インシデントの再ルーティング

Splunk On-Call には、既存のインシデントを個々のユーザー、ユーザーのチーム、エスカレーションポリシーにルーティングする機能があります。

問題に対してページングされたユーザーは、インシデントを別のチームまたは特定の個人に再ルーティングする必要がある場合があります。Splunk On-Call には、既存のインシデントを個々のユーザー、ユーザーのチーム、エスカレーションポリシーにルーティングする機能があります。

知っておくべきこと

  • インシデントがユーザーに直接ルーティングされる場合、ユーザーは、そのインシデントが確認されるまで、パーソナルページングポリシーに従ってページングされます。

  • インシデントが1つまたは複数のエスカレーションポリシーにルーティングされると、ポリシーに示された手順に従ってページングして、エスカレーションします。

  • 重要なインシデントがアクティブなメールアドレスにルーティングされるよう、チームメンバーがポリシーを適切に設定していることを確認してください。

Web ポータルを使用してインシデントを再ルーティングする

  1. [Incident Management] パネルから、再ルーティング記号を選択します。再ルーティングオプションは、真ん中のアイコン です。

  2. インシデントをエスカレーションポリシーに再ルーティングするには、[Escalation Policies] タブを選択します。リストからポリシーを選択するか、検索フィールドを使用して検索します。

    エスカレーションポリシーを選択すると、そのポリシーによってインシデントが処理されます。ポリシーの構成方法に応じて、ユーザーに直ちに通知される場合とされない場合があります。

  3. インシデントをユーザーに再ルーティングするには、[Users] タブを選択します。リストからユーザーを選択するか、検索フィールドを使用してユーザーを検索します。

    再ルーティング先のユーザーを選択すると、そのユーザーのパーソナルページングポリシーに従って通知が行われます。

  4. 適切なユーザーまたはポリシーを選択したら、Reroute を選択します。

モバイルを使用してインシデントを再ルーティングする

プッシュ通知から直接インシデントを再ルーティングするには、次の手順を実行します。

  1. 通知を長押しします。

  2. Reroute を選択します。

モバイルアプリケーションからインシデントを再ルーティングするには、次の手順を実行します。

  1. インシデントを選択します。

  2. 右下隅にある [Reroute]を選択します。

  3. [Reroute Incident] ページで、エスカレーションポリシーまたは再ルーティングで通知を受けるユーザーを選択します。

  4. 右上隅にある [Reroute] を選択します。