CN103080922B - 用于处理事件的方法和系统 - Google Patents

用于处理事件的方法和系统 Download PDF

Info

Publication number
CN103080922B
CN103080922B CN201080068990.2A CN201080068990A CN103080922B CN 103080922 B CN103080922 B CN 103080922B CN 201080068990 A CN201080068990 A CN 201080068990A CN 103080922 B CN103080922 B CN 103080922B
Authority
CN
China
Prior art keywords
event
tokenized
event message
message
storage vault
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201080068990.2A
Other languages
English (en)
Other versions
CN103080922A (zh
Inventor
大卫·W·伯德索尔
冈纳·D·塔珀
阿齐姆·法特希
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hewlett Packard Enterprise Development LP
Original Assignee
Hewlett Packard Development Co LP
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hewlett Packard Development Co LP filed Critical Hewlett Packard Development Co LP
Publication of CN103080922A publication Critical patent/CN103080922A/zh
Application granted granted Critical
Publication of CN103080922B publication Critical patent/CN103080922B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0766Error or fault reporting or storing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0766Error or fault reporting or storing
    • G06F11/0775Content or structure details of the error report, e.g. specific table structure, specific error fields
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0766Error or fault reporting or storing
    • G06F11/0784Routing of error reports, e.g. with a specific transmission path or data flow
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0766Error or fault reporting or storing
    • G06F11/0787Storage of error reports, e.g. persistent data storage, storage using memory protection
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/54Interprogram communication
    • G06F9/542Event management; Broadcasting; Multicasting; Notifications

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Quality & Reliability (AREA)
  • Software Systems (AREA)
  • Multimedia (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本公开提供一种具有事件处理体系结构的计算机系统。该计算机系统包括处理节点(104),处理节点包括被配置成检测与所述处理节点(104)对应的系统错误并且产生令牌化的事件消息的事件发生器(200)。所述令牌化的事件消息是根据一致性规则构造的。该系统还包括数据中介器(202),数据中介器(202)被配置成接收令牌化的事件消息并且向结构化查询语言(SQL)事件用户(204)发送令牌化的事件消息。SQL事件用户(204)被配置成根据令牌化的事件消息和一致性规则产生数据库记录。该系统还包括具有相关数据库的事件储存库(106),事件储存库(106)被配置从SQL事件用户(204)接收数据库记录。

Description

用于处理事件的方法和系统
背景技术
随着服务器变得更便宜、更多和更复杂,管理它们成为数据中心成本的较大部分。为了监视数据中心的健康状况,系统软件通常被配置成在显著状态变化或错误发生时产生事件。这些事件被写入事件日志,在事件日志里,人或管理软件可以对它们进行分析来诊断问题、确定适合的修复动作等等。随着复杂性增加,日志的大小也在增长,并且随着数据中心变大,日志的数量也在增加。因此,为准确诊断系统问题的事件日志的人力分析变得更困难和更耗时。此外,这样的事件日志通常不太适合于大规模的自动化分析。
附图说明
在下面的具体实施方式中参考附图描述特定示例性实施例,其中:
图示1是根据本发明实施例的被配置成将事件消息存储至结构化的错误事件储存库中的计算机系统的框图;
图2是根据本发明实施例的事件管理模块的框图;
图3是根据本发明实施例的用于处理系统事件的事件系统体系结构的框图;
图4是根据本发明实施例的另一事件管理模块的框图;
图5是根据本发明实施例的处理系统事件的方法的过程流程图;以及
图6是根据本发明实施例的对用于处理系统事件的代码进行存储的非瞬态机器可读介质的框图。
具体实施方式
本发明的实施例提供一种对由计算机系统的组件产生的系统事件进行处理的方法。根据实施例,提供一种系统来将由计算机系统的各个节点产生的事件数据存储至中央事件日志或存储至包括相关数据库的储存库中。事件消息和相关数据库可以根据规定的一致性规则来限定和构造,使得在事件消息中包含的数据可以容易存储至相关数据库中。此外,储存库还可以包括每个事件消息的文本表示,文本表示使得能够使用储存库的SQL检索和自然语言检索。因此,本技术的实施例使例如数据仓库、数据挖掘和分析学这样的商业智能技术能够应用于在储存库中存储的事件数据。
图1是根据本发明实施例的被配置成将事件消息存储至结构化的错误事件储存库中的计算机系统的框图。计算机系统总体由附图标记100引用。如图1所示,计算机系统100可以包括多个节点102,节点102可以是各种网络设备,例如服务器、存储系统、处理器等等。在实施例中,计算机系统100可以是集群计算系统,每个节点102可以是集群中的服务器。在实施例中,计算机系统可以包括并行数据库,并且节点102可以是单独的处理器、对称多处理(SMP)节点等等。通常,节点102可以是任何类型的被配置成产生系统事件的计算设备。每个节点102可以包括事件管理模块104,事件管理模块104被配置成产生系统事件消息并且向一个或多个事件用户公布事件消息。由节点102产生的事件消息可以存储至事件储存库106中。
节点102可以可操作地通过通信网络108联接,通信网络108例如是广域网(WAN)、局域网(LAN)、虚拟专用网(VPN)、互联网等等。通信网络108可以是TCP/IP协议网络或其它任何适合的协议。任何数量的客户110可以通过通信网络108访问节点102。本领域普通技术人员将理解,计算机系统100的构造仅是在本发明的示例性实施例中可以实现的计算机系统的一个示例。
图2是根据本发明实施例的事件管理模块的框图。事件管理模块104的组件可以在硬件、软件或硬件和软件的某一组合中实现。例如,事件管理模块104可以包括非瞬态计算机可读介质,非瞬态计算机可读介质存储被配置成指引处理器执行本发明中描述的事件处理任务的代码。非瞬态计算机可读介质可以包括随机存取存储器(RAM)、只读存储器(ROM)、硬盘驱动器、硬盘驱动器阵列、光驱、光驱阵列、通用串行总线(USB)驱动器、数字多功能光盘(DVD)、光盘(CD)、闪驱、RAM驱动器等等。在实施例中,如图2所示的事件管理模块104的组件可以在单个节点102中实施,或者分布在两个或更多个节点102之间。
事件管理模块104可以包括事件发生器200、数据中介器202和SQL事件用户204。事件发生器200报告系统事件,系统事件包括状态变化、错误、警告和计算机系统100内的人或其它子系统可能关注的其它状况。事件发生器200可以被配置成响应于在计算机系统100或计算机系统100的单独组件中发生的任何系统事件来产生事件消息。例如,可以响应于计算机系统100中发生的各种软件故障或硬件故障(例如服务器变得不可用、存储磁盘或其它存储介质故障、路由器或交换机故障等等)来产生事件消息。
在实施例中,可以响应于表存储引擎(TSE)迁移事件来产生事件消息。例如,如果并行数据库引擎中的节点102出现故障,那么可以发生数据表存储引擎的迁移,在此情况下,故障节点102的处理负荷被迁移至另一节点102。数据表存储的迁移可以通过使单个节点102上的工作负荷加倍而影响并行数据库的性能。在实施例中,可以响应于持续规定的时间段(例如大约一分钟或更长时间)的数据库锁来产生事件消息。数据库锁在产生对数据库查询的响应时,通过锁数据促进数据库中的数据的一致性。持续长时间段的数据库锁可能导致性能问题,因为尝试存取被锁数据的其它查询或过程将被锁住,直到释放数据库锁为止。本发明中描述的系统事件仅是事件发生器200可以报告的有限多种系统事件,这是由于本领域普通技术人员将根据实施例认识到更多种可报告的系统事件。
事件消息可以被编码为一组令牌化的数据域,该组令牌化的数据域可以被组织为值/属性对。事件发生器200可以包括用于对令牌化的事件消息进行编码的事件库206。例如,令牌化的事件消息可以包括属性,例如时间戳、错误代码、表示产生错误的子系统、节点102或组件的标识符、表示产生错误的事务的标识符、产生错误的节点102的下层操作系统等等。在实施例中,每个属性和对应值可以表示在公认的表格中,该公认的表格为可以表示在错误事件中的各种数据域提供一致的词汇。以此方式,可以对单独的节点102、多组节点102、多种节点102或者甚至在整个计算机系统100中实现令牌一致性。在实施例中,错误事件可以使用序列化协议(例如谷歌协议缓冲器格式)来编码。在实施例中,令牌化的错误事件可以被编码为平坦表示(flat representation),平坦表示可以更容易地存储至下面描述的相关数据库内。
数据中介器202向可应用的事件用户发送事件消息。在实施例中,数据中介器202包括使用高级消息队列协议(AMQP)的面向消息的中间件(MOM),例如Apache Qpid。由事件发生器200报告的事件消息可以被发送至数据中介器202,数据中介器将事件消息公布给计算机系统100中订阅消息事件的一个或多个事件用户(例如SQL事件用户204和其它类型的事件用户),关于图3描述计算机系统中的一个或多个事件用户中的一些事件用户。不同的事件用户可以订阅不同类型的事件消息。
SQL事件用户204可以被配置成接收由存在于计算机系统100中的各个事件发生器200产生的全部令牌化的事件消息。SQL事件用户204接收令牌化的事件消息并且产生供存储至事件储存库106中的数据库记录。事件储存库106充当用于存储从计算机系统100的不同节点102或子系统中产生的事件消息的中央统一数据库。计算机系统100内的不同节点102或子系统可以发出事件消息,这些事件消息具有包含适合于每个特定节点102或子系统的不同类型信息的不同结构。在实施例中,关于特定节点102或子系统的事件消息可以被存储至事件储存库中的同一表格内。
每个节点102或子系统的令牌化事件消息的设计考虑到最终储存库表示,从而促进事件消息内容对相关数据库存储和查询的适应性。令牌化事件消息可以根据一致性规则来构造,一致性规则使得能够将来自一个或多个节点102或子系统的多个令牌化事件消息映射至相关数据库内的单个表格中。在本发明中,每个这样的表格被称为事件表格。一致性规则规定在令牌化事件消息中可以包含的多种消息的一致数据域名,例如过程名、过程标识符等等。事件发生器200在产生事件消息时和SQL事件用户204在解释事件消息并产生供存储至事件储存库106中的对应数据库记录时,使用相同的一致性规则。事件储存库106还可以遵守公知的对数据仓库的设计的考虑,例如由Kimball等人在“The Data Warehouse Toolkit(数据仓库工具箱)”中介绍的考虑。例如,各种事件表可以是事实表,特定类型的事件消息信息(例如系统ID)可以变成度量。例如,由磁盘存储子系统产生的事件可以具有一组公共令牌并且可以存储在磁盘存储事件表中。由事务子系统产生的事件可以具有一组不同的公共令牌并且可以被存储在事务事件表格中。
每条事件消息可以被写入数据库表格的特定一行中,事件消息的每个令牌可以被映射至特定的列中。数据库示例可以具有分离的列,分离的列用于时间戳、错误代码和其它任何与事件消息的令牌化数据域对应的标识符。例如,被配置成存储与由数据库引擎导致的系统事件对应的事件消息的数据库表可以包括分离的列,分离的列用于SQL错误代码、对引起系统事件的查询进行标识的查询ID、例如目录(catalog)、架构(schema)和对应表的表名这样的表标识符等等。被配置成存储与由存储系统产生的系统事件对应的事件消息的数据库表可以包括分离的列,分离的列用于磁盘标识符、磁盘状态和错误代码等等。
在实施例中,SQL事件用户204还使用模板工具208产生每条事件消息的文本表示,模板工具208包括从令牌到英语语言文本消息或其它自然语言表示的映射。以此方式,SQL事件用户204可以将事件消息的每个令牌替换成文本表示。事件消息的文本表示可以与令牌化的事件消息一起存储至事件储存库106中。以此方式,被存储至事件储存库106中的事件消息的文本表示可以使用自然语言关键字检索来检索。在实施例中,SQL事件用户204将事件消息的文本表示公布给计算机系统100中的其它事件用户。
在实施例中,事件管理系统可以被配置成即使事件储存库106发生故障或者因别的原因不可用,也捕获事件消息。例如,事件管理模块可以包括用于如果事件储存库106不可用则存储事件消息的备份文件210。备份文件可以是用于临时存储事件消息的普通文件(flat file)。如果SQL事件用户确定事件储存库106不可用,则SQL事件用户将事件消息存储至备份文件。当事件储存库106变得可用时,SQL事件用户可以自动检索被存储至备份文件中的任何事件消息,产生相应的数据库记录,并且将数据库记录存储至事件储存库106。在实施例中,一个或多个附加事件用户212可以避开事件储存库106而订阅由数据中介器202公布的事件消息。以此方式,系统管理员或管理软件能够在事件消息发生时查看事件消息的实时流。
图3是根据本发明实施例的用于处理系统事件的事件系统体系结构的框图。事件体系结构由附图标记300引用,并且可以包括多个处理模块,例如事件用户等等,多个处理模块可以在硬件或软件中实现。根据特定实现的设计属性,处理模块可以分布在整个计算机系统100中。事件系统体系结构的示例可以包括关于图2描述的事件发生器200、数据中介器202、SQL事件用户204、事件储存库106、文本模板208和备份文件210。
在图3中还示出在事件体系结构中可以包括的附加事件用户212的一些示例。例如,事件体系结构300可以包括问题用户302,问题用户302被配置成产生系统事件的问题表示。问题表示是对能够识别系统事件的成因并且确定系统事件的成因是否已解决的一个或多个事件消息的自动产生的解释。例如,与磁盘错误对应的多个事件消息可以被问题用户302解释成确定计算机系统100中的特定磁盘是否断开或以别的方式不工作。随后的表示同一磁盘现在可用的事件消息可以被问题用户302用来产生该问题已解决的指示。以此方式,问题用户302可以合并相关事件消息,来提供计算机系统100的状态的更相干的表示。问题用户302可以直接从数据中介器202接收事件消息和/或从SQL事件用户204接收再公布的事件消息。问题表示可以被存储至问题表304中,问题表304可以例如被网络管理员查看。
事件体系结构300还可以包括系统网络管理协议(SNMP)用户306。系统网络管理协议是由互联网工程任务组(IETF)限定的互联网协议族的组成部分,并且包括一套用于网络管理的标准。SNMP用户306可以从数据中介器202直接接收事件消息或者接收由SQL事件用户204再公布的事件消息。SNMP用户306可以将所接收的事件消息中的一些事件消息或全部事件消息转换成通常被称为“陷阱(trap)”的系统通知。可以将SNMP陷阱发送至网络管理者(例如管理员308或管理软件)来提醒管理者关注保证管理注意的显著系统事件,例如硬件设备、软件子系统等等的状态信息和错误信息。
事件体系结构还可以包括公共信息模型(CIM)用户310。公共信息模型是由分布式管理任务组(DMTF)限定和公布的开放标准,该开放标准限定了如何表示网络中的管理元素。这旨在允许对这些管理元素的不依赖于它们的制造者或提供者的一致管理。公共信息模型使网络中的多个子系统能够交换关于这些管理元素的管理信息,并且使得能够有效控制和管理计算机系统100的组件(图1)。CIM用户310可以从数据中介器202直接接收事件消息或者接收由SQL事件用户204再公布的事件消息。CIM用户310可以将所接收的事件消息中的一些事件消息或全部事件消息转换成CIM系统通知。可以将CIM系统通知发送至网络管理者(例如管理员308或管理软件)来提醒管理者关注保证管理注意的显著系统事件,例如硬件设备、软件子系统等等的状态信息和错误信息。
事件体系结构还可以包括系统日志用户312。系统日志是由互联网工程任务组(IETF)的系统日志工作组限定的用于记录程序消息的标准,并且可以用来向网络管理员通知与网络100有关的问题或性能问题。系统日志用户可以接收由SQL事件用户204产生和再公布的事件消息的文本表示。系统日志用户可以将所接收的事件消息转换至可以被网络管理员查看或搜索的系统日志储存库314。在实施例中,如果事件储存库106不可用,那么系统日志储存库314可以充当备份资源。
图4是根据本发明实施例的另一事件管理模块104的框图。事件管理模块104可以包括平台层400和表示层402。事件管理模块104的平台层可以包括关于图2描述的事件发生器200、数据中介器202和SQL事件用户204。此外,平台层还可以包括附加事件提供者,例如配置管理数据库(CMDB)404和网络监控应用406(例如HP操作中心、HP通用CMDB软件、等)。配置管理数据库404可以包括代表计算机系统100重要部件的授权配置的信息储存库。配置管理数据库404可以用来存储网络组件之间的关系并且跟踪网络组件的配置。CMDB适配器408可以用来就计算机系统100的基础结构状态查询配置管理数据库404。从配置管理数据库404接收的信息可以被配置管理数据库适配器408转换成事件消息,可以将事件消息发送至数据中介器202。数据中介器202向SQL事件用户204公布事件消息,SQL事件用户204如关于图2描述那样将事件消息存储至事件储存库106。
网络监控应用406监控计算机系统100的部件,在问题或性能焦点产生或解决时提醒使用者。网络监控适配器410可以用来就计算机系统100的服务状态查询网络监控应用406。从网络监控应用406接收的信息可以被网络监控适配器410转换成令牌化的事件消息,可以将令牌化的事件消息发送至数据中介器202。数据中介器202向SQL事件用户204公布事件消息,SQL事件用户204如关于图2描述那样将事件消息存储至事件储存库106。
在实施例中,计算机系统100的部件可以使用Linux软件412来工作。Linux软件412可以产生系统日志事件,系统日志事件如关于图3描述那样被发送至系统日志储存库314。如图4所示,系统日志适配器414可以可操作地联接至系统日志储存库314。系统日志适配器414可以从储存库读取系统日志消息,将系统日志消息转换成令牌化的事件消息并且将令牌化的事件消息发送至数据中介器202。系统日志适配器414可以被配置成仅公布未被系统日志用户312写入系统日志内的那些消息或者那些消息的一子集,避免同一事件的重复再公布。数据中介器202将事件消息公布给SQL事件用户204,SQL事件用户204如关于图2描述那样将事件消息存储至事件储存库106。
事件管理模块104的表示层可以包括一个或多个用户界面,一个或多个用户界面使例如系统管理员这样的用户能够查看事件消息及其它系统消息。例如,表示层可以包括事件报告界面416,事件报告界面416使用户对被存储至事件储存库106的数据执行数据库查询并且产生报告。表示层还可以包括事件查看器418,事件查看器418使使用者能够在数据中介器202公布事件消息时实时查看事件消息。表示层还可以包括系统日志浏览器420,系统日志浏览器420可以由使用者从事件查看器418起动。系统日志浏览器420使得用户能够查看存储至系统日志储存库314的系统日志消息。
图5是根据本发明实施例的处理系统事件的方法的过程流程图。该方法由附图标记500引用并且在框502处开始。在框502处,在计算机系统100的节点102之一(图1)处检测系统事件,并且通过例如事件管理模块104产生事件消息。事件消息是根据一致性规则构造的令牌化的事件消息,一致性规则使得能够将令牌化的事件消息如关于图2所述那样映射至相关数据库。
在框504处,将令牌化的事件消息发送至SQL事件用户204(图2)。例如,可以将事件消息发送至数据中介器202,数据中介器202向包括SQL事件用户204在内的订阅事件消息的任何事件用户公布事件消息。
在框506处,可以根据令牌化的事件消息和一致性规则产生数据库记录。在设计令牌化的事件消息的结构时使用的一致性规则与用来产生数据库记录的一致性规则是相同的。数据库记录可以被存储至包括相关数据库在内的事件储存库106。在实施例汇总,如果事件储存库106不可用,则可以将令牌化的事件消息存储至备份文件。当事件储存库106变成可用时,可以从备份文件中检索令牌化的事件消息,将令牌化的事件消息转换成数据库记录,并且将令牌化的事件消息存储至事件储存库106。
在框508处,可以产生令牌化的事件消息的文本表示并且将令牌化的事件消息的文本表示添加至事件储存库106。在框510处,令牌化的事件消息和/或令牌化的事件消息的文本表示可以向诸如系统日志事件用户、CIM事件用户、问题用户和SNMP用户等等的一个或多个附加事件用户再公布。
图6是根据本发明实施例的对用于处理系统事件的代码进行存储的非瞬态机器可读介质的框图。非瞬态机器可读介质总体由附图标记600引用。非瞬态机器可读介质600可以对应于任何典型的对例如程序代码等这样的计算机实现的指令进行存储的存储设备。例如,非瞬态机器可读介质600可以包括非易失性存储器、易失性存储器和/或一个或多个存储设备中的一个或多个存储器和/或存储设备。非易失性存储器的示例包括但不限于电可擦写可编程只读存储器(EEPROM)和只读存储器(ROM)。易失性存储器的示例包括但不限于静态随机存取存储器(SRAM)和动态随机存取存储器(DRAM)。存储设备的示例包括但不限于硬盘设备、光盘驱动器、数字多用途光盘驱动器和闪存设备。
处理器602通常检索和执行在非瞬态机器可读介质600中存储的指令,来处理系统事件。非易失性机器可读介质600可以包括被配置成指引处理器接收与计算机网络100的处理节点106有关的令牌化的事件消息的指令,其中令牌化的事件消息是根据一致性规则构造的。可以根据令牌化的事件消息和一致性规则产生数据库记录,并且可以将数据库记录存储至包括相关数据库在内的事件储存库106。在实施例中,产生令牌化的事件消息的文本表示并且将令牌化的事件消息的文本表示添加至事件储存库106。在实施例中,如果事件储存库106不可用,则将令牌化的事件消息发送至备份文件210。当事件储存库106变得可用时,令牌化的事件消息可以从备份文件210写入事件储存库10内。

Claims (15)

1.一种计算机系统(100),包括:
包括事件发生器(200)的处理节点(102),所述事件发生器(200)被配置成检测与所述处理节点(102)有关的系统错误并且产生令牌化的事件消息,其中所述令牌化的事件消息是根据一致性规则构造的;
数据中介器(202),被配置成接收所述令牌化的事件消息并且将所述令牌化的事件消息发送至结构化查询语言(SQL)事件用户(204),所述SQL事件用户(204)被配置成根据所述令牌化的事件消息和所述一致性规则产生数据库记录;以及
包括相关数据库的事件储存库(106),所述事件储存库(106)被配置从所述SQL事件用户(204)接收所述数据库记录。
2.根据权利要求1所述的计算机系统,其中所述SQL事件用户(204)被配置成产生所述令牌化的事件消息的文本表示并且将所述文本表示添加至所述事件储存库(106)。
3.根据权利要求2所述的计算机系统,其中所述SQL事件用户(204)被配置成向另一事件用户(212)再公布所述令牌化的事件消息的所述文本表示。
4.根据权利要求3所述的计算机系统,包括系统日志事件用户(312),所述系统日志事件用户(312)被配置成接收由所述SQL事件用户(204)再公布的所述令牌化的事件消息的所述文本表示。
5.根据权利要求1所述的计算机系统,包括多个附加处理节点(102),所述多个附加处理节点(102)被配置成产生根据所述一致性规则构造的附加的令牌化的事件消息,其中基于所述附加的令牌化的事件消息的附加数据库记录被存储至所述相关数据库的同一表内。
6.根据权利要求1所述的计算机系统,包括备份文件(210),所述备份文件(210)被配置成如果所述事件储存库(106)不可用则从所述SQL事件用户(204)接收所述令牌化的事件消息,其中所述SQL事件用户(204)在所述事件储存库(106)变得可用时将所述令牌化的事件消息从所述备份文件(210)写入所述事件储存库(106)。
7.根据权利要求1所述的计算机系统,包括附加事件用户(212),所述附加事件用户(212)被配置成接收所述令牌化的事件消息或者所述令牌化的事件消息的文本版本,其中所述附加事件用户包括公共信息模型(CIM)用户(310)、系统网络管理协议(SNMP)用户(306)、问题用户(302)或它们的组合。
8.一种用于处理事件的方法,包括:
检测与计算机网络(100)的处理节点(102)有关的系统事件并且产生与所述系统事件对应的令牌化的事件消息(步骤502),其中所述令牌化的事件消息是根据一致性规则构造的;
将所述令牌化的事件消息发送至SQL事件用户(204)(步骤504);
根据所述令牌化的事件消息和所述一致性规则产生数据库记录(步骤506);并且
将所述数据库记录存储至包括相关数据库的事件储存库(106)(步骤506)。
9.根据权利要求8所述的方法,包括:产生所述令牌化的事件消息的文本表示(步骤508)并且将所述文本表示添加至所述事件储存库(106)。
10.根据权利要求9所述的方法,包括:向另一事件用户(212)再公布所述令牌化的事件消息的所述文本表示(步骤510)。
11.根据权利要求8所述的方法,包括如果所述事件储存库(106)不可用则将所述事件消息发送至备份文件(210),并且在所述事件储存库(106)变得可用时将所述令牌化的事件消息从所述备份文件(210)写入所述事件储存库(106)中。
12.根据权利要求8所述的方法,包括向附加用户(212)公布所述令牌化的事件消息或者所述令牌化的事件消息的文本版本,所述附加用户(212)包括公共信息模型(CIM)用户(310)、系统网络管理协议(SNMP)用户(306)、问题用户(302)或它们的组合(步骤510)。
13.一种用于处理事件的方法,包括:
接收与计算机网络(100)的处理节点(106)有关的令牌化的事件消息,其中所述令牌化的事件消息是根据一致性规则构造的;以及
根据所述令牌化的事件消息和所述一致性规则产生数据库记录,并且将所述数据库记录存储至包括相关数据库在内的事件储存库(106)。
14.根据权利要求13所述的方法,包括:产生所述令牌化的事件消息的文本表示并且将所述文本表示添加至所述事件储存库(106)。
15.根据权利要求13所述的方法,包括:如果所述事件储存库(106)不可用,则向备份文件(210)发送所述令牌化的事件消息,以及当所述事件储存库(106)变得可用时,则将所述令牌化的事件消息从所述备份文件(210)写入所述事件储存库(106)中。
CN201080068990.2A 2010-10-06 2010-10-06 用于处理事件的方法和系统 Active CN103080922B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/US2010/051634 WO2012047215A1 (en) 2010-10-06 2010-10-06 Method and system for processing events

Publications (2)

Publication Number Publication Date
CN103080922A CN103080922A (zh) 2013-05-01
CN103080922B true CN103080922B (zh) 2015-09-02

Family

ID=45928002

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201080068990.2A Active CN103080922B (zh) 2010-10-06 2010-10-06 用于处理事件的方法和系统

Country Status (4)

Country Link
US (1) US9116805B2 (zh)
EP (1) EP2625627A4 (zh)
CN (1) CN103080922B (zh)
WO (1) WO2012047215A1 (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2828056A1 (en) * 2011-05-24 2012-11-29 Isa Auctionata Auktionen Ag Computer system for the exchange of messages
US10169434B1 (en) * 2016-01-31 2019-01-01 Splunk Inc. Tokenized HTTP event collector
US10534791B1 (en) 2016-01-31 2020-01-14 Splunk Inc. Analysis of tokenized HTTP event collector
US11093476B1 (en) 2016-09-26 2021-08-17 Splunk Inc. HTTP events with custom fields
WO2021061679A1 (en) * 2019-09-23 2021-04-01 Direqt, Inc. Enhancing messages with dynamic content
CN110995851B (zh) * 2019-12-11 2021-12-24 贝壳找房(北京)科技有限公司 消息处理方法、装置、存储介质及设备
US11853149B2 (en) * 2021-09-10 2023-12-26 International Business Machines Corporation Generating error event descriptions using context-specific attention

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20010047567A (ko) * 1999-11-22 2001-06-15 이계철 데이터베이스 방식을 이용한 메시지 처리 방법
KR20030080566A (ko) * 2002-04-09 2003-10-17 미래산업 주식회사 테스트 핸들러의 데이터 관리 프로그램
TW200426379A (en) * 2002-12-20 2004-12-01 Vanguard Managed Solutions Llc Trouble-ticket generation in network management environment

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5615359A (en) * 1994-06-23 1997-03-25 Candle Distributed Solutions, Inc. Data server with data probes employing predicate tests in rule statements
US6314533B1 (en) * 1998-09-21 2001-11-06 Microsoft Corporation System and method for forward custom marshaling event filters
US6263455B1 (en) * 1998-11-05 2001-07-17 At&T Corp. Method and apparatus for analyzing alarm conditions in a networked computing environment
US6925457B2 (en) * 2001-07-27 2005-08-02 Metatomix, Inc. Methods and apparatus for querying a relational data store using schema-less queries
US7139938B2 (en) * 2002-04-01 2006-11-21 Capital One Financial Corporation System and method for providing common event format using alert index
US7072800B1 (en) * 2002-09-26 2006-07-04 Computer Associates Think, Inc. Application response monitor
US7301909B2 (en) 2002-12-20 2007-11-27 Compucom Systems, Inc. Trouble-ticket generation in network management environment
US7496569B2 (en) * 2003-08-29 2009-02-24 Sap Ag Database access statement parser

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20010047567A (ko) * 1999-11-22 2001-06-15 이계철 데이터베이스 방식을 이용한 메시지 처리 방법
KR20030080566A (ko) * 2002-04-09 2003-10-17 미래산업 주식회사 테스트 핸들러의 데이터 관리 프로그램
TW200426379A (en) * 2002-12-20 2004-12-01 Vanguard Managed Solutions Llc Trouble-ticket generation in network management environment

Also Published As

Publication number Publication date
EP2625627A4 (en) 2016-10-19
EP2625627A1 (en) 2013-08-14
CN103080922A (zh) 2013-05-01
US20130145222A1 (en) 2013-06-06
WO2012047215A1 (en) 2012-04-12
US9116805B2 (en) 2015-08-25

Similar Documents

Publication Publication Date Title
CN103080922B (zh) 用于处理事件的方法和系统
US9262248B2 (en) Log configuration of distributed applications
US8635596B2 (en) Model-based event processing
CN107273267A (zh) 基于elastic组件的日志分析方法
US10558515B2 (en) Policy based dynamic data collection for problem analysis
CN107229556A (zh) 基于elastic组件的日志分析系统
CN102597966B (zh) 运行管理装置以及运行管理方法
US11362912B2 (en) Support ticket platform for improving network infrastructures
CN102246460A (zh) 从配置管理数据库检索配置记录
CN112148578A (zh) 基于机器学习的it故障缺陷预测方法
US11928100B2 (en) Method and system for creating a unified data repository
US20100049559A1 (en) Method and system for focused and scalable event enrichment for complex ims service models
CN115766527A (zh) 信创环境下基于api网关进出流量的业务化分析系统及其方法
CN110263060A (zh) 一种erp电子附件管理方法及计算机设备
CN115484298A (zh) 一种基于运维保障服务管理平台的监控管理系统
Allcock et al. Challenges of hpc monitoring
CN113742313A (zh) 数据仓库构建方法、装置、计算机设备和存储介质
US8738864B2 (en) Automated data interface generation
US9231834B2 (en) Bundling configuration items into a composite configuration item
Sasidharan Implementation of High Available and Scalable Syslog Server with NoSQL Cassandra Database and Message Queue
Gujral et al. A three dimensional empirical study of logging questions from six popular q & a websites
Machner Assessing the Cost and Benefit of a Microservice Landscape Discovery Method in the Automotive Industry
Karthikeyan et al. Key Technologies Enabling Big Data Analytics for IoT
CN117331801A (zh) 一种分布式数据库集群运行状态的检查方法及装置
WO2022269573A1 (en) System and method facilitating monitoring of data quality

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20160912

Address after: American Texas

Patentee after: HEWLETT PACKARD ENTERPRISE DEVELOPMENT LP

Address before: American Texas

Patentee before: Hewlett-Packard Development Company, Limited Liability Partnership