IncidentGarden

Обзор

Что такое политика эскалации, как она устроена из шагов и целей, чем отличается от политик алерта и кто ей управляет.

Escalation Policy (политика эскалации) описывает, кого и когда звать по активному алерту: упорядоченную цепочку шагов, каждый из которых в свой момент времени адресует получателя — дежурного по расписанию, конкретного человека или всю команду. Пока алерт не подтверждён и не закрыт, цепочка раскручивается шаг за шагом и дёргает следующих, чтобы инцидент не остался незамеченным.

Где она в маршруте

Политика эскалации принадлежит одной команде и сама не выбирает, какие алерты обрабатывать. Маршрут задаётся на стороне интеграции: у каждой интеграции есть команда-владелец и её политика эскалации. Цепочка такая:

То есть какая политика обработает алерт — решает интеграция; а сама политика отвечает лишь на вопрос «кого поднимать и в каком порядке». Полный путь сигнала от приёма до уведомления — Конвейер обработки алертов.

«Политики эскалации» и «Политики обработки» — это разное. Политика эскалации (этот раздел) описывает оповещение: кого и когда звать. Политики обработки алертов — это правила конвейера: отбросить, отложить, заглушить, поднять важность. Они срабатывают раньше — ещё до того, как алерт дойдёт до эскалации, — и решают не «кого звать», а «пускать ли сигнал дальше и каким».

Из чего состоит политика

Политика — это секция Policy Details (имя, описание и команда, которой она принадлежит) и упорядоченный набор шагов в секции Escalation Steps. Шагов минимум один.

Шаг (Step)

Каждый шаг отвечает на два вопроса — кого звать и когда.

Кого — Target Type:

  • Schedule — дежурного по расписанию: система сама определит, кто на дежурстве в момент срабатывания шага. Это самый частый выбор — звать «текущего дежурного», а не поимённо.
  • User — конкретного человека, всегда одного и того же, независимо от расписаний.
  • All team members — сразу всю команду.

Когда — Activates at minute: момент, в который шаг включается. Подробно — ниже.

Activates at minute: абсолютное время от старта

Это поле — самое неочевидное в форме, поэтому остановимся отдельно.

Activates at minute — это абсолютное смещение в минутах от старта эскалации (t = 0). Точка отсчёта — момент старта эскалации: для большинства алертов он совпадает с их появлением, но придержанный политикой или попавший под сайленс алерт стартует эскалацию позже — когда «просыпается», и отсчёт идёт уже от этого момента. Это не «пауза после предыдущего шага». Значение 0 означает «сразу же». Шаг со значением 10 включится через десять минут после старта — при условии, что алерт к этому времени всё ещё не подтверждён и не закрыт.

Поэтому цепочку удобно читать как точки на одной шкале времени:

Здесь второй шаг звонит резервному на 5-й минуте от старта (а не «через 5 минут после первого»), третий поднимает всю команду на 15-й. Поскольку отсчёт у всех шагов общий — от t = 0, — порядок шагов определяется их временем автоматически: вручную перетаскивать их не нужно, список сам выстраивается по возрастанию минут. В интерфейсе у шага показана его подпись вида «if not acknowledged» — он сработает, только если к своей минуте алерт ещё не подтверждён и не закрыт.

Как это зависит от важности

Раскручивается ли цепочка автоматически — зависит от важности алерта:

  • critical — эскалация идёт по всем шагам автоматически, по таймеру, пока алерт не подтвердят или не закроют;
  • warning — оповещается только первый шаг; дальше по цепочке эскалируют вручную.

Цитата из самой формы: «This timeline applies to critical alerts, which escalate automatically through every step. Warning alerts page step 1 only; further escalation is manual.»

Что происходит, когда цепочка дошла до последнего шага, как работает ручная эскалация и почему алерт после исчерпания не закрывается сам — отдельная статья Как работает эскалация.

Цели шага и команда политики

Цель любого шага — будь то Schedule, User или All team members — обязана принадлежать той же команде, что и сама политика. Указать чужое расписание, человека не из команды или другую команду нельзя: система такую цель не примет, причём отказ выглядит так же, как «такой цели не существует» — узнать что-либо о чужих командах через подбор не получится. На практике это значит, что в выпадающих списках формы вы видите только участников и расписания команды политики.

Управлять расписаниями, на которые ссылаются шаги, удобнее заранее: создайте расписание команды до того, как соберёте цепочку, — тогда в Target Type → Schedule будет из чего выбрать. См. раздел Расписания.

Кто может управлять

  • Создавать, редактировать и удалять политику эскалации может org_admin, org_owner либо team_admin команды-владельца.
  • Видимость: org_admin и org_owner видят политики всех команд; org_member — только команд, в которых состоит.

Сами политики живут на странице Team, на вкладке Escalation Policies.

С чего начать