Активные действия
Активные действия — один из ключевых инструментов модуля Incident Manager, позволяющий выполнять заранее настроенные операции Рабочего процесса инцидента в зависимости от состояния события. Активные действия представляют собой автоматизированные или ручные процедуры, которые интегрируются в процесс обработки инцидента для ускорения реакции и стандартизации ответных мер.
Активные действия привязываются к конкретным переходам между статусами Рабочего процесса и делятся на два типа: первичные действия и другие действия.
Первичные действия
- Момент выполнения: До изменения статуса инцидента
- Назначение: Автоматическая реакция Incident Manager на изменение статуса инцидента. Могут влиять на существующие параметры инцидента и создавать новые
- Примеры:
- автоматическое назначение ответственного
- регистрация времени изменения статуса
- проверка времени изменения статуса
Другие действия
- Момент выполнения: После изменения статуса инцидента
- Назначение: Действия для автоматизированной реакции на инцидент с ручным запуском со стороны аналитика. Не могут влиять на существующие параметры инцидента и создавать новые
- Примеры:
- отправка оповещения на почту/в мессенджер
- блокировка подозрительного IP-адреса
- интеграция с Service Desk
Активные действия разделяются на системные и пользовательские.
Системные активные действия являются частью базовой логики Incident Manager. Они обеспечивают корректное функционирование жизненного цикла инцидентов, включая управление их состояниями и переходами в рамках рабочего процесса. Примерами системных активных действий являются изменение статуса инцидента и назначение ответственного.
Пользовательские активные действия предназначены для реализации настраиваемой логики обработки инцидентов и позволяют адаптировать поведение модуля под требования конкретной инфраструктуры или бизнес-процессов. Такие действия могут использоваться для автоматизации реагирования, интеграции с внешними системами и выполнения пользовательских сценариев. Пользовательские активные действия могут быть реализованы с использованием Node.js и Python и быть вызваны на различных этапах рабочего процесса инцидента.
Базовый сценарий выполнения активного действия
Для выполнения активного действия необходимо:
-
В списке инцидентов нажать на иконку «Меню» напротив нужного события
-
Выбрать действие из списка доступных

- В открывшемся модальном окне заполнить необходимые данные и проверить корректность существующих параметров

- Нажать кнопку
Выполнить
При успешном выполнении выведется соответствующее уведомление. Также появится запись в истории изменения инцидента.
