Skip to main content

Инциденты

Инцидент — прерывание работы системы или снижение качества услуги. Инциденты требуют быстрой реакции SRE, так как затрагивают многих пользователей и могут повлечь финансовые и репутационные потери.

Чтобы открыть список инцидентов, перейдите в раздел Инциденты. К инцидентам на юните можно перейти со страницы юнита: откройте вкладку События.

В списке инцидентов отображаются отдельные и сгруппированные инциденты. Чтобы найти нужные инциденты, вы можете воспользоваться фильтрами — подробнее.

info

Если инцидент привязан к группе, он будет отображаться в разделе Инциденты только в составе группы.

Информация об инциденте

В списке инцидентов

В блоке инцидента в списке отображается сводная информация о нем:

  • название и описание;
  • идентификатор инцидента;
  • текущая и максимальная критичности;
  • статус;
  • время начала;
  • продолжительность влияния;
  • затронутый юнит и его критичность, если есть;
  • постанализ, если есть.

Чтобы перейти на карточку инцидента, нажмите на инцидент в списке.

В карточке инцидента

В карточке отображается та же информация, что и в списке. Также дополнительно отображаются:

  • Плановое время решения.
  • Команда, которая ведет инцидент.
  • Максимальная критичность инцидента.
  • Тред для обсуждений, если указан.
  • Контакты. По умолчанию указан контакт человека, зарегистрировавшего инцидент. Дополнительно могут отображаться контакты инцидент-менеджера и коммуникатора от IT.
  • Комментарии.
  • Группа, к которой привязан инцидент, и связанные инциденты — на вкладке Группа. Чтобы перейти в карточку группы или инцидента, нажмите на название группы или инцидент.
  • Связанные подозрения — на вкладке Подозрения.

Если на юните инцидента или его связанных юнитах ведутся работы, они отображаются в блоке Недавние работы. Работа отображается в списке, если была запланирована раньше начала инцидента. Сначала отображаются самые недавние работы. В рамках одной даты — сначала на самом юните, а потом на тех, от которых он зависит.

В карточке инцидента вы можете изменять информацию о нем, привязывать группы и подозрения, добавлять постанализ.

Подробнее о работе с инцидентами

Таймлайн в карточке инцидента

Времена событий по инциденту отображаются на карточке юнита на вкладке Таймлайн.

Название времениОписаниеВозможность редактирования
Начало влиянияВремя начала влияния инцидента на клиентов.
По умолчанию: самое раннее время начала привязанного подозрения или время создания инцидента.

Cамое раннее время в таймлайне, может совпадать с Системным временем создания инцидента
Да
Системное время создания инцидентаВремя, которое автоматически выставляется при создании инцидента или подтверждении подозренияНет
Начало устранения влиянияВремя начала работы над устранением инцидента.
По умолчанию: время подтверждения подозрения или создания инцидента.

Не может быть позже:
  • Локализации влияния,
  • Восстановления юнита,
  • Устранения последствий,
  • Системного времени решения,
  • Системного времени закрытия.
Да
Локализация влиянияВремя остановки деградации, после которого новые клиенты перестают попадать под влияние инцидента.
По умолчанию: время решения инцидента.

Не может быть позже Системного времени решения и Системного времени закрытия, но может совпадать с ними.
Да
Восстановление юнитаВремя устранения инцидента, после которого нет влияния на всех клиентов.
По умолчанию: время решения инцидента.

Не может быть позже Системного времени решения и Системного времени закрытия, но может совпадать с ними.
Да
Системное время решения инцидентаВремя, которое автоматически выставляется системой при последнем переходе инцидента в статус «Решен».

Не может быть позже Системного времени закрытия, но может совпадать с ним
Нет
Устранение последствийВремя устранения последствий, если этот этап нужен. Если нет — время восстановления юнита.

Может быть позже всех времен
Да
Системное время закрытия инцидентаВремя устранения последствий или завершения постанализа, если эти этапы нужны. Если нет — время решения инцидентаНет
Отмена инцидентаТолько для отмененных инцидентов.
Системное время отмены инцидента
Нет

Информация о группе

В списке инцидентов

Блок группы в списке визуально отличается от блока инцидента и связывает похожие инциденты. В блоке группы инцидентов в списке отображается:

  • название и описание;
  • идентификатор группы инцидентов;
  • ссылка на обсуждение, если есть;
  • критичность — максимальная текущая критичность среди всех инцидентов в группе;
  • статус — самый ранний статус среди всех инцидентов в группе;
  • время начала — учитывается время начала самого раннего инцидента в группе;
  • продолжительность — сколько времени прошло с начала самого раннего инцидента в группе;
  • количество затронутых юнитов — чтобы просмотреть список, наведите курсор на количество;
  • количество инцидентов в группе.

Чтобы просмотреть, какие инциденты привязаны к группе, нажмите на количество инцидентов. Информация о привязанных инцидентах содержит:

  • критичность инцидента в виде пиктограммы;
  • название инцидента;
  • является ли инцидент корневым — если выбран;
  • статус;
  • затронутый юнит;
  • постанализ, если есть.

Из блока группы инцидентов вы можете перейти:

  • на карточку группы и работе с ней — нажмите на группу в списке;
  • на карточку инцидента и работе с ним — раскройте список инцидентов и нажмите на нужный.

В карточке группы

В карточке отображается та же информация, что и в списке. Также дополнительно отображаются:

  • Плановое время решения — по умолчанию указано самое позднее время решения среди всех инцидентов в группе.
  • Команда, которая ведет инциденты.
  • Максимальная критичность любого инцидента в группе за всю историю группы.
  • Контакты инцидент-менеджера и коммуникатора от IT, если указаны.
  • Список затронутых юнитов с возможностью перейти на их страницу.
  • Комментарии.
  • Информация о корневом инциденте, если он выбран.
  • Все инциденты в группе — на вкладке Инциденты.

Если на юнитах инцидентов группы или их связанных юнитах ведутся работы, они отображаются в блоке Недавние работы. Работа отображается в списке, если она была запланирована раньше начала инцидента. Сначала отображаются самые недавние работы. В рамках одной даты — сначала на самом юните, а потом на тех, от которых он зависит.

Подробнее о работе с группой инцидентов

Таймлайн в карточке группы

Времена в карточке группы наследуются из вложенных инцидентов. Посмотреть времена событий группы можно в карточке группы на вкладке Таймлайн.

info

Таймлайн группы не учитывает отмененные инциденты.
При создании группы отображается всего 3 события, но таймлайн будет меняться, когда у привязанных инцидентов изменятся статусы.

Название времениОписаниеКогда отображается
Начало влиянияВремя начала влияния инцидента на клиентов.
Самое раннее время начала влияния среди привязанных инцидентов
С создания группы
Системное время создания инцидентаВремя, которое автоматически выставляется при создании группыС создания группы
Начало устранения влиянияВремя начала работы над устранением инцидентов группы.
Самое раннее время начала устранения влияния среди привязанных инцидентов
С создания группы
Локализация влиянияВремя остановки деградации, после которого новые клиенты перестают попадать под влияние инцидентов группы.
Самое позднее время локализации влияния среди привязанных инцидентов
Когда все инциденты перешли в статус «Решен»
Восстановление юнитаВремя устранения инцидентов группы, после которого нет влияния на всех клиентов.
Самое позднее время устранения инцидента среди привязанных инцидентов
Когда все инциденты перешли в статус «Решен»
Системное время решения инцидентаВремя, которое автоматически выставляется системой при последнем переходе группового инцидента в статус «Решен»Когда все инциденты перешли в статус «Решен»
Устранение последствийВремя устранения последствий.
Самое позднее время устранения последствий среди привязанных инцидентов
Когда все инциденты перешли в статус «Решен»
Системное время закрытия инцидентаВремя, когда групповой инцидент перешел в статус «Завершен»Когда все инциденты перешли в статус «Завершен»

Фильтры инцидентов

Чтобы использовать фильтры, рядом с поисковой строкой нажмите Фильтры.

Слева отображаются быстрые фильтры:

  • Ответственна моя команда — инциденты, которые ведут ваши команды.
  • На моих юнитах — инциденты на юнитах ваших команд.
  • Инциденты Orange 25+ — инциденты с оранжевым, красным или черным уровнем критичности.
  • Устраняемые инциденты — инциденты в статусе Решаются.
  • Инциденты за неделю — инциденты, открытые за последнюю неделю.
  • Без постанализа — инциденты, на которых нет постанализа.
info

Быстрые фильтры применяются с учетом выставленных фильтров.

Другие фильтры:

  • ID инцидента — идентификатор инцидента. В списке появится конкретный инцидент или группа, к которой привязан инцидент.
  • Юниты — затронутые юниты. Вы можете указать конкретные юниты: в списке отобразятся инциденты и группы, которые затронули хотя бы один из юнитов. Чтобы увидеть инциденты на всех юнитах, которые вложены в выбранный, включите настройку Включая дочерние юниты.
  • Длительность — продолжительность инцидента.
  • Критичность инцидента — текущая критичность.
  • Максимальная критичность — самый высокий уровень критичности инцидента за всю его продолжительность.
  • Статус.
  • Статус постанализа.