Alertas
Um monitoramento abre um alerta quando detecta um comportamento fora do esperado: uma queda brusca no volume de transações, um aumento anormal de erros ou o cruzamento de um limite configurado manualmente. O alerta é o registro desse evento de risco ou anomalia e requer atenção.
Ciclo de vida
O alerta nasce aberto e permanece aberto enquanto o comportamento anômalo persistir. A plataforma encerra o alerta automaticamente e registra a causa.
| Estado | Descrição |
|---|---|
| Aberto | As regras de detecção continuam sendo satisfeitas |
| Normalizado | Os valores voltaram ao padrão esperado pela quantidade de medições consecutivas configurada no monitoramento |
| Expirado | O alerta ultrapassou o prazo máximo sem normalizar |
| Desativado | O monitoramento associado foi desativado ou removido |
Os prazos de normalização e expiração por intervalo estão em limites e parâmetros.
Origem do alerta
Cada alerta está vinculado a um monitoramento e reflete as regras de detecção configuradas nele:
- Anomalia: o modelo de aprendizado de máquina identificou um desvio significativo do padrão histórico.
- Condição: o valor da agregação ultrapassou um limite definido manualmente.
Com os dois métodos habilitados, o alerta só é aberto quando ambos são satisfeitos na mesma medição.
O alerta registra o valor observado no momento da detecção. A faixa esperada e a direção do desvio, alta ou baixa, são registradas apenas quando a detecção de anomalias participa da abertura. Em um alerta originado somente de condições, esses dois campos ficam vazios.
Notificações
Se o monitoramento tiver um canal de notificação configurado, a plataforma envia um aviso assim que o alerta é aberto. O encerramento não gera notificação por padrão.
Sem canal configurado, os alertas aparecem apenas no painel de administração.
Visualização
Os alertas abertos aparecem no painel, vinculados ao monitoramento correspondente. A tela exibe:
- o período em que o alerta esteve ativo;
- o valor observado que acionou a detecção;
- o gráfico da métrica com o intervalo do alerta destacado.
Avaliações
Cada alerta admite uma avaliação do destinatário, Útil ou Não ajudou. A avaliação aparece na página do alerta, na linha expandida da lista e na notificação do Slack.
A avaliação negativa exige um motivo e admite um comentário complementar. Os motivos são Variação normal, Já sabia o motivo, Número parece errado, Repetido, Não é relevante pra mim, Não é acionável e Outro.
O registro é individual e alcança também os destinatários que acompanham os alertas no Slack sem serem usuários da plataforma. Cada destinatário visualiza apenas a própria avaliação e pode alterá-la a qualquer momento. A mensagem do Slack identifica quem avaliou o alerta, em Avaliado por, sem expor a resposta de cada um.
A equipe da Glass Data usa as avaliações para entender o que funciona e, quando necessário, recomendar ajustes nos monitoramentos. A avaliação não dispara nenhuma ação automática.
Relação com métricas e monitoramentos
O alerta é o resultado final da cadeia de análise da plataforma:
- a métrica agrega os eventos em séries temporais;
- o monitoramento observa essas séries em intervalos regulares;
- o alerta é aberto quando as regras de detecção são satisfeitas.
Um único monitoramento pode gerar vários alertas ao longo do tempo. Cada ciclo que começa e termina gera um alerta independente.