Alarmierung für einen Check einrichten

Schritt-für-Schritt-Anleitung zum Anhängen von Alarmierungsregeln an einen Monitoring-Check in octoja, damit ein Kanal bei wiederholtem Fehlschlag benachrichtigt wird.

Geschrieben von Erdinc Akay

Zuletzt aktualisiert Vor 25 Tagen

Eine Alarmierungsregel weist octoja an, dich zu benachrichtigen, wenn ein Monitoring-Check wiederholt fehlschlägt — über Kanäle wie E-Mail, Mobile Push, einen Webhook, Microsoft Teams, woasi, eine Meldung in octoja oder ein Ticket in deinem PSA-System. Eine Regel feuert erst, wenn der Check einen festgelegten Anteil seiner letzten Ausführungen fehlschlägt, sodass dich ein einzelner Aussetzer nicht aufweckt. Alarme werden an einem Check innerhalb eines Konfigurationspakets eingerichtet.

Voraussetzungen

  • Du benötigst die Berechtigung Alarmierungsverwaltung (alerts.manage). Berechtigungen werden unter Administration → Gruppen zugewiesen.
  • Ein Konfigurationspaket, das den Check enthält, für den du alarmieren möchtest.
  • Wenn du über einen Kanal alarmierst, richte diesen Kanal zuerst unter Administration → Integrationen ein — E-Mail-Empfänger, Mobile-Push-Alarmgruppen, Webhooks, Microsoft Teams, woasi und die PSA-Anbindungen (Autotask, HaloPSA, TANSS, Jira, TOPdesk, DocBee, Codemeta OS, Odoo, Inserve, c-entron Service-Board). Ein Ticketing- oder PSA-System, das nicht verbunden ist, erscheint gar nicht erst in der Kanalauswahl — verbinde es also zuerst. Siehe Webhooks einrichten, Alarme an einen Microsoft-Teams-Kanal senden oder Die woasi-Integration einrichten für die verbundenen Beispiele.

Alarmierungskonfigurationen

Eine Alarmierungskonfiguration ist ein benanntes, wiederverwendbares Profil, das die Kanäle, an die ein Alarm geht, mit der Regel bündelt, die entscheidet, wann er feuert. Du baust eine Konfiguration einmal und wählst sie dann für beliebig viele Checks aus — änderst du das Profil, aktualisieren sich alle Checks, die es verwenden, gemeinsam. octoja liefert vier fertige Konfigurationen mit, die du sofort nutzen kannst:

  • Immediate – Critical — das erste kritische Ergebnis alarmiert den Bereitschaftsdienst und öffnet sofort eine Meldung.
  • Standard — eine entprellte Voreinstellung: E-Mail bei anhaltenden Warnungen, eine Meldung, sobald es kritisch wird.
  • Sustained Issue — feuert nur, wenn ein Problem anhält, für unruhige CPU- oder Speicher-Metriken.
  • Critical – Multi-stage — ein bestätigtes Kritisch alarmiert den Bereitschaftsdienst, pingt den Team-Kanal und öffnet eine Meldung.

Einen Alarm zu einem Check hinzufügen

  1. Öffne das Konfigurationspaket und wechsle zu seinem Tab Checks.
  2. Öffne den Check, für den du alarmieren möchtest, und wechsle zu seinem Tab Alarmierung.
  3. Wähle eine Alarmierungskonfiguration für den Check. Du kannst eine bestehende Konfiguration auswählen (eine der vier oben oder eine selbst gebaute) oder über Neue Alarmkonfiguration eine direkt erstellen.

Was in eine Konfiguration gehört

In einer Alarmierungskonfiguration fügst du einen oder mehrere Kanäle hinzu — wohin jeder Alarm geht — und legst die Regel fest, die entscheidet, wann er feuert. octoja kann über jeden dieser Kanäle benachrichtigen:

KanalWohin der Alarm geht
MeldungErstellt eine neue Meldung in octoja
E-MailEin oder mehrere E-Mail-Empfänger, die du eingerichtet hast
Mobile PushDie octoja Mobile-App für alle in einer gewählten Alarmgruppe
WebhookEin HTTPS-Endpunkt, den du kontrollierst
TeamsEin Microsoft-Teams-Kanal, den du verbunden hast
woasiDeine woasi-Integration
PSA-Ticket — Autotask, HaloPSA, TANSS, Jira, TOPdesk, DocBee, Codemeta OS, Odoo, Inserve, c-entron Service-BoardÖffnet ein Ticket (einen TOPdesk-Incident) im jeweils verbundenen System

Jeder Kanal muss unter Administration → Integrationen verbunden sein, bevor du ihn hier auswählen kannst. Ein System, das nicht verbunden ist, wird in der Auswahl gar nicht erst angeboten.

Lege die Regel je Kanal fest. octoja alarmiert, wenn mindestens ein gewählter Prozentsatz der jüngsten Check-Ergebnisse eine Mindest-Schwere erreicht oder überschreitet. Ein guter Ausgangspunkt sind 50 % der letzten 10 Ergebnisse bei Mindest-Schwere Warnung — erhöhe den Prozentsatz oder das Fenster, um die Regel weniger empfindlich zu machen. Du kannst die letzten N Ergebnisse (Modus Anzahl) oder die letzten N Stunden (Modus Zeit) auswerten.

Wenn du fertig bist, speichere den Check. Die Alarmierungskonfiguration gilt nun für jedes Gerät, auf das das Konfigurationspaket angewendet wird, und jeder andere Check, der dieselbe Konfiguration verwendet, bleibt damit im Gleichschritt.

Ruhezeiten für einen Kanal

Jeder Kanal kann auf einen wöchentlichen Zeitplan begrenzt werden, statt rund um die Uhr zu alarmieren. Schalte den Kanal von Immer aktiv (24/7) auf Auf Zeitplan begrenzen um und wähle dann die Wochentage sowie ein Von/Bis-Zeitfenster (ausgewertet in der Instanz-Zeitzone). Außerhalb dieser Zeiten zählen Ergebnisse nicht für den Alarm dieses Kanals.

Aktiviere Verpasste Alarme nachholen, wenn du trotzdem von etwas erfahren möchtest, das über Nacht schiefging: Ein Alarm, der außerhalb des Fensters ausgelöst hätte, wird zurückgehalten und nachgeholt, sobald der Zeitplan wieder aktiv ist — sofern der Check noch fehlschlägt.

E-Mail-Empfänger

Richte E-Mail-Empfänger unter Administration → Integrationen ein, bevor du per E-Mail alarmierst. Ein paar Dinge übersieht man dabei leicht:

  • Ein neuer Empfänger wird deaktiviert angelegt und empfängt nichts, bis du ihn aktivierst. Nutze zuerst Test senden, um zu prüfen, ob die Adresse funktioniert — der Test wird auch dann gesendet, wenn der Empfänger noch deaktiviert ist — und aktiviere ihn anschließend.
  • Jeder Empfänger hat seine eigene Sprache. Alarm-E-Mails werden in der Sprache des jeweiligen Empfängers gesendet (zum Beispiel Deutsch oder Englisch), unabhängig davon, wer oder was den Alarm ausgelöst hat.
  • Wenn die Zustellung wiederholt fehlschlägt, deaktiviert octoja den Empfänger automatisch, damit eine fehlerhafte Adresse nicht dauerhaft Zustellfehler verursacht. Korrigiere die Adresse und aktiviere ihn erneut.

Mobile Push

Der Kanal Mobile Push benachrichtigt eine Alarmgruppe — eine Liste von Nutzern. Jeder Nutzer benötigt die octoja Mobile-App, installiert und angemeldet, und nur Nutzer mit Zugriff auf das betroffene Gerät erhalten die Push-Benachrichtigung. Auch Entwarnungen werden per Push gesendet.

Wann wird benachrichtigt?

octoja wertet die Alarmierungsregel eines Checks bei jedem neuen Ergebnis dieses Checks neu aus — ein Kanal sendet aber nicht bei jedem fehlgeschlagenen Lauf eine Nachricht. Jeder Kanal führt einen offenen Alarm pro Check und Gerät: Die Benachrichtigung geht einmal raus, wenn die Regel des Kanals ihren Schwellwert zum ersten Mal überschreitet, und die nächste Nachricht auf diesem Kanal ist die Entwarnung, sobald die Bedingung nicht mehr erfüllt ist. (Wie ein Ergebnis zu seinem Status OK, Warnung oder Kritisch kommt, erklärt Checks.)

EreignisWas octoja sendet
Ein Lauf schlägt fehl, der Schwellwert der Regel ist aber noch nicht erreichtNichts. Das Ergebnis zählt trotzdem für die Regel und erscheint im Tab Checks des Geräts.
Der Schwellwert der Regel ist erreicht (zum Beispiel 50 % der letzten 10 Ergebnisse mit mindestens Warnung)Eine Benachrichtigung auf jedem Kanal, dessen Regel erfüllt ist. Die Nachricht meldet den schlechtesten Status im ausgewerteten Fenster — Warnung oder Kritisch; Meldungs- und Ticket-Kanäle öffnen jetzt ihre Meldung bzw. ihr Ticket.
Der Check schlägt weiter fehl, während der Alarm offen istNichts weiter. octoja sendet keine Erinnerungen und wiederholt den Alarm nicht in Intervallen — egal, wie lange das Problem anhält.
Der Zustand verschärft sich von Warnung auf Kritisch, während der Alarm offen istKeine neue Nachricht auf demselben Kanal. Ein Kanal, dessen Regel nur kritische Ergebnisse zählt, feuert separat, sobald sein eigener Schwellwert erreicht ist — kombiniere Kanäle mit unterschiedlicher Mindest-Schwere in einer Konfiguration für eine gestufte Eskalation.
Der Anteil schlechter Ergebnisse fällt wieder unter den SchwellwertEine Entwarnung pro Kanal; Meldungen und nicht zugewiesene PSA-Tickets werden automatisch geschlossen — siehe nächster Abschnitt. Nach einem längeren Ausfall kann das ein paar OK-Läufe dauern, weil sich das Fenster der jüngsten Ergebnisse erst leeren muss.
Der Check schlägt außerhalb des Zeitplans eines Kanals fehlNichts auf diesem Kanal — Ergebnisse außerhalb des Fensters zählen nicht für seine Regel. Mit Verpasste Alarme nachholen zählen sie doch, und die Benachrichtigung wird zugestellt, sobald der Zeitplan wieder aktiv ist — sofern der Check dann noch fehlschlägt.

Eine separate Entprellung obendrauf gibt es nicht — die Regel selbst ist die Entprellung. Wie viele schlechte Läufe es bis zur ersten Benachrichtigung braucht und wie viele gute bis zur Entwarnung, ergibt sich direkt aus Prozentsatz, Fenster und Mindest-Schwere, die du pro Kanal einstellst.

Wenn ein Check sich wieder erholt

Du musst Alarme nicht von Hand zurücksetzen. Sobald ein Check wieder auf OK wechselt, sendet octoja automatisch eine Entwarnung:

  • Webhook, Teams, E-Mail und Mobile Push erhalten eine nachgelagerte Entwarnungs-Benachrichtigung.
  • Eine Meldung, die octoja für den Alarm geöffnet hat, wird automatisch geschlossen. Die Meldung bleibt mit dem Check verknüpft, der sie ausgelöst hat, sodass du sie jederzeit zurückverfolgen kannst.
  • Ein PSA-Ticket wird ebenfalls automatisch geschlossen — aber nur, solange ihm niemand zugewiesen ist. Sobald ein Techniker das Ticket übernimmt, lässt octoja es offen, damit seine Arbeit nicht verloren geht.

Alarme auf einem einzelnen Gerät anpassen oder stummschalten

Ein einzelnes Gerät kann von der Alarmkonfiguration des Pakets abweichen, ohne die anderen zu beeinflussen. Im Bereich Monitoring-Checks des Geräts:

  • Paket folgen — die Voreinstellung; das Gerät verwendet die Alarmkonfiguration des Pakets.
  • Gib dem Gerät eine eigene Alarmkonfiguration, um nur für dieses Gerät anders zu alarmieren.
  • Alarme aus — der Check läuft weiter und zeichnet Ergebnisse auf, aber für dieses Gerät werden keine Alarme ausgelöst.

Du kannst auch Auf diesem Gerät deaktivieren, um den Check auf einem einzelnen Gerät vollständig anzuhalten, oder Für dieses Gerät anpassen, um seine Einstellungen nur dort zu ändern — danach bringt dich Auf Paketkonfiguration zurücksetzen wieder zur gemeinsamen Konfiguration.

Tipps

  • Der Schutz gegen Flattern bedeutet, dass ein Check, der sich von selbst erholt, keinen Alarm auslöst. Senke den Prozentsatz, wenn du früher benachrichtigt werden möchtest.
  • Der Alarm-Editor markiert einen Kanal als Inaktiv, wenn seine Integration deaktiviert ist, sodass Alarme nicht stillschweigend verworfen werden. Aktiviere die Integration erneut, um die Zustellung fortzusetzen.
  • Ergebnisse mit Warnung und Kritisch erscheinen unabhängig davon, ob eine Regel feuert, immer auch im Tab Checks des Geräts.

Siehe auch: Konfigurationspakete sowie die Anleitungen zu den Kanälen Webhooks, Microsoft Teams und woasi.