Alarmas, alertas y notificaciones
Por qué este módulo viene después de Activos y Enlaces
El módulo de Alarmas y Notificaciones es la capa de inteligencia de NetMonitor: transforma los datos recolectados sobre activos, interfaces y enlaces en eventos accionables para el equipo operativo.
Para aprovechar este módulo en profundidad, es necesario entender primero:
- Qué es un activo y cómo NetMonitor lo monitorea → Activos
- Qué es el SLI y cómo se calcula → Recolección de datos
- Qué es un enlace y cómo NetMonitor mide su disponibilidad → Gestión de enlaces
- Qué son los umbrales por activo → Notificaciones por activo
Sin ese contexto, los conceptos de firma, regla y canal son abstracciones sin anclaje operativo. Con ese contexto, el módulo de notificaciones resulta inmediatamente comprensible y configurable.
Qué cubre este módulo
El módulo de Alarmas y Notificaciones en NetMonitor cubre todo el ciclo de vida de los eventos operativos, desde su detección hasta su resolución y documentación.
Diferencia fundamental entre alarma y alerta
| Concepto | Qué lo genera | Ejemplo |
|---|---|---|
| Alarma | Cambio en la disponibilidad de un activo o servicio | Un switch dejó de responder |
| Alerta | Una métrica del activo superó un umbral configurado | CPU de un servidor al 92% |
| Notificación | Comunicación enviada a un canal cuando ocurre una alarma o alerta | Email al equipo NOC |
Firmas y reglas
El motor de NetMonitor (Core) no genera eventos directamente: los genera a través de firmas que definen qué condición constituye un evento, y reglas que definen qué hacer cuando una firma se activa.
Esta separación permite:
- Detectar múltiples tipos de eventos con distintas firmas.
- Notificar distintos canales o equipos según el tipo de evento.
- Configurar distintos niveles de severidad y periodicidad de recordatorio.
Ciclo de vida de un evento
Todo evento en NetMonitor sigue un ciclo de vida definido:
Detección → Generación de alarma/alerta → Notificación → Reconocimiento → Resolución → Cierre
NetMonitor registra el historial completo del ciclo de vida de cada evento, incluyendo quién lo reconoció y cuándo se resolvió.
TRAPs SNMP
NetMonitor puede recibir TRAPs SNMP enviados proactivamente por los activos cuando detectan condiciones anómalas (reinicio, cambio de configuración, falla de hardware). Los TRAPs son procesados por el Gestor de TRAPs y pueden generar alarmas o alertas independientemente del ciclo de polling.
Visor de Incidentes
El Visor de Incidentes agrupa los eventos relacionados en incidentes: un único problema que afecta a múltiples activos se registra como un incidente único, con todos los activos afectados listados. Esto evita que el operador gestione decenas de alarmas individuales cuando la causa raíz es una sola.
Integración con ITSM
NetMonitor puede integrarse con plataformas de gestión de tickets (ITSM) para:
- Crear tickets automáticamente cuando se genera una alarma.
- Actualizar el ticket cuando la alarma se resuelve.
- Sincronizar el estado del incidente entre NetMonitor y el sistema ITSM.
Contenido del módulo
- Alarmas, alertas y notificaciones → — conceptos, diferencias y ejemplos
- Firmas, reglas y modelo de procesamiento → — pipeline, atributos del activo, SLA, activos críticos
- Gestor de Alarmas y ciclo de vida → — estados, lectura, recordatorios, estadísticas, notas/KB
- Canales de notificación → — Telegram, Teams, email, grupos operativos
- Integraciones externas → — ServiceNow, Jira, webhooks, requisitos de API
- Gestor de TRAPs → — recepción, absorción, severidad, retención
- Visor de Incidentes y buenas prácticas → — workflow, casos de uso, puesta en marcha