Alertas

Un monitoreo abre una alerta cuando detecta un comportamiento fuera de lo esperado: una caída brusca en el volumen de transacciones, un aumento anormal de errores o el cruce de un límite configurado manualmente. La alerta es el registro de ese evento de riesgo o anomalía y requiere atención.

Ciclo de vida

La alerta nace abierta y permanece abierta mientras el comportamiento anómalo persista. La plataforma cierra la alerta automáticamente y registra la causa.

Estado Descripción
Abierta Las reglas de detección siguen cumpliéndose
Normalizada Los valores volvieron al patrón esperado durante la cantidad de mediciones consecutivas configurada en el monitoreo
Expirada La alerta superó el plazo máximo sin normalizarse
Desactivada El monitoreo asociado fue desactivado o eliminado

Los plazos de normalización y expiración por intervalo están en límites y parámetros.

Origen de la alerta

Cada alerta está vinculada a un monitoreo y refleja las reglas de detección configuradas en él:

  • Anomalía: el modelo de aprendizaje automático identificó una desviación significativa del patrón histórico.
  • Condición: el valor de la agregación superó un límite definido manualmente.

Con los dos métodos habilitados, la alerta solo se abre cuando ambos se cumplen en la misma medición.

La alerta registra el valor observado en el momento de la detección. La franja esperada y la dirección de la desviación, alta o baja, se registran solamente cuando la detección de anomalías participa de la apertura. En una alerta originada únicamente por condiciones, esos dos campos quedan vacíos.

Notificaciones

Si el monitoreo tiene un canal de notificación configurado, la plataforma envía un aviso en cuanto se abre la alerta. El cierre no genera notificación de forma predeterminada.

Sin un canal configurado, las alertas aparecen solamente en el panel de administración.

Visualización

Las alertas abiertas aparecen en el panel, vinculadas al monitoreo correspondiente. La pantalla muestra:

  • el período en que la alerta estuvo activa;
  • el valor observado que activó la detección;
  • el gráfico de la métrica con el intervalo de la alerta destacado.

Valoraciones

Cada alerta admite una evaluación del destinatario, Útil o No ayudó. La evaluación aparece en la página de la alerta, en la fila expandida de la lista y en la notificación de Slack.

La evaluación negativa exige un motivo y admite un comentario complementario. Los motivos son Variación normal, Ya sabía el motivo, El número parece incorrecto, Repetido, No es relevante para mí, No es accionable y Otro.

El registro es individual y alcanza también a los destinatarios que siguen las alertas en Slack sin ser usuarios de la plataforma. Cada destinatario visualiza únicamente su propia evaluación y puede modificarla en cualquier momento. El mensaje de Slack identifica quién evaluó la alerta, en Calificado por, sin exponer la respuesta de cada uno.

El equipo de Glass Data usa las evaluaciones para entender qué funciona y, cuando es necesario, recomendar ajustes en los monitoreos. La evaluación no dispara ninguna acción automática.

Relación con métricas y monitoreos

La alerta es el resultado final de la cadena de análisis de la plataforma:

  • la métrica agrega los eventos en series temporales;
  • el monitoreo observa esas series en intervalos regulares;
  • la alerta se abre cuando se cumplen las reglas de detección.

Un único monitoreo puede generar varias alertas a lo largo del tiempo. Cada ciclo que comienza y termina genera una alerta independiente.