Обзор
Что такое политика эскалации, как она устроена из шагов и целей, чем отличается от политик алерта и кто ей управляет.
Escalation Policy (политика эскалации) описывает, кого и когда звать по активному алерту: упорядоченную цепочку шагов, каждый из которых в свой момент времени адресует получателя — дежурного по расписанию, конкретного человека или всю команду. Пока алерт не подтверждён и не закрыт, цепочка раскручивается шаг за шагом и дёргает следующих, чтобы инцидент не остался незамеченным.
Где она в маршруте
Политика эскалации принадлежит одной команде и сама не выбирает, какие алерты обрабатывать. Маршрут задаётся на стороне интеграции: у каждой интеграции есть команда-владелец и её политика эскалации. Цепочка такая:
То есть какая политика обработает алерт — решает интеграция; а сама политика отвечает лишь на вопрос «кого поднимать и в каком порядке». Полный путь сигнала от приёма до уведомления — Конвейер обработки алертов.
«Политики эскалации» и «Политики обработки» — это разное. Политика эскалации (этот раздел) описывает оповещение: кого и когда звать. Политики обработки алертов — это правила конвейера: отбросить, отложить, заглушить, поднять важность. Они срабатывают раньше — ещё до того, как алерт дойдёт до эскалации, — и решают не «кого звать», а «пускать ли сигнал дальше и каким».
Из чего состоит политика
Политика — это секция Policy Details (имя, описание и команда, которой она принадлежит) и упорядоченный набор шагов в секции Escalation Steps. Шагов минимум один.
Шаг (Step)
Каждый шаг отвечает на два вопроса — кого звать и когда.
Кого — Target Type:
- Schedule — дежурного по расписанию: система сама определит, кто на дежурстве в момент срабатывания шага. Это самый частый выбор — звать «текущего дежурного», а не поимённо.
- User — конкретного человека, всегда одного и того же, независимо от расписаний.
- All team members — сразу всю команду.
Когда — Activates at minute: момент, в который шаг включается. Подробно — ниже.
Activates at minute: абсолютное время от старта
Это поле — самое неочевидное в форме, поэтому остановимся отдельно.
Activates at minute — это абсолютное смещение в минутах от старта эскалации
(t = 0). Точка отсчёта — момент старта эскалации: для большинства алертов он
совпадает с их появлением, но придержанный политикой или попавший под сайленс
алерт стартует эскалацию позже — когда «просыпается», и отсчёт идёт уже от этого
момента. Это не «пауза после предыдущего шага». Значение 0 означает «сразу
же». Шаг со значением 10 включится через десять минут после старта — при условии,
что алерт к этому времени всё ещё не подтверждён и не закрыт.
Поэтому цепочку удобно читать как точки на одной шкале времени:
Здесь второй шаг звонит резервному на 5-й минуте от старта (а не «через 5 минут после первого»), третий поднимает всю команду на 15-й. Поскольку отсчёт у всех шагов общий — от t = 0, — порядок шагов определяется их временем автоматически: вручную перетаскивать их не нужно, список сам выстраивается по возрастанию минут. В интерфейсе у шага показана его подпись вида «if not acknowledged» — он сработает, только если к своей минуте алерт ещё не подтверждён и не закрыт.
Как это зависит от важности
Раскручивается ли цепочка автоматически — зависит от важности алерта:
critical— эскалация идёт по всем шагам автоматически, по таймеру, пока алерт не подтвердят или не закроют;warning— оповещается только первый шаг; дальше по цепочке эскалируют вручную.
Цитата из самой формы: «This timeline applies to critical alerts, which escalate automatically through every step. Warning alerts page step 1 only; further escalation is manual.»
Что происходит, когда цепочка дошла до последнего шага, как работает ручная эскалация и почему алерт после исчерпания не закрывается сам — отдельная статья Как работает эскалация.
Цели шага и команда политики
Цель любого шага — будь то Schedule, User или All team members — обязана принадлежать той же команде, что и сама политика. Указать чужое расписание, человека не из команды или другую команду нельзя: система такую цель не примет, причём отказ выглядит так же, как «такой цели не существует» — узнать что-либо о чужих командах через подбор не получится. На практике это значит, что в выпадающих списках формы вы видите только участников и расписания команды политики.
Управлять расписаниями, на которые ссылаются шаги, удобнее заранее: создайте расписание команды до того, как соберёте цепочку, — тогда в Target Type → Schedule будет из чего выбрать. См. раздел Расписания.
Кто может управлять
- Создавать, редактировать и удалять политику эскалации может
org_admin,org_ownerлибоteam_adminкоманды-владельца. - Видимость:
org_adminиorg_ownerвидят политики всех команд;org_member— только команд, в которых состоит.
Сами политики живут на странице Team, на вкладке Escalation Policies.