インシデントの再ルーティング
Splunk On-Call には、既存のインシデントを個々のユーザー、ユーザーのチーム、エスカレーションポリシーにルーティングする機能があります。
問題に対してページングされたユーザーは、インシデントを別のチームまたは特定の個人に再ルーティングする必要がある場合があります。Splunk On-Call には、既存のインシデントを個々のユーザー、ユーザーのチーム、エスカレーションポリシーにルーティングする機能があります。
知っておくべきこと
-
インシデントがユーザーに直接ルーティングされる場合、ユーザーは、そのインシデントが確認されるまで、パーソナルページングポリシーに従ってページングされます。
-
インシデントが1つまたは複数のエスカレーションポリシーにルーティングされると、ポリシーに示された手順に従ってページングして、エスカレーションします。
-
重要なインシデントがアクティブなメールアドレスにルーティングされるよう、チームメンバーがポリシーを適切に設定していることを確認してください。
Web ポータルを使用してインシデントを再ルーティングする
[Incident Management] パネルから、再ルーティング記号を選択します。
です。
インシデントをエスカレーションポリシーに再ルーティングするには、[Escalation Policies] タブを選択します。リストからポリシーを選択するか、検索フィールドを使用して検索します。
エスカレーションポリシーを選択すると、そのポリシーによってインシデントが処理されます。ポリシーの構成方法に応じて、ユーザーに直ちに通知される場合とされない場合があります。
インシデントをユーザーに再ルーティングするには、[Users] タブを選択します。リストからユーザーを選択するか、検索フィールドを使用してユーザーを検索します。
再ルーティング先のユーザーを選択すると、そのユーザーのパーソナルページングポリシーに従って通知が行われます。
適切なユーザーまたはポリシーを選択したら、Reroute を選択します。
モバイルを使用してインシデントを再ルーティングする
プッシュ通知から直接インシデントを再ルーティングするには、次の手順を実行します。
通知を長押しします。
Reroute を選択します。
モバイルアプリケーションからインシデントを再ルーティングするには、次の手順を実行します。
インシデントを選択します。
右下隅にある [Reroute]を選択します。
[Reroute Incident] ページで、エスカレーションポリシーまたは再ルーティングで通知を受けるユーザーを選択します。
右上隅にある [Reroute] を選択します。