungsregeln an einen Monitoring-Check in octoja, damit ein Kanal bei wiederholtem Fehlschlag benachrichtigt wird.

Eine Alarmierungsregel weist octoja an, dich zu benachrichtigen, wenn ein Monitoring-Check wiederholt fehlschlägt — über Kanäle wie E-Mail, eine mobile Benachrichtigung, einen Webhook, Microsoft Teams, woasi, eine Meldung in octoja oder ein Ticket in deinem PSA-System. Eine Regel feuert erst, wenn der Check einen festgelegten Anteil seiner letzten Ausführungen fehlschlägt, sodass dich ein einzelner Aussetzer nicht aufweckt. Alarme werden an einem Check innerhalb eines Konfigurationspakets eingerichtet.

Voraussetzungen

  • Du benötigst die Berechtigung Alarmierungsverwaltung (alerts.manage). Berechtigungen werden unter Administration → Gruppen zugewiesen.
  • Ein Konfigurationspaket, das den Check enthält, für den du alarmieren möchtest.
  • Wenn du über einen Kanal alarmierst, richte diesen Kanal zuerst unter Administration → Integrationen ein — E-Mail-Empfänger, mobile Benachrichtigungsgruppen, Webhooks, Microsoft Teams, woasi und die PSA-Anbindungen (Autotask, HaloPSA, TANSS, Jira, TOPdesk, DocBee, Codemeta OS, Odoo, Inserve, c-entron Service-Board, Freshservice, Zammad). Ein Ticketing- oder PSA-System, das nicht verbunden ist, erscheint gar nicht erst in der Kanalauswahl — verbinde es also zuerst. Siehe Webhooks einrichten, Alarme an einen Microsoft-Teams-Kanal senden oder Die woasi-Integration einrichten für die verbundenen Beispiele.

Alarmierungskonfigurationen

Eine Alarmierungskonfiguration ist ein benanntes, wiederverwendbares Profil, das die Kanäle, an die ein Alarm geht, mit der Regel bündelt, die entscheidet, wann er feuert. Du baust eine Konfiguration einmal und wählst sie dann für beliebig viele Checks aus — änderst du das Profil, aktualisieren sich alle Checks, die es verwenden, gemeinsam. octoja liefert vier fertige Konfigurationen mit, die du sofort nutzen kannst:

  • Immediate – Critical — das erste kritische Ergebnis alarmiert den Bereitschaftsdienst und öffnet sofort eine Meldung.
  • Standard — eine entprellte Voreinstellung: E-Mail bei anhaltenden Warnungen, eine Meldung, sobald es kritisch wird.
  • Sustained Issue — feuert nur, wenn ein Problem anhält, für unruhige CPU- oder Speicher-Metriken.
  • Critical – Multi-stage — ein bestätigtes Kritisch alarmiert den Bereitschaftsdienst, pingt den Team-Kanal und öffnet eine Meldung.

Einen Alarm zu einem Check hinzufügen

  1. Öffne das Konfigurationspaket und wechsle zu seinem Tab Checks.
  2. Öffne den Check, für den du alarmieren möchtest, und wechsle zu seinem Tab Alarmierung.
  3. Wähle eine Alarmierungskonfiguration für den Check. Du kannst eine bestehende Konfiguration auswählen (eine der vier oben oder eine selbst gebaute) oder über Neue Alarmkonfiguration eine direkt erstellen.

Der Check-Editor eines Konfigurationspakets im Tab „Alarmierung“ mit der Auswahl „Keine Alarmierung“ und der Aktion „Neue Alarmkonfiguration“

Was in eine Konfiguration gehört

In einer Alarmierungskonfiguration fügst du einen oder mehrere Kanäle hinzu — wohin jeder Alarm geht — und legst die Regel fest, die entscheidet, wann er feuert. octoja kann über jeden dieser Kanäle benachrichtigen:

KanalWohin der Alarm geht
MeldungErstellt eine neue Meldung in octoja
E-MailEin oder mehrere E-Mail-Empfänger, die du eingerichtet hast
Mobile BenachrichtigungAlle in einer gewählten Alarmgruppe — als SMS, Anruf oder Push an die octoja Mobile-App
WebhookEin HTTPS-Endpunkt, den du kontrollierst
TeamsEin Microsoft-Teams-Kanal, den du verbunden hast
woasiDeine woasi-Integration
PSA-Ticket — Autotask, HaloPSA, TANSS, Jira, TOPdesk, DocBee, Codemeta OS, Odoo, Inserve, c-entron Service-Board, Freshservice, ZammadÖffnet ein Ticket (einen TOPdesk-Incident) im jeweils verbundenen System

Jeder Kanal muss unter Administration → Integrationen verbunden sein, bevor du ihn hier auswählen kannst. Ein System, das nicht verbunden ist, wird in der Auswahl gar nicht erst angeboten.

Lege die Regel je Kanal fest. octoja alarmiert, wenn mindestens ein gewählter Prozentsatz der jüngsten Check-Ergebnisse eine Mindest-Schwere erreicht oder überschreitet. Ein guter Ausgangspunkt sind 50 % der letzten 10 Ergebnisse bei Mindest-Schwere Warnung — erhöhe den Prozentsatz oder das Fenster, um die Regel weniger empfindlich zu machen. Du kannst die letzten N Ergebnisse (Modus Anzahl) auswerten oder alles aus den letzten N Minuten oder Stunden (Modus Zeit) — wähle Minuten, wenn du auf einen kurzen Ausbruch von Fehlschlägen reagieren möchtest.

Wenn du fertig bist, speichere den Check. Die Alarmierungskonfiguration gilt nun für jedes Gerät, auf das das Konfigurationspaket angewendet wird, und jeder andere Check, der dieselbe Konfiguration verwendet, bleibt damit im Gleichschritt.

Ruhezeiten für einen Kanal

Jeder Kanal kann auf einen wöchentlichen Zeitplan begrenzt werden, statt rund um die Uhr zu alarmieren. Schalte den Kanal von Immer aktiv (24/7) auf Auf Zeitplan begrenzen um und wähle dann die Wochentage sowie ein Von/Bis-Zeitfenster (ausgewertet in der Instanz-Zeitzone). Außerhalb dieser Zeiten zählen Ergebnisse nicht für den Alarm dieses Kanals. Liegt die Bis-Zeit vor der Von-Zeit, läuft das Fenster je gewähltem Wochentag bis in den Folgetag — die Zeitplan-Übersicht kennzeichnet das mit (Folgetag), zum Beispiel Mo 16:45–07:45 (Folgetag).

Aktiviere Verpasste Alarme nachholen, wenn du trotzdem von etwas erfahren möchtest, das über Nacht schiefging: Ein Alarm, der außerhalb des Fensters ausgelöst hätte, wird zurückgehalten und nachgeholt, sobald der Zeitplan wieder aktiv ist — sofern der Check noch fehlschlägt.

E-Mail-Empfänger

Richte E-Mail-Empfänger unter Administration → Integrationen ein, bevor du per E-Mail alarmierst. Ein paar Dinge übersieht man dabei leicht:

  • Ein neuer Empfänger wird deaktiviert angelegt und empfängt nichts, bis du ihn aktivierst. Nutze zuerst Test senden, um zu prüfen, ob die Adresse funktioniert — der Test wird auch dann gesendet, wenn der Empfänger noch deaktiviert ist — und aktiviere ihn anschließend.
  • Jeder Empfänger hat seine eigene Sprache. Alarm-E-Mails werden in der Sprache des jeweiligen Empfängers gesendet (zum Beispiel Deutsch oder Englisch), unabhängig davon, wer oder was den Alarm ausgelöst hat.
  • Wenn die Zustellung wiederholt fehlschlägt, deaktiviert octoja den Empfänger automatisch, damit eine fehlerhafte Adresse nicht dauerhaft Zustellfehler verursacht. Korrigiere die Adresse und aktiviere ihn erneut.

Mobile Benachrichtigung

Der Kanal Mobile Benachrichtigung benachrichtigt eine Alarmgruppe — eine Liste von Nutzern. Jede Gruppe hat einen Typ, der bestimmt, wie der Alarm die Nutzer erreicht: SMS, Anruf (ein Sprachanruf) oder App-Push. Gruppen vom Typ SMS und Anruf nehmen Nutzer auf, die eine Mobilnummer im Profil hinterlegt haben; eine App-Push-Gruppe erreicht die Geräte, auf denen der Nutzer die octoja Mobile-App installiert und sich angemeldet hat. Benachrichtigt werden nur Nutzer mit Zugriff auf das betroffene Gerät, und Entwarnungen gehen über denselben Kanal raus.

Wann wird benachrichtigt?

octoja wertet die Alarmierungsregel eines Checks bei jedem neuen Ergebnis dieses Checks neu aus — ein Kanal sendet aber nicht bei jedem fehlgeschlagenen Lauf eine Nachricht. Jeder Kanal führt einen offenen Alarm pro Check und Gerät: Die Benachrichtigung geht einmal raus, wenn die Regel des Kanals ihren Schwellwert zum ersten Mal überschreitet, und die nächste Nachricht auf diesem Kanal ist die Entwarnung, sobald die Bedingung nicht mehr erfüllt ist. (Wie ein Ergebnis zu seinem Status OK, Warnung oder Kritisch kommt, erklärt Checks.)

EreignisWas octoja sendet
Ein Lauf schlägt fehl, der Schwellwert der Regel ist aber noch nicht erreichtNichts. Das Ergebnis zählt trotzdem für die Regel und erscheint im Tab Checks des Geräts.
Der Schwellwert der Regel ist erreicht (zum Beispiel 50 % der letzten 10 Ergebnisse mit mindestens Warnung)Eine Benachrichtigung auf jedem Kanal, dessen Regel erfüllt ist. Die Nachricht meldet den schlechtesten Status im ausgewerteten Fenster — Warnung oder Kritisch; Meldungs- und Ticket-Kanäle öffnen jetzt ihre Meldung bzw. ihr Ticket.
Der Check schlägt weiter fehl, während der Alarm offen istNichts weiter. octoja sendet keine Erinnerungen und wiederholt den Alarm nicht in Intervallen — egal, wie lange das Problem anhält.
Der Zustand verschärft sich von Warnung auf Kritisch, während der Alarm offen istKeine neue Nachricht auf demselben Kanal. Ein Kanal, dessen Regel nur kritische Ergebnisse zählt, feuert separat, sobald sein eigener Schwellwert erreicht ist — kombiniere Kanäle mit unterschiedlicher Mindest-Schwere in einer Konfiguration für eine gestufte Eskalation.
Der Anteil schlechter Ergebnisse fällt wieder unter den SchwellwertEine Entwarnung pro Kanal; Meldungen und PSA-Tickets werden automatisch geschlossen, soweit das verbundene System es zulässt — siehe nächster Abschnitt. Nach einem längeren Ausfall kann das ein paar OK-Läufe dauern, weil sich das Fenster der jüngsten Ergebnisse erst leeren muss.
Der Check schlägt außerhalb des Zeitplans eines Kanals fehlNichts auf diesem Kanal — Ergebnisse außerhalb des Fensters zählen nicht für seine Regel. Mit Verpasste Alarme nachholen zählen sie doch, und die Benachrichtigung wird zugestellt, sobald der Zeitplan wieder aktiv ist — sofern der Check dann noch fehlschlägt.

Eine separate Entprellung obendrauf gibt es nicht — die Regel selbst ist die Entprellung. Wie viele schlechte Läufe es bis zur ersten Benachrichtigung braucht und wie viele gute bis zur Entwarnung, ergibt sich direkt aus Prozentsatz, Fenster und Mindest-Schwere, die du pro Kanal einstellst.

Wenn ein Check sich wieder erholt

Du musst Alarme nicht von Hand zurücksetzen. Sobald ein Check wieder auf OK wechselt, sendet octoja automatisch eine Entwarnung:

  • Webhook, Teams, E-Mail und Mobile Benachrichtigung erhalten eine nachgelagerte Entwarnungs-Benachrichtigung.
  • Eine Meldung, die octoja für den Alarm geöffnet hat, wird automatisch geschlossen. Die Meldung bleibt mit dem Check verknüpft, der sie ausgelöst hat, sodass du sie jederzeit zurückverfolgen kannst.
  • Ein PSA-Ticket erhält immer einen Entwarnungs-Eintrag, und octoja schließt es, soweit das verbundene System es zulässt. Die meisten Anbindungen schließen das Ticket nur, solange ihm niemand zugewiesen ist — sobald ein Techniker es übernimmt, lässt octoja es offen, damit seine Arbeit nicht verloren geht. TANSS schließt das Ticket, wenn Ticket bei Entwarnung schließen aktiv ist und das Ticket noch den Status trägt, mit dem es erstellt wurde; Zammad setzt es auf den Status bei Entwarnung, den du konfiguriert hast.

Alarme auf einem einzelnen Gerät anpassen oder stummschalten

Ein einzelnes Gerät kann von der Alarmkonfiguration des Pakets abweichen, ohne die anderen zu beeinflussen. Im Bereich Monitoring-Checks des Geräts:

  • Paket folgen — die Voreinstellung; das Gerät verwendet die Alarmkonfiguration des Pakets.
  • Gib dem Gerät eine eigene Alarmkonfiguration, um nur für dieses Gerät anders zu alarmieren.
  • Alarme aus — der Check läuft weiter und zeichnet Ergebnisse auf, aber für dieses Gerät werden keine Alarme ausgelöst.

Du kannst auch Auf diesem Gerät deaktivieren, um den Check auf einem einzelnen Gerät vollständig anzuhalten, oder Für dieses Gerät anpassen, um seine Einstellungen nur dort zu ändern — danach bringt dich Auf Paketkonfiguration zurücksetzen wieder zur gemeinsamen Konfiguration.

Für ein geplantes Zeitfenster statt einer dauerhaften Änderung nutze stattdessen den Wartungsmodus am Gerät und setze unter Während dieses Fensters pausieren den Haken bei Benachrichtigungen. Solange das Fenster läuft, werden für dieses Gerät keine neuen Alarme geöffnet — unabhängig davon, welche Alarmkonfiguration seine Checks verwenden; ein bereits offener Alarm sendet seine Entwarnung weiterhin, sobald sich der Check erholt. Das Fenster kann laufen, bis du es manuell beendest, bis zu einem festen Endzeitpunkt oder nach einem wiederkehrenden Zeitplan.

Tipps

  • Weil die Regel auf einen anhaltenden Anteil schlechter Ergebnisse wartet, bleibt ein Check, der sich von selbst erholt, still. Senke den Prozentsatz, wenn du früher benachrichtigt werden möchtest.
  • Der Alarm-Editor markiert einen Kanal als Inaktiv, wenn seine Integration deaktiviert ist, sodass Alarme nicht stillschweigend verworfen werden. Aktiviere die Integration erneut, um die Zustellung fortzusetzen.
  • Ergebnisse mit Warnung und Kritisch erscheinen unabhängig davon, ob eine Regel feuert, immer auch im Tab Checks des Geräts.

Siehe auch: Konfigurationspakete sowie die Anleitungen zu den Kanälen Webhooks, Microsoft Teams und woasi.