Alertas

Um monitoramento abre um alerta quando detecta um comportamento fora do esperado: uma queda brusca no volume de transações, um aumento anormal de erros ou o cruzamento de um limite configurado manualmente. O alerta é o registro desse evento de risco ou anomalia e requer atenção.

Ciclo de vida

O alerta nasce aberto e permanece aberto enquanto o comportamento anômalo persistir. A plataforma encerra o alerta automaticamente e registra a causa.

Estado Descrição
Aberto As regras de detecção continuam sendo satisfeitas
Normalizado Os valores voltaram ao padrão esperado pela quantidade de medições consecutivas configurada no monitoramento
Expirado O alerta ultrapassou o prazo máximo sem normalizar
Desativado O monitoramento associado foi desativado ou removido

Os prazos de normalização e expiração por intervalo estão em limites e parâmetros.

Origem do alerta

Cada alerta está vinculado a um monitoramento e reflete as regras de detecção configuradas nele:

  • Anomalia: o modelo de aprendizado de máquina identificou um desvio significativo do padrão histórico.
  • Condição: o valor da agregação ultrapassou um limite definido manualmente.

Com os dois métodos habilitados, o alerta só é aberto quando ambos são satisfeitos na mesma medição.

O alerta registra o valor observado no momento da detecção. A faixa esperada e a direção do desvio, alta ou baixa, são registradas apenas quando a detecção de anomalias participa da abertura. Em um alerta originado somente de condições, esses dois campos ficam vazios.

Notificações

Se o monitoramento tiver um canal de notificação configurado, a plataforma envia um aviso assim que o alerta é aberto. O encerramento não gera notificação por padrão.

Sem canal configurado, os alertas aparecem apenas no painel de administração.

Visualização

Os alertas abertos aparecem no painel, vinculados ao monitoramento correspondente. A tela exibe:

  • o período em que o alerta esteve ativo;
  • o valor observado que acionou a detecção;
  • o gráfico da métrica com o intervalo do alerta destacado.

Avaliações

Cada alerta admite uma avaliação do destinatário, Útil ou Não ajudou. A avaliação aparece na página do alerta, na linha expandida da lista e na notificação do Slack.

A avaliação negativa exige um motivo e admite um comentário complementar. Os motivos são Variação normal, Já sabia o motivo, Número parece errado, Repetido, Não é relevante pra mim, Não é acionável e Outro.

O registro é individual e alcança também os destinatários que acompanham os alertas no Slack sem serem usuários da plataforma. Cada destinatário visualiza apenas a própria avaliação e pode alterá-la a qualquer momento. A mensagem do Slack identifica quem avaliou o alerta, em Avaliado por, sem expor a resposta de cada um.

A equipe da Glass Data usa as avaliações para entender o que funciona e, quando necessário, recomendar ajustes nos monitoramentos. A avaliação não dispara nenhuma ação automática.

Relação com métricas e monitoramentos

O alerta é o resultado final da cadeia de análise da plataforma:

  • a métrica agrega os eventos em séries temporais;
  • o monitoramento observa essas séries em intervalos regulares;
  • o alerta é aberto quando as regras de detecção são satisfeitas.

Um único monitoramento pode gerar vários alertas ao longo do tempo. Cada ciclo que começa e termina gera um alerta independente.