專(zhuān)利名稱(chēng):輸出表示與故障的根本原因?qū)?yīng)的恢復(fù)方法的信息的管理系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及表示從故障的恢復(fù)方法的信息的輸出。
背景技術(shù):
伴隨著現(xiàn)在的因特網(wǎng)商務(wù)的規(guī)范化,由于系統(tǒng)的故障造成的服務(wù)停止所帶來(lái)的企業(yè)信用力降低或機(jī)會(huì)損失的問(wèn)題越來(lái)越大。因此,希望從故障迅速地恢復(fù)。作為用于支持確定恢復(fù)方法的系統(tǒng),例如有專(zhuān)利文獻(xiàn)1所揭示的故障履歷數(shù)據(jù)庫(kù)系統(tǒng)。系統(tǒng)管理者將在監(jiān)視對(duì)象節(jié)點(diǎn)中發(fā)生的故障和使其從故障恢復(fù)的方法作為故障履歷,登記在該數(shù)據(jù)庫(kù)系統(tǒng)中。數(shù)據(jù)庫(kù)系統(tǒng)保存多個(gè)故障履歷。監(jiān)視對(duì)象節(jié)點(diǎn)的管理者(以下有時(shí)稱(chēng)為“系統(tǒng)管理者”)在發(fā)生了新的故障的情況下,輸入希望的關(guān)鍵字。數(shù)據(jù)庫(kù)系統(tǒng)從多個(gè)故障履歷中檢索符合所輸入的關(guān)鍵字的故障履歷。另一方面,為了對(duì)監(jiān)視對(duì)象節(jié)點(diǎn)的運(yùn)轉(zhuǎn)狀況進(jìn)行監(jiān)視,有監(jiān)視系統(tǒng)。監(jiān)視系統(tǒng)從該監(jiān)視對(duì)象節(jié)點(diǎn)作為事件而接受監(jiān)視對(duì)象節(jié)點(diǎn)的運(yùn)轉(zhuǎn)狀態(tài)的變化(例如對(duì)盤(pán)裝置的輸入輸出(I/O)的錯(cuò)誤、以及處理器的吞吐量降低)。系統(tǒng)管理者利用消息、告警燈來(lái)接受該事件, 由此了解該事件的內(nèi)容。管理者根據(jù)該事件的內(nèi)容了解該監(jiān)視對(duì)象節(jié)點(diǎn)的故障(例如服務(wù)的停止、性能降低),預(yù)測(cè)該故障的根本原因。另外,作為預(yù)測(cè)故障的根本原因的技術(shù),有Root Cause Analysis (根本原因分析, 以后稱(chēng)為RCA)。監(jiān)視系統(tǒng)將事件群和根本原因的組合作為規(guī)則而預(yù)先保存,在接收到事件的情況下,根據(jù)包含該事件的規(guī)則,推測(cè)該事件的根本原因。根據(jù)專(zhuān)利文獻(xiàn)2,針對(duì)所產(chǎn)生的事件是已知的情況和未知的情況的各種情況,計(jì)算失調(diào)量(inconsistency),在推測(cè)故障的根本原因時(shí)考慮計(jì)算出的失調(diào)量。根據(jù)專(zhuān)利文獻(xiàn)3,構(gòu)筑表示監(jiān)視對(duì)象節(jié)點(diǎn)之間的環(huán)境的相關(guān)性的信息。在推測(cè)故障的根本原因時(shí),根據(jù)該信息確定在某監(jiān)視對(duì)象節(jié)點(diǎn)中發(fā)生的故障對(duì)哪個(gè)監(jiān)視對(duì)象節(jié)點(diǎn)產(chǎn)生影響?,F(xiàn)有技術(shù)文獻(xiàn)專(zhuān)利文獻(xiàn)專(zhuān)利文獻(xiàn)1 日本特開(kāi)2009-430 號(hào)公報(bào)專(zhuān)利文獻(xiàn)2 日本特開(kāi)2006-5^842號(hào)公報(bào)專(zhuān)利文獻(xiàn)3 美國(guó)專(zhuān)利第7,478,404號(hào)說(shuō)明書(shū)非專(zhuān)利文獻(xiàn)非專(zhuān)利文獻(xiàn) 1 !Frederick Hayes-Roth, "Rule-Based systems,,,Communications of the ACM Sept. 1985,page921_93
發(fā)明內(nèi)容
發(fā)明要解決的課題
6
但是,在專(zhuān)利文獻(xiàn)1 3的任意一個(gè)技術(shù)中,系統(tǒng)管理者都無(wú)法迅速地確定故障的適當(dāng)?shù)幕謴?fù)方法。例如,假設(shè)監(jiān)視對(duì)象節(jié)點(diǎn)是具有開(kāi)關(guān)A、與開(kāi)關(guān)A連接的通信接口裝置(通信I/F) 的服務(wù)器A,服務(wù)器A經(jīng)由開(kāi)關(guān)A對(duì)存儲(chǔ)裝置進(jìn)行1/0,在服務(wù)器A所具有的通信I/F (例如 NIC(網(wǎng)絡(luò)接口卡,Network Interface Card))中發(fā)生了故障。由于該故障,發(fā)生了服務(wù)器 A的I/O吞吐量達(dá)到異常值的第一事件、和開(kāi)關(guān)A的網(wǎng)絡(luò)通信量達(dá)到了異常值的第二事件。 監(jiān)視系統(tǒng)檢測(cè)包含第一事件和第二事件的事件群。該事件群的內(nèi)容被發(fā)送到系統(tǒng)管理者。 假設(shè)此時(shí)在故障履歷數(shù)據(jù)庫(kù)系統(tǒng)中雖然未存儲(chǔ)相同事件,但存儲(chǔ)有類(lèi)似事件。“相同事件” 是指包含有表示與所發(fā)生的故障(相當(dāng)于事件群的故障)相同的故障的信息的故障履歷。 “類(lèi)似事件”是指包含有表示與所發(fā)生的故障不同的故障的信息、但包含有表示與從所發(fā)生的故障的恢復(fù)方法相同的恢復(fù)方法的信息的故障履歷。根據(jù)專(zhuān)利文獻(xiàn)1,在檢索故障履歷時(shí)使用了系統(tǒng)管理者所希望的關(guān)鍵字。因此,在使用關(guān)鍵字之后有可能不命中目標(biāo)故障履歷、或者命中很多無(wú)關(guān)的故障履歷。根據(jù)專(zhuān)利文獻(xiàn)2,在檢索查詢(xún)到故障的根本原因的情況下,有可能雖然命中了相同事件,但不命中類(lèi)似事件。根據(jù)專(zhuān)利文獻(xiàn)3,在檢索查詢(xún)到發(fā)生了作為根本原因的故障的監(jiān)視對(duì)象節(jié)點(diǎn)、或因受到該故障影響的監(jiān)視對(duì)象節(jié)點(diǎn)的情況下,有可能命中很多無(wú)關(guān)的故障履歷。因此,本發(fā)明的目的在于使得系統(tǒng)管理者能夠迅速地確定與故障的根本原因?qū)?yīng)的適當(dāng)?shù)幕謴?fù)方法。用于解決課題的手段管理服務(wù)器,具有對(duì)于在多個(gè)節(jié)點(diǎn)裝置中可能產(chǎn)生的事件,確定作為根本原因的事件的元規(guī)則、以及與元規(guī)則對(duì)應(yīng)的故障恢復(fù)方法,在顯示作為管理服務(wù)器檢測(cè)到的事件的根本原因的原因事件的同時(shí),顯示從該原因事件的恢復(fù)方法。另外,恢復(fù)方法也可以是由利用管理服務(wù)器的管理者輸入的、根據(jù)在從上述多個(gè)節(jié)點(diǎn)裝置中發(fā)生的故障恢復(fù)時(shí)使用的恢復(fù)方法而作成或更新了的信息。
圖1是表示實(shí)施例1的計(jì)算機(jī)系統(tǒng)的結(jié)構(gòu)的框圖。圖2是表示管理服務(wù)器的結(jié)構(gòu)的框圖。圖3是表示顯示用計(jì)算機(jī)的結(jié)構(gòu)的框圖。圖4是表示服務(wù)器信息的結(jié)構(gòu)的框圖。圖5是表示開(kāi)關(guān)信息的結(jié)構(gòu)的框圖。圖6是表示存儲(chǔ)裝置信息的結(jié)構(gòu)的框圖。圖7是表示拓?fù)湫畔⒌慕Y(jié)構(gòu)的框圖。圖8是表示元RCA規(guī)則信息的結(jié)構(gòu)的框圖。圖9是表示展開(kāi)RCA規(guī)則信息的結(jié)構(gòu)的框圖。圖10是表示事件信息的結(jié)構(gòu)的框圖。圖11是表示故障分析上下文的結(jié)構(gòu)的框圖。圖12A是表示故障履歷登記項(xiàng)的結(jié)構(gòu)的框圖。
圖12B是表示服務(wù)器權(quán)重信息的結(jié)構(gòu)的框圖。圖12C是表示開(kāi)關(guān)權(quán)重信息的結(jié)構(gòu)的框圖。圖12D是表示存儲(chǔ)裝置權(quán)重信息的結(jié)構(gòu)的框圖。圖13是用于作成展開(kāi)RCA規(guī)則的流程圖。圖14是用于決定根本原因候補(bǔ)及其確信度的流程圖。圖15是用于作成故障分析上下文的流程圖。圖16是用于選擇根本原因的流程圖。圖17是用于登記故障履歷的流程圖。圖18A是用于進(jìn)行故障分析上下文的匹配的流程圖。圖18B是表示圖18A的步驟10 的細(xì)節(jié)的流程圖。圖18C是表示圖18B的步驟1031的細(xì)節(jié)的流程圖。圖18D是表示圖18B的步驟1034的細(xì)節(jié)的流程圖。圖18E是表示故障分析上下文的匹配的概要的圖。圖18F是表示圖18B的步驟1035的細(xì)節(jié)的流程圖。圖18G是表示故障分析上下文的匹配的概要的圖。圖19表示候補(bǔ)/確信度畫(huà)面的一個(gè)例子。圖20表示故障履歷的檢索結(jié)果畫(huà)面的一個(gè)例子。圖21表示故障履歷的登記畫(huà)面的一個(gè)例子。圖22A表示實(shí)施例2中顯示的元恢復(fù)方法登記畫(huà)面的一個(gè)例子。圖22B表示元恢復(fù)方法登記畫(huà)面中的顯示區(qū)域el3的另一個(gè)例子。圖23表示實(shí)施例2中顯示的候補(bǔ)/確信度畫(huà)面的一個(gè)例子。圖24A表示匹配程度比較畫(huà)面的第一例子。圖24B表示匹配程度比較畫(huà)面的第二例子。
具體實(shí)施例方式以下,說(shuō)明本發(fā)明的幾個(gè)實(shí)施例。實(shí)施例1<1-0 實(shí)施例1的計(jì)算機(jī)系統(tǒng)等的結(jié)構(gòu)>圖1是與本發(fā)明的實(shí)施例1的計(jì)算機(jī)系統(tǒng)1的結(jié)構(gòu)有關(guān)的框圖。計(jì)算機(jī)系統(tǒng)1具備管理服務(wù)器10、顯示用計(jì)算機(jī)20、監(jiān)視對(duì)象節(jié)點(diǎn)30。另外,管理服務(wù)器10、顯示用計(jì)算機(jī)20、監(jiān)視對(duì)象節(jié)點(diǎn)30分別圖示一臺(tái),但也可以具備任意臺(tái)。監(jiān)視對(duì)象節(jié)點(diǎn)30是由管理服務(wù)器10管理的裝置。另外,作為監(jiān)視對(duì)象節(jié)點(diǎn)20 的一個(gè)例子,考慮服務(wù)器計(jì)算機(jī)、存儲(chǔ)裝置(例如具有RAID結(jié)構(gòu)的盤(pán)陣列裝置)、網(wǎng)絡(luò)開(kāi)關(guān) (例如FC(光纖通道)開(kāi)關(guān)、路由器)、代理服務(wù)器等,但也可以是其他裝置。管理服務(wù)器10是管理一個(gè)以上的監(jiān)視對(duì)象節(jié)點(diǎn)30的計(jì)算機(jī)。顯示用計(jì)算機(jī)20是具有用于顯示從管理服務(wù)器10輸出的信息的顯示畫(huà)面的計(jì)算機(jī)。管理服務(wù)器10、顯示用計(jì)算機(jī)20、監(jiān)視對(duì)象節(jié)點(diǎn)30經(jīng)由網(wǎng)絡(luò)50相互連接。另外, 將管理服務(wù)器10和顯示用計(jì)算機(jī)20連接起來(lái)的網(wǎng)絡(luò)50、和將管理服務(wù)器10和監(jiān)視對(duì)象節(jié)點(diǎn)30連接起來(lái)的網(wǎng)絡(luò)50是同一個(gè)網(wǎng)絡(luò),但也可以是不同的網(wǎng)絡(luò)。另外,管理服務(wù)器10和顯示用計(jì)算機(jī)20也可以是一體的。也可以由多個(gè)計(jì)算機(jī)構(gòu)成管理服務(wù)器10,由這些多個(gè)計(jì)算機(jī)具有管理服務(wù)器10所具有的功能。另外,在以后的說(shuō)明中,有時(shí)將構(gòu)成管理服務(wù)器10和顯示用計(jì)算機(jī)20的一個(gè)以上的計(jì)算機(jī)記載為“管理系統(tǒng)”。在管理服務(wù)器10顯示顯示用信息的情況下,管理計(jì)算機(jī)是管理系統(tǒng),另外,管理服務(wù)器10與顯示用計(jì)算機(jī)20的組合也是管理系統(tǒng)。圖2表示管理服務(wù)器10的結(jié)構(gòu)。管理服務(wù)器10是具備存儲(chǔ)器110、存儲(chǔ)器接口 161、處理器140和網(wǎng)絡(luò)接口 150的計(jì)算機(jī)。存儲(chǔ)器接口 161、處理器140和網(wǎng)絡(luò)接口 150通過(guò)內(nèi)部網(wǎng)絡(luò)(例如總線(xiàn))160相互連接。處理器140經(jīng)由存儲(chǔ)器接口 161對(duì)存儲(chǔ)器110進(jìn)行存取。處理器140通過(guò)執(zhí)行存儲(chǔ)在存儲(chǔ)器110中的程序來(lái)進(jìn)行各種處理。在以后的說(shuō)明中,有時(shí)以“程序”作為主語(yǔ)進(jìn)行說(shuō)明,但程序通過(guò)由處理器140進(jìn)行執(zhí)行,從而一邊使用存儲(chǔ)器110和網(wǎng)絡(luò)接口 150—邊進(jìn)行規(guī)定的處理,因此,也可以以處理器140為主語(yǔ)進(jìn)行說(shuō)明。另外,以程序作為主語(yǔ)揭示的處理也可以是由管理服務(wù)器10等計(jì)算機(jī)進(jìn)行的處理。另外,程序的一部分或全部也可以通過(guò)專(zhuān)用的硬件來(lái)實(shí)現(xiàn)。另外,也可以將各種程序從程序源(例如程序發(fā)布服務(wù)器、或計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)(例如可移動(dòng)型介質(zhì)))安裝到各計(jì)算機(jī)中。在存儲(chǔ)器110中存儲(chǔ)由處理器140執(zhí)行的程序、以及處理器140所必需的信息等。 具體地說(shuō),例如,在存儲(chǔ)器110中存儲(chǔ)服務(wù)器信息111、開(kāi)關(guān)信息112、存儲(chǔ)裝置信息113、拓?fù)湫畔?14、元RCA規(guī)則信息115、展開(kāi)RCA規(guī)則信息116、事件信息117、故障履歷信息119、 拓?fù)鋺?yīng)用程序121、規(guī)則匹配分析程序122、生成程序123、上下文匹配分析程序124、以及故障履歷管理程序125。進(jìn)而,在存儲(chǔ)器110中存儲(chǔ)應(yīng)用程序(以下稱(chēng)為AP) 131以及OS(操作系統(tǒng))132。AP131是執(zhí)行各種處理的程序。例如,AP117提供數(shù)據(jù)庫(kù)管理功能或TOB服務(wù)器功能。0S132是控制管理服務(wù)器10的處理的全體的程序。服務(wù)器信息111是用于對(duì)作為一種監(jiān)視對(duì)象節(jié)點(diǎn)的服務(wù)器的結(jié)構(gòu)信息進(jìn)行管理的信息。開(kāi)關(guān)信息112是用于對(duì)作為一種監(jiān)視對(duì)象節(jié)點(diǎn)的開(kāi)關(guān)的結(jié)構(gòu)信息進(jìn)行管理的信肩、ο存儲(chǔ)裝置信息113是用于對(duì)作為一種監(jiān)視對(duì)象節(jié)點(diǎn)的存儲(chǔ)裝置的結(jié)構(gòu)信息進(jìn)行
管理的信息。拓?fù)湫畔?14是用于對(duì)作為監(jiān)視對(duì)象節(jié)點(diǎn)的服務(wù)器、開(kāi)關(guān)以及存儲(chǔ)裝置的連接結(jié)構(gòu)(拓?fù)?信息進(jìn)行管理的信息。元RCA規(guī)則信息115是用于對(duì)元RCA規(guī)則進(jìn)行管理的信息。另外,將在后述的 <1-1 用語(yǔ)定義 > 中詳細(xì)說(shuō)明元RCA規(guī)則。展開(kāi)RCA規(guī)則信息116是用于對(duì)展開(kāi)RCA規(guī)則進(jìn)行管理的信息。另外,將在后述的<1-1 用語(yǔ)定義 > 中詳細(xì)說(shuō)明展開(kāi)RCA規(guī)則。事件信息117是對(duì)在監(jiān)視對(duì)象節(jié)點(diǎn)中產(chǎn)生的事件的事件記錄進(jìn)行管理的信息。
故障履歷信息119由一個(gè)以上的故障履歷登記項(xiàng)構(gòu)成。一個(gè)故障履歷登記項(xiàng)包含表示過(guò)去發(fā)生的故障的原因的信息、表示恢復(fù)方法的信息、故障分析上下文。也可以至少將故障履歷信息119存儲(chǔ)在外部的存儲(chǔ)資源(例如外部的存儲(chǔ)裝置)中。在該情況下,處理器140能夠經(jīng)由網(wǎng)絡(luò)接口 150訪(fǎng)問(wèn)故障履歷信息119。拓?fù)鋺?yīng)用程序121使用元RCA規(guī)則信息115、服務(wù)器信息111、開(kāi)關(guān)信息112、存儲(chǔ)裝置信息113和拓?fù)湫畔?14,作成展開(kāi)RCA規(guī)則信息116。規(guī)則匹配分析程序122使用展開(kāi)RCA規(guī)則信息116和事件信息117,確定與事件信息117相關(guān)聯(lián)的元RCA規(guī)則信息115、展開(kāi)RCA規(guī)則信息116和確信度。生成程序123使用元RCA規(guī)則信息115、展開(kāi)RCA規(guī)則信息116、服務(wù)器信息111、 開(kāi)關(guān)信息112、存儲(chǔ)裝置信息113和拓?fù)湫畔?14,生成故障分析上下文。上下文匹配分析程序IM對(duì)所生成的故障分析上下文和各故障履歷登記項(xiàng)內(nèi)的故障分析上下文進(jìn)行匹配。故障履歷管理程序125生成包含所生成的故障分析上下文、表示恢復(fù)方法的信息、表示所發(fā)生的故障的內(nèi)容的信息的故障分析上下文,并將故障分析上下文包含在故障履歷信息119中。網(wǎng)絡(luò)接口 150經(jīng)由網(wǎng)絡(luò)50與其他計(jì)算機(jī)(例如監(jiān)視對(duì)象節(jié)點(diǎn))進(jìn)行數(shù)據(jù)的發(fā)送接收。另外,存儲(chǔ)在存儲(chǔ)器110中的各種程序并不一定必須是不同的程序代碼,也可以由一個(gè)以上的程序代碼執(zhí)行程序的處理。另外,也可以采用其他種類(lèi)的存儲(chǔ)資源(存儲(chǔ)裝置)來(lái)代替存儲(chǔ)器110。另外,管理服務(wù)器10也可以具有輸入輸出裝置。作為輸入輸出裝置的例子,可以考慮顯示器、鍵盤(pán)和指點(diǎn)設(shè)備,但也可以是除此以外的裝置。另外,作為輸入輸出裝置的替代,也可以將串行接口、以太網(wǎng)接口作為輸入輸出裝置,使具有顯示器、鍵盤(pán)或指點(diǎn)設(shè)備的顯示用計(jì)算機(jī)與該接口連接,將顯示用信息發(fā)送到顯示用計(jì)算機(jī),或者從顯示用計(jì)算機(jī)接收輸入用信息,由此,通過(guò)用顯示用計(jì)算機(jī)進(jìn)行顯示或者接受輸入,來(lái)代替輸入輸出裝置的輸入和顯示。圖3表示顯示用計(jì)算機(jī)20的結(jié)構(gòu)。顯示用計(jì)算機(jī)20具有存儲(chǔ)器210、處理器M0、網(wǎng)絡(luò)接口 250和輸入輸出裝置 260 (例如圖2所示那樣的存儲(chǔ)器接口,省略了圖示)。存儲(chǔ)器210、處理器M0、網(wǎng)絡(luò)接口 250和輸入輸出裝置260通過(guò)內(nèi)部網(wǎng)絡(luò)270相互連接。處理器240通過(guò)執(zhí)行存儲(chǔ)在存儲(chǔ)器210中的程序來(lái)進(jìn)行各種處理。在存儲(chǔ)器210中存儲(chǔ)由處理器240執(zhí)行的程序、以及處理器240所需要的信息等。 具體地說(shuō),例如,在存儲(chǔ)器210中存儲(chǔ)畫(huà)面顯示程序211。進(jìn)而,在存儲(chǔ)器210中存儲(chǔ)應(yīng)用程序(以下稱(chēng)為AP) 221和OS (操作系統(tǒng))222。AP221是實(shí)現(xiàn)各種處理的程序。例如,AP221 提供TOB客戶(hù)端功能。0S222是控制顯示用計(jì)算機(jī)20的處理的全體的程序。畫(huà)面顯示程序211是在輸入輸出裝置沈0、例如顯示器裝置上顯示信息的程序。網(wǎng)絡(luò)接口 250經(jīng)由網(wǎng)絡(luò)50與其他計(jì)算機(jī)(例如管理服務(wù)器10)進(jìn)行數(shù)據(jù)的發(fā)送接收。作為輸入輸出裝置沈0的例子,考慮顯示器、鍵盤(pán)和指點(diǎn)設(shè)備,但也可以是除此以外的裝置。另外,作為輸入輸出裝置260的替代,也可以將串行接口、以太網(wǎng)接口作為輸入輸出裝置,使具有顯示器、鍵盤(pán)或指點(diǎn)設(shè)備的顯示用計(jì)算機(jī)與該接口連接。顯示用計(jì)算機(jī)20 也可以從管理服務(wù)器10接收顯示用信息,或者向管理服務(wù)器10發(fā)送輸入用信息。另外,管理服務(wù)器10也可以具有第一計(jì)算機(jī)和第二計(jì)算機(jī),第一計(jì)算機(jī)執(zhí)行拓?fù)鋺?yīng)用程序121、規(guī)則匹配分析程序122以及生成程序123,第二計(jì)算機(jī)執(zhí)行上下文匹配分析程序124以及故障履歷管理程序125。在該情況下,也可以是第一計(jì)算機(jī)具有服務(wù)器信息 111、開(kāi)關(guān)信息121、存儲(chǔ)裝置信息113、拓?fù)湫畔?14、元RCA規(guī)則信息115和展開(kāi)RCA規(guī)則信息116,第二計(jì)算機(jī)具有事件信息117和故障履歷信息119。<1-1用語(yǔ)定義〉以下,記述在實(shí)施例的說(shuō)明中使用的用語(yǔ)的意義?!笆录笔窃诒O(jiān)視對(duì)象節(jié)點(diǎn)30中發(fā)生的運(yùn)轉(zhuǎn)狀態(tài)的變化的事件?!笆录涗洝笔怯糜诖_定事件的信息。事件記錄例如包含作為表示事件的種類(lèi)的信息的事件類(lèi)型、發(fā)生源的監(jiān)視對(duì)象節(jié)點(diǎn)30的標(biāo)識(shí)符、表示事件的內(nèi)容的信息、表示事件的發(fā)生日期時(shí)間的信息。對(duì)于每一個(gè)事件有一個(gè)事件記錄。“RCA”是根本原因分析(Root Cause Analysis)的略稱(chēng),是用于根據(jù)監(jiān)視對(duì)象節(jié)點(diǎn)(例如服務(wù)器、開(kāi)關(guān)、存儲(chǔ)裝置)的事件記錄,確定作為事件的根本原因的監(jiān)視對(duì)象節(jié)點(diǎn)的功能?!霸猂CA規(guī)則”是定義某故障和由于該故障而設(shè)想會(huì)發(fā)生的事件群的規(guī)則。由RCA 使用。通過(guò)使用元RCA規(guī)則,能夠根據(jù)事件群導(dǎo)出成為其根本原因的故障。元RCA規(guī)則是不包含表示由一個(gè)以上的監(jiān)視節(jié)點(diǎn)構(gòu)成的拓?fù)涞耐負(fù)湫畔⒌男畔?元信息)?!罢归_(kāi)RCA規(guī)則”是對(duì)每個(gè)監(jiān)視對(duì)象節(jié)點(diǎn)展開(kāi)了元RCA規(guī)則而得的規(guī)則。由RCA使用。“故障分析上下文”是在分析故障時(shí)使用的信息。故障分析上下文與元RCA規(guī)則信息115內(nèi)的記錄、展開(kāi)RCA規(guī)則信息116內(nèi)的記錄、服務(wù)器信息111內(nèi)的記錄、開(kāi)關(guān)信息112 內(nèi)的記錄、存儲(chǔ)裝置信息113內(nèi)的記錄、以及拓?fù)湫畔?14內(nèi)的記錄相關(guān)聯(lián)。將在后面參照?qǐng)D11詳細(xì)說(shuō)明。<1-2 管理服務(wù)器所具有的信息>以下,說(shuō)明各種信息,這時(shí)使用了“標(biāo)識(shí)符”、“名”、“ID”這樣的表現(xiàn)形式,但它們是可以相互置換的識(shí)別信息。<1-2-1 服務(wù)器信息〉圖4是表示服務(wù)器信息111的圖。服務(wù)器信息111是對(duì)于每一個(gè)服務(wù)器具有一個(gè)記錄(以下稱(chēng)為服務(wù)器記錄)的表。服務(wù)器記錄是作為屬性值而具有服務(wù)器ID501、服務(wù)器名502、服務(wù)器的供應(yīng)商503、服務(wù)器的IP地址504、服務(wù)器的0S505、以及服務(wù)器的連續(xù)運(yùn)轉(zhuǎn)時(shí)間506的一個(gè)記錄。以下,采用一個(gè)服務(wù)器(以下在圖4的說(shuō)明中稱(chēng)為“對(duì)象服務(wù)器”)作為例子,來(lái)說(shuō)明信息要素501 506。服務(wù)器ID501是拓?fù)鋺?yīng)用程序121向作為監(jiān)視對(duì)象節(jié)點(diǎn)30的對(duì)象服務(wù)器分配的標(biāo)識(shí)符。服務(wù)器名502是對(duì)象服務(wù)器所具有的計(jì)算機(jī)名。
服務(wù)器的供應(yīng)商503是對(duì)象服務(wù)器所具有的制造商名。服務(wù)器的IP地址504是在網(wǎng)絡(luò)上對(duì)象服務(wù)器被分配的標(biāo)識(shí)符。服務(wù)器的0S505是安裝在對(duì)象服務(wù)器中的OS名。服務(wù)器的連續(xù)運(yùn)轉(zhuǎn)時(shí)間506是從對(duì)象服務(wù)器最后啟動(dòng)到現(xiàn)在為止的連續(xù)的運(yùn)轉(zhuǎn)時(shí)間。另外,服務(wù)器信息111只要具有與服務(wù)器相關(guān)的屬性值,也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有以上所述的屬性值以外的屬性值。另外,服務(wù)器信息111也可以不具有服務(wù)器ID501以外的至少一個(gè)屬性值。<1-2-2:開(kāi)關(guān)信息〉圖5是表示開(kāi)關(guān)信息112的圖。開(kāi)關(guān)信息112是對(duì)于每一個(gè)開(kāi)關(guān)具有一個(gè)記錄(以下稱(chēng)為開(kāi)關(guān)記錄)的表。開(kāi)關(guān)記錄是將開(kāi)關(guān)ID511、開(kāi)關(guān)名512、開(kāi)關(guān)的供應(yīng)商513、開(kāi)關(guān)的IP地址514、開(kāi)關(guān)的類(lèi)型515 以及開(kāi)關(guān)的連續(xù)運(yùn)轉(zhuǎn)時(shí)間516作為屬性值的記錄。以下,采用一個(gè)開(kāi)關(guān)(以下在圖5的說(shuō)明中稱(chēng)為“對(duì)象開(kāi)關(guān)”)作為例子,說(shuō)明信息要素511 516。開(kāi)關(guān)ID511是拓?fù)鋺?yīng)用程序121對(duì)作為監(jiān)視對(duì)象節(jié)點(diǎn)30的對(duì)象開(kāi)關(guān)分配的標(biāo)識(shí)符。開(kāi)關(guān)名512是對(duì)象開(kāi)關(guān)所具有的計(jì)算機(jī)名。開(kāi)關(guān)的供應(yīng)商513是對(duì)象開(kāi)關(guān)所具有的制造者名。開(kāi)關(guān)的IP地址514是在網(wǎng)絡(luò)上對(duì)象開(kāi)關(guān)被分配的標(biāo)識(shí)符。開(kāi)關(guān)的類(lèi)型515是對(duì)象開(kāi)關(guān)的設(shè)備種類(lèi)名。開(kāi)關(guān)的連續(xù)運(yùn)轉(zhuǎn)時(shí)間516是從對(duì)象開(kāi)關(guān)最后啟動(dòng)到現(xiàn)在的連續(xù)的運(yùn)轉(zhuǎn)時(shí)間。另外,開(kāi)關(guān)信息112只要具有與開(kāi)關(guān)有關(guān)的屬性值,也可以是表以外的數(shù)據(jù)構(gòu)造, 也可以具有上述記載的屬性值以外的屬性值。另外,開(kāi)關(guān)信息112也可以不具有開(kāi)關(guān)ID511 以外的至少一個(gè)屬性值。<1-2-3 存儲(chǔ)裝置信息〉圖6是表示存儲(chǔ)裝置信息113的圖。存儲(chǔ)裝置信息113是對(duì)于每一個(gè)存儲(chǔ)裝置具有一個(gè)記錄(以下稱(chēng)為存儲(chǔ)裝置記錄)的表。存儲(chǔ)裝置記錄是作為屬性值具有存儲(chǔ)裝置ID521、存儲(chǔ)裝置名522、存儲(chǔ)裝置的供應(yīng)商523、存儲(chǔ)裝置的IP地址524、存儲(chǔ)裝置的固件525以及存儲(chǔ)裝置的連續(xù)運(yùn)轉(zhuǎn)時(shí)間526 的記錄。以下,采用一個(gè)存儲(chǔ)裝置(以下在圖6的說(shuō)明中稱(chēng)為“對(duì)象存儲(chǔ)裝置”)作為例子, 來(lái)說(shuō)明信息要素521 526。存儲(chǔ)裝置ID521是拓?fù)鋺?yīng)用程序121向作為監(jiān)視對(duì)象節(jié)點(diǎn)30的對(duì)象存儲(chǔ)裝置分配的標(biāo)識(shí)符。存儲(chǔ)裝置名522是對(duì)象存儲(chǔ)裝置所具有的計(jì)算機(jī)名。存儲(chǔ)裝置的供應(yīng)商523是對(duì)象存儲(chǔ)裝置所具有的制造商名。存儲(chǔ)裝置的IP地址5 是在網(wǎng)絡(luò)上對(duì)象存儲(chǔ)裝置被分配的標(biāo)識(shí)符。存儲(chǔ)裝置的固件525是安裝在對(duì)象存儲(chǔ)裝置中的固件名。存儲(chǔ)裝置的連續(xù)運(yùn)轉(zhuǎn)時(shí)間5 是從對(duì)象存儲(chǔ)裝置最后啟動(dòng)到現(xiàn)在為止的連續(xù)的運(yùn)轉(zhuǎn)時(shí)間。
12
另外,存儲(chǔ)裝置信息113只要具有與存儲(chǔ)裝置相關(guān)的屬性值,也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有以上所述的屬性值以外的屬性值。另外,存儲(chǔ)裝置信息111也可以不具有存儲(chǔ)裝置ID521以外的至少一個(gè)屬性值。<1-2-4:拓?fù)湫畔ⅰ祱D7是表示拓?fù)湫畔?14的圖。拓?fù)湫畔?14是對(duì)于每一個(gè)拓?fù)浣Y(jié)構(gòu)具有一個(gè)記錄(以下稱(chēng)為拓?fù)溆涗?的表。 拓?fù)溆涗浭亲鳛閷傩灾稻哂型負(fù)銲D531、服務(wù)器ID532、開(kāi)關(guān)ID533以及存儲(chǔ)裝置ID534的記錄。以下,采用一個(gè)拓?fù)浣Y(jié)構(gòu)(以下在圖7的說(shuō)明中稱(chēng)為“對(duì)象拓?fù)洹?作為例子,來(lái)說(shuō)明信息要素531 534。拓?fù)銲D531是對(duì)象拓?fù)浣Y(jié)構(gòu)的標(biāo)識(shí)符?!巴?fù)浣Y(jié)構(gòu)”是指監(jiān)視對(duì)象節(jié)點(diǎn)30之間的連接形式,換言之,是監(jiān)視對(duì)象節(jié)點(diǎn)30的組合。具體地說(shuō),作為拓?fù)浣Y(jié)構(gòu),定義監(jiān)視對(duì)象節(jié)點(diǎn)的種類(lèi)和排列。服務(wù)器ID532是對(duì)象拓?fù)浣Y(jié)構(gòu)所具有的服務(wù)器的服務(wù)器ID501。開(kāi)關(guān)ID533是對(duì)象拓?fù)浣Y(jié)構(gòu)所具有的開(kāi)關(guān)的開(kāi)關(guān)ID511。存儲(chǔ)裝置ID534是對(duì)象拓?fù)浣Y(jié)構(gòu)所具有的存儲(chǔ)裝置的存儲(chǔ)裝置ID521。另外,拓?fù)湫畔?14只要具有與監(jiān)視對(duì)象節(jié)點(diǎn)30的連接形式相關(guān)的屬性值,也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有以上記載的屬性值以外的屬性值。在本實(shí)施例中,拓?fù)浣Y(jié)構(gòu)典型的是服務(wù)器(計(jì)算機(jī))經(jīng)由開(kāi)關(guān)(網(wǎng)絡(luò)開(kāi)關(guān))與存儲(chǔ)裝置連接的連接形式。根據(jù)這樣的拓?fù)浣Y(jié)構(gòu),服務(wù)器發(fā)出指定了從存儲(chǔ)裝置提供的邏輯卷的I/O指令(寫(xiě)指令或者讀指令)。I/O指令經(jīng)由開(kāi)關(guān)而到達(dá)存儲(chǔ)裝置。存儲(chǔ)裝置按照該I/O指令,對(duì)由該指令指定的邏輯卷進(jìn)行I/O。<1-2-5 元 RCA 規(guī)則信息 >圖8是表示元RCA規(guī)則信息115的圖。元RCA規(guī)則信息115是對(duì)于每一個(gè)元RCA規(guī)則具有一個(gè)記錄(以下稱(chēng)為元RCA 記錄)的表。元RCA記錄是作為屬性值具有元RCA規(guī)則IM41、服務(wù)器事件M2、開(kāi)關(guān)事件討3、存儲(chǔ)裝置事件M4、原因節(jié)點(diǎn)M5以及原因內(nèi)容546的記錄。以下,采用一個(gè)元RCA規(guī)則(以下在圖8的說(shuō)明中稱(chēng)為“對(duì)象元RCA規(guī)則”)為例子,說(shuō)明信息要素Ml M6。元RCA規(guī)則ID541是規(guī)則匹配分析程序122向?qū)ο笤猂CA規(guī)則分配的標(biāo)識(shí)符。服務(wù)器事件542是表示對(duì)象元RCA規(guī)則所具有的服務(wù)器中的事件的內(nèi)容的信息。開(kāi)關(guān)事件543是表示對(duì)象元RCA規(guī)則所具有的開(kāi)關(guān)中的事件的內(nèi)容的信息。存儲(chǔ)裝置事件544是表示對(duì)象元RCA規(guī)則所具有的存儲(chǔ)裝置中的事件的內(nèi)容的信肩、ο原因節(jié)點(diǎn)545是表示對(duì)象元RCA規(guī)則所具有的事件的根本原因即節(jié)點(diǎn)的種類(lèi)的信
肩、ο原因內(nèi)容546是表示對(duì)象元RCA規(guī)則所具有的事件的根本原因的內(nèi)容的信息。原因內(nèi)容546和所述原因節(jié)點(diǎn)M5的組合表示事件群的根本原因。另外,元RCA規(guī)則信息115只要具有與元RCA規(guī)則相關(guān)的屬性值,也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有上述記載的屬性值以外的屬性值。<1-2-6 展開(kāi)RCA規(guī)則信息>
圖9是表示展開(kāi)RCA規(guī)則信息116的圖。展開(kāi)RCA規(guī)則信息116是對(duì)于每一個(gè)展開(kāi)RCA規(guī)則具有一個(gè)記錄(以下稱(chēng)為展開(kāi)RCA記錄)的表。展開(kāi)RCA記錄是作為屬性值而具有展開(kāi)RCA規(guī)則ID551、元RCA規(guī)則 ID552、拓?fù)銲D553、原因節(jié)點(diǎn)ID554以及原因詳情555的記錄。以下,采用一個(gè)展開(kāi)RCA規(guī)則(以下在圖9的說(shuō)明中稱(chēng)為“對(duì)象展開(kāi)RCA規(guī)則”)為例子,說(shuō)明信息要素551 555。展開(kāi)RCA規(guī)則ID551是規(guī)則匹配分析程序122向?qū)ο笳归_(kāi)RCA規(guī)則分配的標(biāo)識(shí)符。元RCA規(guī)則ID552是對(duì)象展開(kāi)RCA規(guī)則所屬的元RCA規(guī)則所具有的元RCA規(guī)則 ID541。拓?fù)銲D553是對(duì)象展開(kāi)RCA規(guī)則所屬的拓?fù)浣Y(jié)構(gòu)所具有的拓?fù)銲D531。原因節(jié)點(diǎn)ID5M是用于確定成為對(duì)象展開(kāi)RCA規(guī)則的根本原因的監(jiān)視對(duì)象節(jié)點(diǎn)30 的服務(wù)器ID501、開(kāi)關(guān)ID511或存儲(chǔ)裝置ID521。原因詳情555是表示對(duì)象展開(kāi)RCA規(guī)則的根本原因的內(nèi)容的原因內(nèi)容546。另外,展開(kāi)RCA規(guī)則信息116只要具有與展開(kāi)RCA規(guī)則相關(guān)的屬性值,也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有上述記載的屬性值以外的屬性值。<1-2-7:事件信息〉圖10是表示事件信息117的圖。事件信息117是對(duì)于每一個(gè)事件具有一個(gè)事件記錄的表。事件記錄是作為屬性值具有事件ID561、事件類(lèi)型562、對(duì)象節(jié)點(diǎn)類(lèi)型563、對(duì)象節(jié)點(diǎn)ID564、事件內(nèi)容565、發(fā)生日期時(shí)間566以及狀態(tài)567的記錄。以下,采用一個(gè)事件(以下在圖10的說(shuō)明中稱(chēng)為“對(duì)象事件”)為例子,說(shuō)明信息要素561 567。事件ID561是規(guī)則匹配分析程序122向?qū)ο笫录氖录涗浄峙涞臉?biāo)識(shí)符。事件類(lèi)型562是表示對(duì)象事件的種類(lèi)的信息。作為事件類(lèi)型562的具體值,例如有 “Critical ”、“Warning”、“ Information",,對(duì)象節(jié)點(diǎn)類(lèi)型563是表示作為對(duì)象事件的發(fā)生源的監(jiān)視對(duì)象節(jié)點(diǎn)30的節(jié)點(diǎn)的種類(lèi)(例如服務(wù)器、開(kāi)關(guān)或存儲(chǔ)裝置)的信息。對(duì)象節(jié)點(diǎn)ID564是表示作為對(duì)象事件的發(fā)生源的監(jiān)視對(duì)象節(jié)點(diǎn)30的服務(wù)器 ID501、開(kāi)關(guān)ID511或存儲(chǔ)裝置ID521。事件內(nèi)容565是表示對(duì)象事件的內(nèi)容的信息。發(fā)生日期時(shí)間566是表示對(duì)象事件的發(fā)生日期時(shí)間的信息。狀態(tài)567是表示對(duì)象事件是否已經(jīng)解決的信息。另外,事件信息117只要具有與事件相關(guān)的屬性值,也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有上述記載的屬性值以外的屬性值。另外,事件信息117也可以不具有事件 ID551、對(duì)象節(jié)點(diǎn)ID564、事件內(nèi)容565以及發(fā)生日期時(shí)間566以外的至少一個(gè)屬性值。<1-2-8 故障分析上下文>圖11是表示故障分析上下文120的圖。故障分析上下文120是作為屬性值而具有故障分析上下文ID601、元RCA規(guī)則 ID602、展開(kāi)RCA規(guī)則ID603、拓?fù)銲D604、服務(wù)器ID605、開(kāi)關(guān)ID606以及存儲(chǔ)裝置ID607的數(shù)據(jù)。故障分析上下文ID601是生成程序123對(duì)故障分析上下文120分配的標(biāo)識(shí)符。
元RCA規(guī)則ID602是用于確定與該故障分析上下文120相關(guān)聯(lián)的元RCA規(guī)則的元 RCA 規(guī)則 IM41。展開(kāi)RCA規(guī)則ID603是用于確定與該故障分析上下文120相關(guān)聯(lián)的展開(kāi)RCA規(guī)則的展開(kāi)RCA規(guī)則ID551。拓?fù)銲D604是用于確定與該故障分析上下文120相關(guān)聯(lián)的拓?fù)浣Y(jié)構(gòu)的拓?fù)銲D531。服務(wù)器ID605是用于確定與該故障分析上下文120相關(guān)聯(lián)的服務(wù)器的服務(wù)器 ID501。開(kāi)關(guān)ID606是用于確定與該故障分析上下文120相關(guān)聯(lián)的開(kāi)關(guān)的開(kāi)關(guān)ID511。存儲(chǔ)裝置ID607是用于確定與該故障分析上下文120相關(guān)聯(lián)的存儲(chǔ)裝置的存儲(chǔ)裝置 ID521。另外,故障分析上下文120也可以具有上述記載的屬性值以外的屬性值。<1-2-9 故障履歷信息〉圖12A是表示故障履歷信息119所具有的故障履歷登記項(xiàng)1191的圖。故障履歷登記項(xiàng)1191是作為屬性值而具有故障履歷ID701、元RCA規(guī)則ID702、 展開(kāi)RCA規(guī)則ID703、拓?fù)銲D704、服務(wù)器ID705、開(kāi)關(guān)ID706、存儲(chǔ)裝置ID707、服務(wù)器權(quán)重 ID708、開(kāi)關(guān)權(quán)重ID709、存儲(chǔ)裝置權(quán)重ID710、原因711以及恢復(fù)方法712的數(shù)據(jù)。故障履歷ID701是故障履歷管理程序125對(duì)故障履歷登記項(xiàng)1191分配的標(biāo)識(shí)符。元RCA規(guī)則ID702是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的元RCA規(guī)則的元RCA規(guī)則IM41。展開(kāi)RCA規(guī)則ID703是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的展開(kāi)RCA規(guī)則的展開(kāi)RCA規(guī)則ID551。拓?fù)銲D704是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的拓?fù)浣Y(jié)構(gòu)的拓?fù)?ID531。服務(wù)器ID705是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的服務(wù)器的服務(wù)器 ID501。開(kāi)關(guān)ID706是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的開(kāi)關(guān)的開(kāi)關(guān)ID511。存儲(chǔ)裝置ID707是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的存儲(chǔ)裝置的存儲(chǔ)裝置ID521。服務(wù)器權(quán)重ID708是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的服務(wù)器權(quán)重記錄的服務(wù)器權(quán)重ID801 (參照?qǐng)D12B)。服務(wù)器權(quán)重記錄是服務(wù)器權(quán)重信息800所具有的記錄。開(kāi)關(guān)權(quán)重ID709是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的開(kāi)關(guān)權(quán)重記錄的開(kāi)關(guān)權(quán)重ID811 (參照?qǐng)D12C)。開(kāi)關(guān)權(quán)重記錄是開(kāi)關(guān)權(quán)重信息810所具有的記錄。存儲(chǔ)裝置權(quán)重ID710是用于確定與該故障履歷登記項(xiàng)1191相關(guān)聯(lián)的存儲(chǔ)裝置權(quán)重記錄的存儲(chǔ)裝置權(quán)重ID821 (參照?qǐng)D12D)。存儲(chǔ)裝置權(quán)重記錄是存儲(chǔ)裝置權(quán)重信息8210 所具有的記錄。原因711是表示與該故障履歷登記項(xiàng)1191對(duì)應(yīng)的故障的原因的信息?;謴?fù)方法712是表示與該故障履歷登記項(xiàng)1191對(duì)應(yīng)的從故障的恢復(fù)方法的信息。故障履歷登記項(xiàng)1191所具有的ID702 707是故障分析上下文120(參照?qǐng)D11)
15所具有的ID602 607的復(fù)制。即,如上所述,故障履歷登記項(xiàng)1191具有故障分析上下文 120。根據(jù)圖12A,雖然故障分析上下文ID601不包含在故障履歷登記項(xiàng)1191中,但也可以將該ID601包含在該記錄1191中。故障履歷信息119只要具有與故障履歷相關(guān)的屬性值,則也可以是上述的數(shù)據(jù)構(gòu)造以外的數(shù)據(jù)構(gòu)造,也可以具有上述記載的屬性值以外的屬性值。另外,故障履歷信息119 也可以不具有服務(wù)器權(quán)重ID708、開(kāi)關(guān)權(quán)重ID709以及存儲(chǔ)裝置權(quán)重ID710。<1-2-10 服務(wù)器權(quán)重信息>圖12B是表示服務(wù)器權(quán)重信息800的圖。服務(wù)器權(quán)重信息800是對(duì)于一個(gè)服務(wù)器權(quán)重具有一個(gè)記錄(服務(wù)器權(quán)重記錄)的表。服務(wù)器權(quán)重記錄是作為屬性值而具有服務(wù)器權(quán)重ID801、服務(wù)器的供應(yīng)商802、服務(wù)器的IP地址803、服務(wù)器的0S804以及服務(wù)器的連續(xù)運(yùn)轉(zhuǎn)時(shí)間805的記錄。以下,采用一個(gè)服務(wù)器權(quán)重(在圖12B的說(shuō)明中稱(chēng)為“對(duì)象服務(wù)器權(quán)重”)為例子,說(shuō)明信息要素801 805。服務(wù)器權(quán)重ID801是向?qū)ο蠓?wù)器權(quán)重分配的標(biāo)識(shí)符。服務(wù)器的供應(yīng)商802是屬于對(duì)象服務(wù)器權(quán)重的一種權(quán)重,是表示以怎樣的程度重視服務(wù)器的供應(yīng)商這樣的項(xiàng)目的值。服務(wù)器IP地址803是屬于對(duì)象服務(wù)器權(quán)重的一種權(quán)重,是表示以怎樣的程度重視服務(wù)器的IP地址這樣的項(xiàng)目的值。服務(wù)器的0S04是屬于對(duì)象服務(wù)器權(quán)重的一種權(quán)重,是表示以怎樣的程度重視服務(wù)器的OS這樣的項(xiàng)目的值。服務(wù)器的連續(xù)運(yùn)轉(zhuǎn)時(shí)間805是屬于對(duì)象服務(wù)器權(quán)重的一種權(quán)重,是表示以怎樣的程度重視服務(wù)器的連續(xù)運(yùn)轉(zhuǎn)時(shí)間這樣的項(xiàng)目的值。根據(jù)以上的說(shuō)明可知,用與服務(wù)器相關(guān)的多種項(xiàng)目的權(quán)重來(lái)定義“服務(wù)器權(quán)重”。另外,服務(wù)器權(quán)重信息800只要具有與服務(wù)器權(quán)重相關(guān)的屬性值,則也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有上述記載的屬性值以外的屬性值。另外,服務(wù)器權(quán)重信息800 也可以不具有服務(wù)器權(quán)重ID800以外的至少一個(gè)屬性值。<1-2-11 開(kāi)關(guān)的權(quán)重信息>圖12C是表示開(kāi)關(guān)的權(quán)重信息810的圖。開(kāi)關(guān)權(quán)重信息810是對(duì)于一個(gè)開(kāi)關(guān)權(quán)重具有一個(gè)記錄(開(kāi)關(guān)權(quán)重記錄)的表。開(kāi)關(guān)權(quán)重記錄是作為屬性值而具有開(kāi)關(guān)權(quán)重ID811、開(kāi)關(guān)的供應(yīng)商812、開(kāi)關(guān)的IP地址813、開(kāi)關(guān)的類(lèi)型814以及開(kāi)關(guān)的連續(xù)運(yùn)轉(zhuǎn)時(shí)間815的記錄。以下,采用一個(gè)開(kāi)關(guān)權(quán)重(在圖12C 的說(shuō)明中稱(chēng)為“對(duì)象開(kāi)關(guān)權(quán)重”)為例子,說(shuō)明信息要素811 815。開(kāi)關(guān)權(quán)重ID811是向?qū)ο箝_(kāi)關(guān)權(quán)重分配的標(biāo)識(shí)符。開(kāi)關(guān)的供應(yīng)商812是屬于對(duì)象開(kāi)關(guān)權(quán)重的一種權(quán)重,是表示以怎樣的程度重視開(kāi)關(guān)的供應(yīng)商這樣的項(xiàng)目的值。開(kāi)關(guān)的IP地址813是屬于對(duì)象開(kāi)關(guān)權(quán)重的一種權(quán)重,是表示以怎樣的程度重視開(kāi)關(guān)的IP地址這樣的項(xiàng)目的值。開(kāi)關(guān)的類(lèi)型814是屬于對(duì)象開(kāi)關(guān)權(quán)重的一種權(quán)重,是表示以怎樣的程度重視開(kāi)關(guān)的類(lèi)型這樣的項(xiàng)目的值。開(kāi)關(guān)的連續(xù)運(yùn)轉(zhuǎn)時(shí)間815是屬于對(duì)象開(kāi)關(guān)權(quán)重的一種權(quán)重,是表示以怎樣的程度重視開(kāi)關(guān)的連續(xù)運(yùn)轉(zhuǎn)時(shí)間這樣的項(xiàng)目的值。根據(jù)以上的說(shuō)明可知,用與開(kāi)關(guān)相關(guān)的多種項(xiàng)目的權(quán)重來(lái)定義“開(kāi)關(guān)權(quán)重”。另外,開(kāi)關(guān)權(quán)重信息810只要具有與開(kāi)關(guān)權(quán)重相關(guān)的屬性值,則也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有上述記載的屬性值以外的屬性值。另外,開(kāi)關(guān)權(quán)重信息810也可以不具有開(kāi)關(guān)權(quán)重ID811以外的至少一個(gè)屬性值。<1-2-12 存儲(chǔ)裝置的權(quán)重信息>圖12D是表示存儲(chǔ)裝置權(quán)重信息820的圖。存儲(chǔ)裝置權(quán)重信息820是對(duì)于一個(gè)存儲(chǔ)裝置權(quán)重具有一個(gè)記錄(存儲(chǔ)裝置權(quán)重記錄)的表。存儲(chǔ)裝置權(quán)重記錄是作為屬性值而具有存儲(chǔ)裝置權(quán)重ID821、存儲(chǔ)裝置的供應(yīng)商822、存儲(chǔ)裝置的IP地址823、存儲(chǔ)裝置的固件824以及存儲(chǔ)裝置的連續(xù)運(yùn)轉(zhuǎn)時(shí)間825的記錄。以下,采用一個(gè)存儲(chǔ)裝置權(quán)重(在圖12D的說(shuō)明中稱(chēng)為“對(duì)象存儲(chǔ)裝置權(quán)重”)為例子,說(shuō)明信息要素821 825。存儲(chǔ)裝置權(quán)重ID821是向?qū)ο蟠鎯?chǔ)裝置權(quán)重分配的標(biāo)識(shí)符。存儲(chǔ)裝置的供應(yīng)商822是屬于對(duì)象存儲(chǔ)裝置權(quán)重的一種權(quán)重,是表示以怎樣的程度重視存儲(chǔ)裝置的供應(yīng)商這樣的項(xiàng)目的值。存儲(chǔ)裝置的IP地址823是屬于對(duì)象存儲(chǔ)裝置權(quán)重的一種權(quán)重,是表示以怎樣的程度重視存儲(chǔ)裝置的IP地址這樣的項(xiàng)目的值。存儲(chǔ)裝置的固件擬4是屬于對(duì)象存儲(chǔ)裝置權(quán)重的一種權(quán)重,是表示以怎樣的程度重視存儲(chǔ)裝置的固件這樣的項(xiàng)目的值。存儲(chǔ)裝置的連續(xù)運(yùn)轉(zhuǎn)時(shí)間825是屬于對(duì)象存儲(chǔ)裝置權(quán)重的一種權(quán)重,是表示以怎樣的程度重視存儲(chǔ)裝置的連續(xù)運(yùn)轉(zhuǎn)時(shí)間這樣的項(xiàng)目的值。根據(jù)以上的說(shuō)明可知,用與存儲(chǔ)裝置相關(guān)的多種項(xiàng)目的權(quán)重來(lái)定義“存儲(chǔ)裝置權(quán)重”。另外,存儲(chǔ)裝置權(quán)重信息820只要具有與存儲(chǔ)裝置權(quán)重相關(guān)的屬性值,則也可以是表以外的數(shù)據(jù)構(gòu)造,也可以具有上述記載的屬性值以外的屬性值。另外,存儲(chǔ)裝置權(quán)重信息820也可以不具有存儲(chǔ)裝置權(quán)重ID821以外的至少一個(gè)屬性值。上述的服務(wù)器權(quán)重信息800、開(kāi)關(guān)權(quán)重信息810以及存儲(chǔ)裝置權(quán)重信息820例如包含在故障履歷信息中。<1-2-13 各信息的抽象化>在以下的說(shuō)明中,以由服務(wù)器、開(kāi)關(guān)以及存儲(chǔ)裝置構(gòu)成的拓?fù)浣Y(jié)構(gòu)為例子進(jìn)行記載。但是,本發(fā)明并不限于這樣的拓?fù)浣Y(jié)構(gòu),也可以應(yīng)用于其他種類(lèi)的拓?fù)浣Y(jié)構(gòu)。例如,拓?fù)浣Y(jié)構(gòu)中,提供預(yù)定的網(wǎng)絡(luò)服務(wù)的服務(wù)提供節(jié)點(diǎn)裝置(一個(gè)例子是存儲(chǔ)裝置)、和利用該預(yù)定的網(wǎng)絡(luò)服務(wù)的服務(wù)利用節(jié)點(diǎn)裝置(一個(gè)例子是服務(wù)器)是監(jiān)視對(duì)象節(jié)點(diǎn)即可。如果從這樣的廣視點(diǎn)考慮,則各種信息具有以下的信息即可。服務(wù)器信息(參照?qǐng)D4)更抽象地是服務(wù)利用節(jié)點(diǎn)裝置信息。服務(wù)利用節(jié)點(diǎn)裝置信息可以包含以下的信息(al) (a3)(al)服務(wù)利用節(jié)點(diǎn)裝置的IP地址等網(wǎng)絡(luò)標(biāo)識(shí)符;(a2)表示該節(jié)點(diǎn)裝置的硬件或軟件的結(jié)構(gòu)的信息;(a3)表示設(shè)定內(nèi)容的信息。
17
開(kāi)關(guān)信息(參照?qǐng)D5)更抽象地是中繼裝置信息(或中繼節(jié)點(diǎn)裝置信息)。中繼裝置信息可以包含以下的信息(bl)以及(b2)(bl)表示對(duì)服務(wù)利用節(jié)點(diǎn)裝置與服務(wù)提供節(jié)點(diǎn)裝置之間的通信進(jìn)行中繼的節(jié)點(diǎn)裝置(一個(gè)例子是開(kāi)關(guān))的硬件或軟件的結(jié)構(gòu)的信息;(b2)表示設(shè)定內(nèi)容的信息。存儲(chǔ)裝置信息(參照?qǐng)D6)更抽象地是服務(wù)提供節(jié)點(diǎn)裝置信息。服務(wù)提供節(jié)點(diǎn)裝置信息可以包含以下的信息(Cl) (c3)(cl)服務(wù)提供節(jié)點(diǎn)裝置的IP地址等網(wǎng)絡(luò)標(biāo)識(shí)符;(c2)表示該節(jié)點(diǎn)裝置的硬件或軟件的結(jié)構(gòu)的信息;(c3)表示設(shè)定內(nèi)容的信息。另外,服務(wù)提供節(jié)點(diǎn)裝置信息也可以包含表示服務(wù)利用節(jié)點(diǎn)裝置所提供的網(wǎng)絡(luò)服務(wù)的種類(lèi)的信息等。拓?fù)湫畔?參照?qǐng)D7)也可以包含表示服務(wù)利用節(jié)點(diǎn)裝置的標(biāo)識(shí)符與該服務(wù)利用節(jié)點(diǎn)裝置所利用的服務(wù)提供節(jié)點(diǎn)裝置的標(biāo)識(shí)符的組(或?qū)?yīng)關(guān)系)的信息。另外,如果服務(wù)利用節(jié)點(diǎn)裝置與該服務(wù)利用節(jié)點(diǎn)裝置進(jìn)行通信時(shí)經(jīng)由一個(gè)以上的中繼裝置,則這些一個(gè)以上的中繼裝置的標(biāo)識(shí)符也可以包含在拓?fù)湫畔⒅?。元RCA規(guī)則信息(參照?qǐng)D幻針對(duì)成為管理服務(wù)器的監(jiān)視對(duì)象的各網(wǎng)絡(luò)服務(wù),可以包含以下的信息(dl)以及(d2)(dl)表示在服務(wù)利用節(jié)點(diǎn)裝置中可能發(fā)生的第一事件(服務(wù)利用節(jié)點(diǎn)裝置發(fā)生事件)的種類(lèi)、與在服務(wù)提供節(jié)點(diǎn)裝置(或中繼裝置)中可能發(fā)生的第二事件(服務(wù)提供節(jié)點(diǎn)裝置發(fā)生事件)的種類(lèi)的組合的信息;(d2)表示第一事件和第二事件發(fā)生了的情況下原的、能夠確定為因(或推測(cè)為原因)的服務(wù)提供節(jié)點(diǎn)裝置或中繼裝置中可能發(fā)生的原因(或原因的種類(lèi))的信息。展開(kāi)RCA規(guī)則信息(參照?qǐng)D9),針對(duì)利用或提供網(wǎng)絡(luò)服務(wù)的各監(jiān)視對(duì)象節(jié)點(diǎn)可以包含以下的信息(el) (e3)(el)表示在作為服務(wù)利用節(jié)點(diǎn)裝置的節(jié)點(diǎn)裝置中可能發(fā)生的第一事件的種類(lèi)和服務(wù)利用節(jié)點(diǎn)裝置的標(biāo)識(shí)符、與在服務(wù)提供節(jié)點(diǎn)裝置(或中繼裝置)中可能發(fā)生的第二事件的種類(lèi)和服務(wù)提供節(jié)點(diǎn)裝置(或中繼裝置)的標(biāo)識(shí)符的組合的信息;(e2)第一事件和第二事件發(fā)生了的情況下的、能夠確定為原因(或推測(cè)為原因) 的服務(wù)提供節(jié)點(diǎn)裝置(或中繼裝置)的標(biāo)識(shí)符;(e3)表示在該服務(wù)提供節(jié)點(diǎn)裝置(或中繼裝置)中可能發(fā)生的原因(或原因的種類(lèi))的信息。故障分析上下文(參照?qǐng)D11)可以包含為了確定故障的根本原因而使用的元RCA 規(guī)則的標(biāo)識(shí)符。另外,也可以包含為了確定故障的根本原因而使用的展開(kāi)RCA規(guī)則的標(biāo)識(shí)符、拓?fù)浣Y(jié)構(gòu)的標(biāo)識(shí)符或監(jiān)視對(duì)象節(jié)點(diǎn)的標(biāo)識(shí)符。故障履歷登記項(xiàng)(參照?qǐng)D12A)可以包含表示故障分析的上下文的內(nèi)容、從與該上下文對(duì)應(yīng)的故障的恢復(fù)方法(例如恢復(fù)步驟)的信息。另外,故障履歷登記項(xiàng)也可以包含用于對(duì)該記錄所具有的故障分析上下文的匹配度進(jìn)行評(píng)價(jià)的評(píng)價(jià)值、或記錄了評(píng)價(jià)值的信息的標(biāo)識(shí)符。
服務(wù)器權(quán)重信息(參照?qǐng)D12B)可以包含分配給服務(wù)利用節(jié)點(diǎn)裝置的硬件或軟件結(jié)構(gòu)以及設(shè)定內(nèi)容的要素的、用于評(píng)價(jià)匹配度的值。開(kāi)關(guān)權(quán)重信息(參照?qǐng)D12C)可以包含分配給中繼裝置的硬件或軟件結(jié)構(gòu)以及設(shè)定內(nèi)容的要素的、用于評(píng)價(jià)匹配度的值。存儲(chǔ)裝置權(quán)重信息(參照?qǐng)D12D)可以包含分配給服務(wù)提供節(jié)點(diǎn)裝置的硬件或軟件結(jié)構(gòu)以及設(shè)定內(nèi)容的要素的、用于評(píng)價(jià)匹配度的值。<1-3 展開(kāi)RCA規(guī)則作成>圖13表示作成展開(kāi)RCA規(guī)則的流程。(步驟1001)拓?fù)鋺?yīng)用程序121通過(guò)網(wǎng)絡(luò)50從監(jiān)視對(duì)象節(jié)點(diǎn)30取得信息。如果監(jiān)視對(duì)象節(jié)點(diǎn)30是服務(wù)器,則取得包含服務(wù)器名、服務(wù)器的供應(yīng)商名、服務(wù)器的IP地址、月艮務(wù)器的OS名以及服務(wù)器的連續(xù)運(yùn)轉(zhuǎn)時(shí)間的信息(以下稱(chēng)為服務(wù)器取得信息)。拓?fù)鋺?yīng)用程序121根據(jù)從各監(jiān)視對(duì)象節(jié)點(diǎn)(各服務(wù)器)接收到的服務(wù)器取得信息,作成或更新服務(wù)器信息111。具體地說(shuō),例如拓?fù)鋺?yīng)用程序121進(jìn)行以下的處理㈧和⑶(A)在服務(wù)器取得信息內(nèi)的標(biāo)識(shí)符沒(méi)有存儲(chǔ)在服務(wù)器信息111中的情況下,針對(duì)與該服務(wù)器取得信息對(duì)應(yīng)的服務(wù)器信息111內(nèi)的服務(wù)器記錄(以下在圖13的說(shuō)明中稱(chēng)為 “對(duì)象服務(wù)器記錄”),分配服務(wù)器ID501 (例如服務(wù)器取得信息內(nèi)的標(biāo)識(shí)符),將該服務(wù)器 ID501存儲(chǔ)在對(duì)象記錄中;(B)將服務(wù)器取得信息內(nèi)的服務(wù)器名502、供應(yīng)商名503、IP地址504、0S名505以
及連續(xù)運(yùn)轉(zhuǎn)時(shí)間506存儲(chǔ)在對(duì)象服務(wù)器記錄中。另外,服務(wù)器取得信息的數(shù)據(jù)構(gòu)造,只要能夠更新服務(wù)器信息111,則不限于上述構(gòu)造。另外,對(duì)于預(yù)先明確為不是服務(wù)器的監(jiān)視對(duì)象節(jié)點(diǎn),也可以省略步驟1001。(步驟100 拓?fù)鋺?yīng)用程序121通過(guò)網(wǎng)絡(luò)50從監(jiān)視對(duì)象節(jié)點(diǎn)30取得信息。如果監(jiān)視對(duì)象節(jié)點(diǎn)30是開(kāi)關(guān),則取得包含開(kāi)關(guān)名、開(kāi)關(guān)的供應(yīng)商名、開(kāi)關(guān)的IP地址、開(kāi)關(guān)的類(lèi)型以及開(kāi)關(guān)的連續(xù)運(yùn)轉(zhuǎn)時(shí)間的信息(以下稱(chēng)為開(kāi)關(guān)取得信息)。拓?fù)鋺?yīng)用程序121根據(jù)從各監(jiān)視對(duì)象節(jié)點(diǎn)(各開(kāi)關(guān))接收到的開(kāi)關(guān)取得信息,作成或更新開(kāi)關(guān)信息112。具體地說(shuō),例如拓?fù)鋺?yīng)用程序121進(jìn)行以下的處理㈧和⑶(A)在開(kāi)關(guān)取得信息內(nèi)的標(biāo)識(shí)符沒(méi)有存儲(chǔ)在開(kāi)關(guān)信息112中的情況下,針對(duì)與該開(kāi)關(guān)取得信息對(duì)應(yīng)的、開(kāi)關(guān)信息112內(nèi)的開(kāi)關(guān)記錄(以下,在圖13的說(shuō)明中稱(chēng)為“對(duì)象開(kāi)關(guān)記錄”),分配開(kāi)關(guān)ID511 (例如開(kāi)關(guān)取得信息內(nèi)的標(biāo)識(shí)符),將該開(kāi)關(guān)ID511存儲(chǔ)在對(duì)象開(kāi)關(guān)記錄中;(B)將開(kāi)關(guān)取得信息的開(kāi)關(guān)名512、供應(yīng)商名513、IP地址514、類(lèi)型515以及連續(xù)運(yùn)轉(zhuǎn)時(shí)間516存儲(chǔ)在對(duì)象開(kāi)關(guān)記錄中。另外,開(kāi)關(guān)取得信息的數(shù)據(jù)構(gòu)造只要能夠更新開(kāi)關(guān)信息112,則不限于上述構(gòu)造。 另外,對(duì)于預(yù)先明確為不是開(kāi)關(guān)的監(jiān)視對(duì)象節(jié)點(diǎn),也可以省略步驟1002。(步驟100 拓?fù)鋺?yīng)用程序121通過(guò)網(wǎng)絡(luò)50從監(jiān)視對(duì)象節(jié)點(diǎn)30取得信息。如果監(jiān)視對(duì)象節(jié)點(diǎn)30是存儲(chǔ)裝置,則取得包含存儲(chǔ)裝置名、存儲(chǔ)裝置的供應(yīng)商名、存儲(chǔ)裝置的 IP地址、存儲(chǔ)裝置的固件名以及存儲(chǔ)裝置的連續(xù)運(yùn)轉(zhuǎn)時(shí)間的信息(以下稱(chēng)為存儲(chǔ)裝置取得信息)。拓?fù)鋺?yīng)用程序121根據(jù)從各監(jiān)視對(duì)象節(jié)點(diǎn)(各存儲(chǔ)裝置)接收到的存儲(chǔ)裝置取得信息,作成或更新存儲(chǔ)裝置信息113。具體地說(shuō),例如拓?fù)鋺?yīng)用程序121進(jìn)行以下的處理(A)和(B)(A)在存儲(chǔ)裝置取得信息內(nèi)的標(biāo)識(shí)符沒(méi)有存儲(chǔ)在存儲(chǔ)裝置信息113中的情況下, 針對(duì)與該存儲(chǔ)裝置取得信息對(duì)應(yīng)的存儲(chǔ)裝置信息113內(nèi)的存儲(chǔ)裝置記錄(以下,在圖13的說(shuō)明中稱(chēng)為“對(duì)象存儲(chǔ)裝置記錄”),分配存儲(chǔ)裝置ID521 (例如存儲(chǔ)裝置取得信息內(nèi)的標(biāo)識(shí)符),將該存儲(chǔ)裝置ID521存儲(chǔ)在對(duì)象存儲(chǔ)裝置記錄中;(B)將存儲(chǔ)裝置取得信息的存儲(chǔ)裝置名522、供應(yīng)商名523、IP地址524、固件525 以及連續(xù)運(yùn)轉(zhuǎn)時(shí)間5 存儲(chǔ)在對(duì)象存儲(chǔ)裝置記錄中。另外,存儲(chǔ)裝置取得信息的數(shù)據(jù)構(gòu)造只要能夠更新存儲(chǔ)裝置信息112,則不限于上述構(gòu)造。另外,對(duì)于預(yù)先明確為不是存儲(chǔ)裝置的監(jiān)視對(duì)象節(jié)點(diǎn),也可以省略步驟1003。(步驟1004)拓?fù)鋺?yīng)用程序121通過(guò)網(wǎng)絡(luò)50接收監(jiān)視對(duì)象節(jié)點(diǎn)30的拓?fù)淙〉眯畔?。作為拓?fù)淙〉眯畔⒌囊粋€(gè)例子,包含開(kāi)關(guān)的ID、與該開(kāi)關(guān)連接的服務(wù)器以及存儲(chǔ)裝置各自的ID。具體地說(shuō),例如拓?fù)鋺?yīng)用程序121進(jìn)行以下的處理㈧和⑶(A)在拓?fù)淙〉眯畔?nèi)的標(biāo)識(shí)符沒(méi)有存儲(chǔ)在拓?fù)湫畔?14中的情況下,針對(duì)與該拓?fù)淙〉眯畔?duì)應(yīng)的拓?fù)湫畔?14內(nèi)的、拓?fù)湫畔?14內(nèi)的拓?fù)溆涗?以下,在圖13的說(shuō)明中稱(chēng)為“對(duì)象拓?fù)溆涗洝?,分配拓?fù)銲D531 (例如拓?fù)淙〉眯畔?nèi)的標(biāo)識(shí)符),將該拓?fù)?ID321存儲(chǔ)在對(duì)象拓?fù)溆涗浿校?B)將拓?fù)淙〉眯畔?nèi)的開(kāi)關(guān)ID533、服務(wù)器ID532以及存儲(chǔ)裝置ID534存儲(chǔ)在對(duì)象拓?fù)溆涗浿?。另外,拓?fù)淙〉眯畔⒌臄?shù)據(jù)構(gòu)造只要能夠更新拓?fù)湫畔?14,則不限于上述構(gòu)造。 另外,對(duì)于預(yù)先明確為不是開(kāi)關(guān)、服務(wù)器以及存儲(chǔ)裝置的監(jiān)視對(duì)象節(jié)點(diǎn),也可以省略步驟 1004。另外,拓?fù)溆涗浺部梢匀缦逻@樣更新。即,也可以從各監(jiān)視對(duì)象節(jié)點(diǎn)取得表示與哪個(gè)監(jiān)視對(duì)象節(jié)點(diǎn)直接連接的連接目標(biāo)信息,并且從服務(wù)器或存儲(chǔ)裝置取得表示從哪個(gè)服務(wù)器訪(fǎng)問(wèn)了哪個(gè)邏輯卷的路徑信息,根據(jù)連接目標(biāo)信息和路徑信息,更新對(duì)象拓?fù)溆涗洝?步驟1005)拓?fù)鋺?yīng)用程序121根據(jù)拓?fù)湫畔?14和元RCA規(guī)則信息115,作成展開(kāi)RCA規(guī)則信息116。更具體地說(shuō),該程序121進(jìn)行以下的處理(χ)和(y)(χ)作成拓?fù)湫畔?14內(nèi)的拓?fù)銲D531和元RCA規(guī)則信息115內(nèi)的元RCA規(guī)則 ID541的全部的組合(例如在有2個(gè)拓?fù)銲D531和3個(gè)元RCA規(guī)則ID541的情況下,作成6 個(gè)QX3 = 6)組合)。(y)對(duì)于各組合,分配展開(kāi)RCA規(guī)則ID551,并且將展開(kāi)RCA規(guī)則ID551、構(gòu)成組合的拓?fù)銲D以及元RCA規(guī)則ID存儲(chǔ)在展開(kāi)RCA記錄(展開(kāi)RCA規(guī)則信息116內(nèi)的記錄)中。另外,對(duì)于包含沒(méi)有實(shí)際利用的存儲(chǔ)裝置和服務(wù)器的組合的拓?fù)浣Y(jié)構(gòu)的拓?fù)銲D, 也可以不進(jìn)行上述(X)的處理。同樣,也可以通過(guò)其他處理作成展開(kāi)RCA規(guī)則信息。在更抽象化地考慮的情況下,例如拓?fù)鋺?yīng)用程序121可以進(jìn)行以下這樣的(步驟A) (步驟D)(步驟A)從監(jiān)視對(duì)象節(jié)點(diǎn)取得包含在上述各取得信息中的至少一個(gè)值作為節(jié)點(diǎn)取得信息;(步驟B)根據(jù)節(jié)點(diǎn)取得信息,更新服務(wù)利用節(jié)點(diǎn)裝置信息、服務(wù)提供節(jié)點(diǎn)裝置信息、或中繼節(jié)點(diǎn)裝置信息;(步驟C)根據(jù)拓?fù)淙〉眯畔ⅲ瑢⑴c預(yù)定的網(wǎng)絡(luò)服務(wù)有關(guān)的服務(wù)提供節(jié)點(diǎn)裝置的標(biāo)識(shí)符、利用該節(jié)點(diǎn)裝置的服務(wù)利用節(jié)點(diǎn)裝置的標(biāo)識(shí)符的對(duì)應(yīng)關(guān)系包含在拓?fù)湫畔⒅校?br>
(步驟D)根據(jù)拓?fù)湫畔⒑驮猂CA規(guī)則信息,更新展開(kāi)RCA規(guī)則信息。另外,根據(jù)上述例子,根據(jù)元RCA規(guī)則信息的一個(gè)記錄作成展開(kāi)RCA規(guī)則信息的一個(gè)記錄,但本發(fā)明并不限于此。作為其一個(gè)例子有多階段推論。在多階段推論的情況下,可以利用3段論法等,從多個(gè)規(guī)則導(dǎo)出新的規(guī)則。在該情況下,除了展開(kāi)RCA規(guī)則信息的元 RCA規(guī)則ID以外,實(shí)際上根據(jù)一個(gè)以上的元RCA規(guī)則的記錄和拓?fù)湫畔?,作成展開(kāi)RCA規(guī)則信息即可。作為從多個(gè)規(guī)則導(dǎo)出新的規(guī)則的一個(gè)例子,有以下的方法。(第一元RCA規(guī)則)對(duì)于第一網(wǎng)絡(luò)服務(wù)(例如WWW(萬(wàn)維網(wǎng)World Wide Web)), 在檢測(cè)到在服務(wù)利用節(jié)點(diǎn)裝置中發(fā)生的第一種事件(以下稱(chēng)為事件A)和在服務(wù)提供節(jié)點(diǎn)裝置中發(fā)生的第二種事件(以下稱(chēng)為事件B)的情況下,發(fā)生事件A的根本原因是事件B的發(fā)生。(第二元RCA規(guī)則)對(duì)于第二網(wǎng)絡(luò)服務(wù)(例如DNS(域名系統(tǒng)),在檢測(cè)到在服務(wù)利用節(jié)點(diǎn)裝置中發(fā)生的第三種事件(以下稱(chēng)為事件C)和在服務(wù)提供節(jié)點(diǎn)裝置中發(fā)生的第四種事件(以下稱(chēng)為事件D)的情況下,發(fā)生事件C的根本原因是事件D的發(fā)生。(第一拓?fù)湫畔?對(duì)于第一網(wǎng)絡(luò)服務(wù),節(jié)點(diǎn)裝置A是服務(wù)利用節(jié)點(diǎn)裝置,節(jié)點(diǎn)裝置 B是服務(wù)提供節(jié)點(diǎn)裝置。(第二拓?fù)湫畔?對(duì)于第二網(wǎng)絡(luò)服務(wù),節(jié)點(diǎn)裝置B是服務(wù)利用節(jié)點(diǎn)裝置,節(jié)點(diǎn)裝置 C是服務(wù)提供節(jié)點(diǎn)裝置。(第三拓?fù)湫畔?利用第二網(wǎng)絡(luò)服務(wù)來(lái)提供節(jié)點(diǎn)裝置B中的第一網(wǎng)絡(luò)服務(wù)。(生成的第一展開(kāi)RCA規(guī)則)在檢測(cè)到在節(jié)點(diǎn)裝置A中發(fā)生的事件A并且檢測(cè)到在節(jié)點(diǎn)裝置B中發(fā)生的事件B的情況下,在節(jié)點(diǎn)裝置A中發(fā)生的事件A的根本原因是節(jié)點(diǎn)裝置B中的事件B的發(fā)生。(生成的第二展開(kāi)RCA規(guī)則)在檢測(cè)到在節(jié)點(diǎn)裝置B中發(fā)生的事件C并且檢測(cè)到在節(jié)點(diǎn)裝置C中發(fā)生的事件D的情況下,在節(jié)點(diǎn)裝置B中發(fā)生的事件C的根本原因是節(jié)點(diǎn)裝置C中的事件D的發(fā)生。(生成的第三展開(kāi)RCA規(guī)則)在檢測(cè)到在節(jié)點(diǎn)裝置A中發(fā)生的事件A并且檢測(cè)到在節(jié)點(diǎn)裝置C中發(fā)生的事件D的情況下,在節(jié)點(diǎn)裝置A中發(fā)生的事件A的根本原因是節(jié)點(diǎn)裝置C中的事件D的發(fā)生。另外,在使用多階段推論的情況下,除了物理上的裝置之間(例如節(jié)點(diǎn)之間)的依存關(guān)系以外,也可以將表示網(wǎng)絡(luò)服務(wù)或邏輯上的對(duì)象之間的依存關(guān)系的信息包含在拓?fù)湫畔⒅?。上述第三拓?fù)湫畔⑹瞧湟粋€(gè)例子。另外,在9的展開(kāi)RCA規(guī)則信息中,根據(jù)元RCA規(guī)則ID552以及拓?fù)銲D553,一邊參照元RCA規(guī)則信息115所表示的元RCA規(guī)則和拓?fù)湫畔⑺硎镜耐負(fù)浣Y(jié)構(gòu),一邊進(jìn)行根本原因的確定。但是,作為替代處理,也可以將表示基于元RCA規(guī)則和拓?fù)浣Y(jié)構(gòu)而展開(kāi)了的規(guī)則的信息包含在展開(kāi)RCA規(guī)則信息中。根據(jù)該方式,雖然增加了管理服務(wù)器10的存儲(chǔ)器 110的消耗量,但確定根本原因的速度更高速了。但是,由于需要根據(jù)展開(kāi)RCA規(guī)則來(lái)確定元RCA規(guī)則,所以在任意情況下都需要在展開(kāi)RCA規(guī)則信息中包含元RCA規(guī)則ID552。<1-4:事件檢測(cè)處理〉圖14表示從事件的檢出到事件的根本原因的確定的流程。按照每一定時(shí)間(例如每10分鐘)或單純循環(huán)地執(zhí)行本流程。
21
(步驟1011)程序122向全部監(jiān)視對(duì)象節(jié)點(diǎn)30請(qǐng)求包含事件類(lèi)型、對(duì)象節(jié)點(diǎn)類(lèi)型、 對(duì)象節(jié)點(diǎn)ID、事件內(nèi)容、發(fā)生日期時(shí)間的信息、即事件登記項(xiàng)。另外,包含在事件登記項(xiàng)中的各信息要素如下(事件類(lèi)型)表示事件登記項(xiàng)所屬的事件的種類(lèi)(例如,Critical(嚴(yán)重)、 Warning (警告)、Information (信息));(對(duì)象節(jié)點(diǎn)類(lèi)型)表示作為發(fā)生了的事件的對(duì)象的監(jiān)視對(duì)象節(jié)點(diǎn)30的節(jié)點(diǎn)種類(lèi) (例如服務(wù)器、開(kāi)關(guān)或存儲(chǔ)裝置);(對(duì)象節(jié)點(diǎn)ID)是表示事件發(fā)生了的監(jiān)視對(duì)象節(jié)點(diǎn)的30的標(biāo)識(shí)符(服務(wù)器ID501、 開(kāi)關(guān)ID511或存儲(chǔ)裝置ID521);(事件內(nèi)容)所發(fā)生的事件的內(nèi)容;(發(fā)生日期時(shí)間)事件的發(fā)生日期時(shí)間。另外,也可以不接收到來(lái)自規(guī)則匹配分析程序122的請(qǐng)求就從監(jiān)視對(duì)象節(jié)點(diǎn)30發(fā)送事件登記項(xiàng)。另外,也可以并不一定包含表示發(fā)生日期時(shí)間的信息。在該情況下,管理服務(wù)器10可以采用接收到事件登記項(xiàng)的日期時(shí)間來(lái)代替發(fā)生日期時(shí)間。(步驟101 規(guī)則匹配分析程序122在步驟1011中從監(jiān)視對(duì)象節(jié)點(diǎn)30接收到事件登記項(xiàng)的情況下,進(jìn)行步驟1013。在沒(méi)有從監(jiān)視對(duì)象節(jié)點(diǎn)30接收到事件登記項(xiàng)的情況下,進(jìn)行步驟1011。(步驟1013)規(guī)則匹配分析程序122根據(jù)事件登記項(xiàng),向事件信息117追加信息。 具體地說(shuō),例如程序122進(jìn)行以下的處理㈧ (C)(A)取得新的事件ID561,將該ID561存儲(chǔ)在事件信息117內(nèi)的空白的記錄(以下在步驟1013的說(shuō)明中稱(chēng)為“對(duì)象記錄”)中;(B)將事件登記項(xiàng)內(nèi)的事件類(lèi)型、對(duì)象節(jié)點(diǎn)類(lèi)型、對(duì)象節(jié)點(diǎn)ID、事件內(nèi)容以及發(fā)生日期時(shí)間存儲(chǔ)在對(duì)象記錄中;(C)將“未解決”這樣的值作為狀態(tài)567,存儲(chǔ)在對(duì)象記錄中。另外,事件登記項(xiàng)只要能夠追加或更新事件信息117的事件記錄(事件信息117 內(nèi)的記錄),則也可以包含其他值。(步驟1014)規(guī)則匹配分析程序122根據(jù)包含表示“未解決”的狀態(tài)567的事件記錄、拓?fù)湫畔?14和展開(kāi)RCA規(guī)則信息116,確定與包含表示“未解決”的狀態(tài)567的事件記錄相關(guān)聯(lián)的展開(kāi)RCA規(guī)則(展開(kāi)RCA規(guī)則信息116內(nèi)的記錄)。具體地說(shuō),例如規(guī)則匹配分析程序122進(jìn)行以下的處理㈧ (H)(A)在狀態(tài)556是“未解決”的事件記錄中,確定發(fā)生日期時(shí)間565最晚的事件記錄(第一事件記錄);(B)根據(jù)在上一個(gè)步驟中確定的第一事件記錄,確定一個(gè)以上的第二事件記錄 (第一事件記錄內(nèi)的發(fā)生日期時(shí)間565與第二事件記錄內(nèi)的發(fā)生日期時(shí)間565之間的差為預(yù)定時(shí)間(例如10分鐘左右)以?xún)?nèi));(C)參照在上述(B)中得到的全部第二事件記錄內(nèi)的對(duì)象節(jié)點(diǎn)類(lèi)型563,根據(jù)這些第二事件記錄內(nèi)的全部對(duì)象節(jié)點(diǎn)ID,作成由對(duì)象節(jié)點(diǎn)類(lèi)型不同的對(duì)象節(jié)點(diǎn)ID構(gòu)成的全部組合(以下稱(chēng)為節(jié)點(diǎn)ID組合)(例如在有4個(gè)事件記錄,其中2個(gè)是與服務(wù)器A和B有關(guān)的記錄,其余的2個(gè)是與開(kāi)關(guān)A和B有關(guān)的記錄的情況下,作成服務(wù)器A的ID-開(kāi)關(guān)A的ID、服務(wù)器A的ID-開(kāi)關(guān)B的ID、服務(wù)器B的ID-開(kāi)關(guān)A的ID、以及服務(wù)器B的ID-開(kāi)關(guān)B的 ID這樣的4個(gè)節(jié)點(diǎn)ID組合);(D-I)在存在包含了沒(méi)有包含在上述(C)中得到的任意一個(gè)ID組合中的對(duì)象節(jié)點(diǎn)ID的第二事件記錄(包含了表示“未解決”的狀態(tài)556的事件記錄)的情況下,確定其中發(fā)生日期時(shí)間565最晚的第二事件登記項(xiàng),將該第二事件登記項(xiàng)作為上述第一事件登記項(xiàng),實(shí)施上述⑶;(D-2)在不存在包含了沒(méi)有包含在上述(C)中得到的任意一個(gè)ID組合中的對(duì)象節(jié)點(diǎn)ID的第二事件記錄(包含了表示“未解決”的狀態(tài)556的事件記錄)的情況下,實(shí)施以下的處理(E);(E)針對(duì)到上述(D-I)和(D-2)為止得到的各節(jié)點(diǎn)ID組合,查找與以下的(條件 El) (條件E3)的全部都適合的拓?fù)溆涗?拓?fù)湫畔?14的記錄)(條件El)具有與節(jié)點(diǎn)ID組內(nèi)的服務(wù)器的對(duì)象節(jié)點(diǎn)ID—致的服務(wù)器ID532 ;(條件E2)具有與該節(jié)點(diǎn)ID組合內(nèi)的開(kāi)關(guān)的對(duì)象節(jié)點(diǎn)ID—致的開(kāi)關(guān)ID533 ;(條件Ε; )具有與該節(jié)點(diǎn)ID組合內(nèi)的存儲(chǔ)裝置的對(duì)象節(jié)點(diǎn)ID—致的存儲(chǔ)裝置 ID534,如果找到了這樣的拓?fù)溆涗?,則提取出該拓?fù)溆涗浰哂械耐負(fù)銲D531,使該 ID531與對(duì)應(yīng)于該拓?fù)溆涗浀墓?jié)點(diǎn)ID組合對(duì)應(yīng)起來(lái);(F)針對(duì)在上述(E)中得到的各節(jié)點(diǎn)ID組合(確定了適合于條件El E3的拓?fù)溆涗浀墓?jié)點(diǎn)ID組合),查找與以下的(條件Fl) (條件F3)的全部都適合的元RCA記錄 (元RCA規(guī)則信息115的記錄)(條件Fl)具有與具有事件ID組合內(nèi)的服務(wù)器的對(duì)象節(jié)點(diǎn)ID的事件記錄內(nèi)的事件內(nèi)容564 —致的服務(wù)器事件542 ;(條件F2)具有與具有該事件ID組合內(nèi)的開(kāi)關(guān)的對(duì)象節(jié)點(diǎn)ID的事件記錄內(nèi)的事件內(nèi)容564 —致的開(kāi)關(guān)事件M3 ;(條件具有與具有該事件ID組合內(nèi)的存儲(chǔ)裝置的對(duì)象節(jié)點(diǎn)ID的事件記錄內(nèi)的事件內(nèi)容564 —致的存儲(chǔ)裝置事件M4,如果找到這樣的元RCA記錄,則提取出該元RCA記錄所具有的元RCA規(guī)則IM41, 使該ID541與對(duì)應(yīng)的節(jié)點(diǎn)ID組合對(duì)應(yīng)起來(lái);(G)針對(duì)在上述(F)中得到的各節(jié)點(diǎn)ID組合(與元RCA規(guī)則ID541對(duì)應(yīng)的組合), 進(jìn)行以下的處理(gl) (g4)(gl)從具有與節(jié)點(diǎn)ID組合對(duì)應(yīng)的元RCA規(guī)則ID541的元RCA記錄中,提取出原因節(jié)點(diǎn)討5 ;(g2)確定具有與所提取出的原因節(jié)點(diǎn)545 —致的對(duì)象節(jié)點(diǎn)類(lèi)型563的事件記錄;(g3)從所確定的事件記錄中提取出對(duì)象節(jié)點(diǎn)ID564 ;(g4)使所提取出的對(duì)象節(jié)點(diǎn)ID564與上述(gl)中的節(jié)點(diǎn)ID組合對(duì)應(yīng)起來(lái);(H)提取出具有下述(hi) (h3)的要素的展開(kāi)RCA記錄(展開(kāi)RCA規(guī)則信息116 的記錄)(hi)與在上述(E)中得到的拓?fù)銲D531 —致的拓?fù)銲D553 ;(h2)與在上述(F)中得到的元RCA規(guī)則ID541 —致的元RCA規(guī)則ID552 ;
(h3)與在上述(G)中得到的對(duì)象節(jié)點(diǎn)ID564 —致的原因節(jié)點(diǎn)ID554。(步驟1015)規(guī)則匹配分析程序122在元RCA規(guī)則ID552—致的記錄之間,匯集在步驟1014中得到的多個(gè)展開(kāi)RCA記錄。由此,能夠得到一個(gè)或多個(gè)元RCA規(guī)則ID552相同的展開(kāi)RCA記錄的組。(步驟1016)程序122在原因節(jié)點(diǎn)ID554—致的記錄之間,匯集屬于在步驟1015 中得到的組的展開(kāi)RCA規(guī)則。由此,針對(duì)元RCA規(guī)則ID552相同的展開(kāi)RCA記錄的組,能夠得到一個(gè)或多個(gè)原因節(jié)點(diǎn)ID5M相同的展開(kāi)RCA記錄的子組。原因節(jié)點(diǎn)ID5M所示的監(jiān)視對(duì)象節(jié)點(diǎn)30是根本原因候補(bǔ)。(步驟1017)程序122計(jì)算出在步驟1016中得到的根本原因候補(bǔ)的確定性來(lái)作為確信度。作為確信度的計(jì)算方法,例如有基于原因節(jié)點(diǎn)ID5M—致的展開(kāi)RCA規(guī)則記錄的個(gè)數(shù)的方法。例如,對(duì)各根本原因候補(bǔ)分配與原因節(jié)點(diǎn)ID5M—致的展開(kāi)RCA規(guī)則記錄的個(gè)數(shù)對(duì)應(yīng)的確信度。對(duì)原因節(jié)點(diǎn)ID5M—致的展開(kāi)RCA規(guī)則記錄的個(gè)數(shù)多的根本原因候補(bǔ)分配的確信度,比對(duì)這樣的展開(kāi)RCA規(guī)則記錄的個(gè)數(shù)少的根本原因候補(bǔ)分配的確信度高。另夕卜,也可以通過(guò)其他計(jì)算方法來(lái)計(jì)算確信度。<1-5 故障分析上下文的作成>圖15是故障分析上下文的作成的流程圖。例如在步驟1017后立即開(kāi)始該流程。(步驟1018)生成程序123作成故障分析上下文118。具體地說(shuō),例如生成程序 1 進(jìn)行以下的處理(A) (G)(A)將在步驟1015中得到的元RCA規(guī)則ID552包含在故障分析上下文中;(B)在具有在步驟1014中得到的一個(gè)以上的展開(kāi)RCA規(guī)則ID551的一個(gè)以上的展開(kāi)RCA記錄中,從具有與在上述(A)中得到的元RCA規(guī)則ID552 —致的ID552的記錄中提取出展開(kāi)RCA規(guī)則ID551,并將提取出的ID551包含在故障分析上下文中;(C)從具有與在上述(B)中得到的展開(kāi)RCA規(guī)則ID551 (603) 一致的ID551的展開(kāi) RCA記錄中提取出拓?fù)銲D553,并將該ID553包含在故障分析上下文中;(D)從具有與在上述(C)中得到的拓?fù)銲D553 (605) 一致的ID531的拓?fù)溆涗浿刑崛〕龇?wù)器ID532,將該ID532包含在故障分析上下文中;(E)從具有與在上述(C)中得到的拓?fù)銲D553(605) —致的ID531的拓?fù)溆涗浿校?提取出開(kāi)關(guān)ID533,將該ID533包含在故障分析上下文中;(F)從具有與在上述(C)中得到的拓?fù)銲D553(605) —致的ID531的拓?fù)溆涗浿校?提取出存儲(chǔ)裝置ID534,將該ID534包含在故障分析上下文中;(G)生成程序123分配故障分析上下文ID601,將該ID601包含在故障分析上下文中。也可以只使用故障分析上下文ID601和元RCA規(guī)則ID603來(lái)作成故障分析上下文 118。<1-6 根本原因的顯示和選擇>圖16表示用于選擇根本原因的流程。例如在步驟1018后立即開(kāi)始本流程。(步驟1019)生成程序123通過(guò)網(wǎng)絡(luò)50向顯示用計(jì)算機(jī)20發(fā)送包含以下這樣的要素(a) (c)的第一顯示信息(a)具有與步驟1016中的原因節(jié)點(diǎn)ID5M—致的服務(wù)器ID501的服務(wù)器記錄內(nèi)的服務(wù)器名502、具有與步驟1016中的原因節(jié)點(diǎn)ID5M —致的開(kāi)關(guān)ID511的開(kāi)關(guān)記錄內(nèi)的開(kāi)關(guān)名512、或具有與步驟1016中的原因節(jié)點(diǎn)ID5M —致的存儲(chǔ)裝置ID521的存儲(chǔ)裝置記錄內(nèi)的存儲(chǔ)裝置名522;(b)與上述(a)中的原因節(jié)點(diǎn)ID5M對(duì)應(yīng)的展開(kāi)RCA記錄(在步驟1015中匯集的展開(kāi)RCA記錄)中的原因詳情555 ;(c)與上述(a)中的原因節(jié)點(diǎn)ID554對(duì)應(yīng)的確信度(在步驟1017中得到的確信度)。(步驟1020)畫(huà)面顯示程序211接收在步驟1019中發(fā)送的第一顯示信息。(步驟1021)畫(huà)面顯示程序211將在步驟1020中接收到的第一顯示信息顯示在輸入輸出裝置260(例如顯示器裝置)上。圖19表示候補(bǔ)/確信度畫(huà)面2010。畫(huà)面2010是第一顯示信息的顯示畫(huà)面的一個(gè)例子。候補(bǔ)ID2011是根本原因候補(bǔ)的標(biāo)識(shí)符。例如由顯示程序211向各根本原因候補(bǔ)分配候補(bǔ)ID。原因節(jié)點(diǎn)名2012是包含在第一顯示信息中的要素,是根本原因候補(bǔ)(監(jiān)視對(duì)象節(jié)點(diǎn)30)的服務(wù)器名502、開(kāi)關(guān)名512或存儲(chǔ)裝置名522。原因詳情2013是包含在第一顯示信息中的原因詳情555。確信度2014是包含在第一顯示信息中的確信度。再次返回圖16的說(shuō)明。(步驟102 畫(huà)面顯示程序211通過(guò)網(wǎng)絡(luò)50向管理服務(wù)器發(fā)送用于確定系統(tǒng)管理者利用輸入輸出裝置260(例如鼠標(biāo))選擇出的根本原因候補(bǔ)的信息(例如原因節(jié)點(diǎn)ID)。(步驟102 生成程序123接收在步驟1022中發(fā)送的信息。(步驟1024)生成程序123決定與在步驟1023中接收到的信息對(duì)應(yīng)的故障分析上下文118。該故障分析上下文118是在步驟1018中作成的故障分析上下文。<1-7 故障履歷的登記〉圖17表示故障的登記的流程。在故障履歷登記項(xiàng)為0件的情況下,在圖16的流程之后開(kāi)始本流程。在故障履歷登記項(xiàng)為1件以上的情況下,在圖16的流程之后,經(jīng)過(guò)了圖18A的流程之后開(kāi)始本流程。(步驟1040)顯示用計(jì)算機(jī)20顯示故障履歷的登記畫(huà)面。圖21表示登記畫(huà)面2030。該畫(huà)面2030是故障履歷的登記畫(huà)面的一個(gè)例子。根本原因候補(bǔ)2031是表示與步驟1016中的原因節(jié)點(diǎn)ID對(duì)應(yīng)的根本原因候補(bǔ)(監(jiān)視對(duì)象節(jié)點(diǎn)30)的服務(wù)器名502、開(kāi)關(guān)名512或開(kāi)關(guān)名522。故障分析上下文ID2032 存儲(chǔ)裝置ID2038,是與步驟1016中的原因節(jié)點(diǎn)ID對(duì)應(yīng)的故障分析上下文(在步驟IOM中確定了的上下文)內(nèi)的故障分析上下文ID601 存儲(chǔ)裝置ID607。在從步驟IOM到該步驟之間,也可以關(guān)閉圖19所示的畫(huà)面。在該情況下,需要在關(guān)閉圖19的畫(huà)面之前,將在步驟IOM中得到的故障分析上下文記錄到存儲(chǔ)器等存儲(chǔ)裝置中,并在該步驟中讀入。原因2039是系統(tǒng)管理者利用輸入輸出裝置260用自然語(yǔ)言登記該故障的原因的內(nèi)容的系統(tǒng)管理者表格。
恢復(fù)方法2040是系統(tǒng)管理者利用輸入輸出裝置260用自然語(yǔ)言登記從該故障的恢復(fù)方法的內(nèi)容的系統(tǒng)管理者表格。系統(tǒng)管理者在輸入了原因2039和恢復(fù)方法2040的欄之后,通過(guò)按下登記按鍵,將元RCA規(guī)則ID2033 存儲(chǔ)裝置ID2038、原因2039、恢復(fù)方法2040發(fā)送到故障履歷管理程序1邪。再次參照?qǐng)D17。(步驟1041)故障履歷管理程序125接收在步驟1040中發(fā)送的元RCA規(guī)則 ID2033 存儲(chǔ)裝置ID2038、原因2039、恢復(fù)方法2040。(步驟1042)故障履歷管理程序125將在步驟1041中接收到的元RCA規(guī)則 ID2033 存儲(chǔ)裝置ID2038、原因2039、恢復(fù)方法2040登記到故障履歷登記項(xiàng)中。程序125 向該記錄分配故障履歷ID701。(步驟1043)故障履歷管理程序125針對(duì)服務(wù)器的權(quán)重信息800作成新的記錄。 將初始值(例如100)代入到該記錄的服務(wù)器的供應(yīng)商802 服務(wù)器的連續(xù)運(yùn)轉(zhuǎn)時(shí)間805 中,將服務(wù)器權(quán)重ID存儲(chǔ)到該記錄中。另外,初始值只要表示各要素的權(quán)重,則也可以是其他值。(步驟1044)故障履歷管理程序125針對(duì)開(kāi)關(guān)的權(quán)重信息810作成新的記錄。將初始值(例如100)代入到該記錄的開(kāi)關(guān)的供應(yīng)商812 開(kāi)關(guān)的連續(xù)運(yùn)轉(zhuǎn)時(shí)間815中,將開(kāi)關(guān)權(quán)重ID存儲(chǔ)到該記錄中。另外,初始值只要表示各要素的權(quán)重,則也可以是其他值。(步驟104 故障履歷管理程序125針對(duì)存儲(chǔ)裝置的權(quán)重信息820作成新的記錄。 將初始值(例如100)代入到該記錄的存儲(chǔ)裝置的供應(yīng)商822 存儲(chǔ)裝置的連續(xù)運(yùn)轉(zhuǎn)時(shí)間 825中,將存儲(chǔ)裝置權(quán)重ID存儲(chǔ)到該記錄中。另外,初始值只要表示各要素的權(quán)重,則也可以是其他值。在對(duì)步驟1043 1045的說(shuō)明中,作為監(jiān)視對(duì)象節(jié)點(diǎn)的組合,采用主機(jī)(host)= 開(kāi)關(guān)=存儲(chǔ)裝置作為例子。但是,本發(fā)明包含用于評(píng)價(jià)監(jiān)視對(duì)象節(jié)點(diǎn)的硬件或軟件結(jié)構(gòu)與設(shè)定內(nèi)容的任意要素的匹配度的值即可。如果從這樣的廣闊的視角來(lái)考慮,則在步驟 1043 步驟1045中進(jìn)行以下的處理即可,即向故障分析上下文所具有的監(jiān)視對(duì)象節(jié)點(diǎn)的硬件或軟件結(jié)構(gòu)和設(shè)定內(nèi)容的任意要素,分配用于故障分析上下文的匹配的評(píng)價(jià)值。<1-9 故障履歷的檢索〉圖18A是從故障履歷信息取得相同事件和/或類(lèi)似事件的故障履歷登記項(xiàng)的流程。(步驟102 上下文匹配分析程序IM在故障履歷登記項(xiàng)的件數(shù)為0件的情況下, 結(jié)束本流程。程序1 在故障履歷登記項(xiàng)的件數(shù)為1件以上的情況下,執(zhí)行步驟1022。(步驟1026)程序IM使用故障分析上下文來(lái)檢索故障履歷信息。在后面使用圖 18B說(shuō)明步驟10 的細(xì)節(jié)。(步驟1027)程序IM將在步驟10 中得到的檢索結(jié)果的信息發(fā)送到顯示用計(jì)算機(jī)20。另外,在檢索結(jié)果的信息中,例如包含故障履歷ID701、元RCA規(guī)則ID702、展開(kāi)RCA 規(guī)則ID703、拓?fù)銲D704、服務(wù)器ID705、開(kāi)關(guān)ID706、存儲(chǔ)裝置ID707、服務(wù)器權(quán)重ID708、開(kāi)關(guān)權(quán)重ID709、存儲(chǔ)裝置權(quán)重710、原因711、恢復(fù)方法712以及匹配率。但是,只要能夠顯示后述的圖20,則也可以發(fā)送其他信息。
(步驟1028)畫(huà)面顯示程序211(顯示用計(jì)算機(jī)20)接收在步驟1027中發(fā)送的信息,并顯示在輸入輸出裝置沈0(例如顯示器裝置)上。這時(shí),程序211優(yōu)先顯示匹配率高的信息(例如按照匹配率的降序(從高到低的順序)顯示信息)。圖20表示在步驟10 中顯示的檢索結(jié)果畫(huà)面2020。該畫(huà)面2020是檢索結(jié)果畫(huà)面的一個(gè)例子。履歷ID是分配給命中的檢索履歷的標(biāo)識(shí)符(例如序號(hào))。故障履歷ID2022是命中了的故障履歷登記項(xiàng)所具有的故障履歷ID701。故障履歷節(jié)點(diǎn)名2023是服務(wù)器記錄內(nèi)的服務(wù)器名502、開(kāi)關(guān)記錄內(nèi)的開(kāi)關(guān)名512 或存儲(chǔ)裝置記錄內(nèi)的存儲(chǔ)裝置名522。具有這些要素502、522或512的記錄具有與原因節(jié)點(diǎn)ID5M—致的ID。該原因節(jié)點(diǎn)ID5M位于具有與命中了的故障履歷登記項(xiàng)所具有的展開(kāi) RCA規(guī)則ID703 —致的展開(kāi)RCA規(guī)則ID551的展開(kāi)RCA記錄內(nèi)。原因20 是命中了的故障履歷登記項(xiàng)所具有的原因711。恢復(fù)方法2025是命中了的故障履歷登記項(xiàng)所具有的恢復(fù)方法712。匹配率20 表示在步驟1027中由上下文匹配分析程序IM發(fā)送的匹配率。按照該匹配率的降序顯示檢索結(jié)果。在檢索結(jié)果畫(huà)面中,也可以代替圖20所示的信息要素或進(jìn)一步追加地顯示與故障履歷的檢索結(jié)果相關(guān)的其他種類(lèi)的信息要素。如果系統(tǒng)管理者從圖20所示的畫(huà)面中的表中選擇任意的行(故障履歷),則顯示用于對(duì)選擇出的故障履歷所表示的故障和本次發(fā)生的故障進(jìn)行比較的畫(huà)面。圖24A表示匹配程度比較畫(huà)面的第一例。將與本次發(fā)生的故障相關(guān)的信息的詳情顯示在顯示區(qū)域e01中。在顯示區(qū)域e01 中,例如顯示與本次的故障對(duì)應(yīng)的元RCA規(guī)則IM41、發(fā)生了的事件的節(jié)點(diǎn)名502、512或 522、事件內(nèi)容565。將選擇出的故障履歷的詳情顯示在顯示區(qū)域e02中。在顯示區(qū)域e02中,顯示故障履歷的元RCA規(guī)則IM41、發(fā)生了的事件的節(jié)點(diǎn)名502、512或522、事件內(nèi)容565。在顯示區(qū)域e03中,顯示本次的故障與故障履歷的匹配率2(^6。在顯示區(qū)域e04中,顯示故障履歷的恢復(fù)方法2025。圖24A表示匹配程度比較畫(huà)面的第二例。在顯示區(qū)域e05中,關(guān)于本次的故障,顯示基于事件信息、拓?fù)湫畔⒑凸?jié)點(diǎn)信息的圖。作為圖,是顯示出節(jié)點(diǎn)之間的連接是怎樣進(jìn)行、在哪個(gè)節(jié)點(diǎn)中發(fā)生了怎樣的事件的圖。 具體地說(shuō),例如在顯示區(qū)域e05中有3個(gè)塊,各塊與某一個(gè)節(jié)點(diǎn)對(duì)應(yīng),塊之間的連接依照根據(jù)拓?fù)湫畔⒍_定的拓?fù)浣Y(jié)構(gòu),顯示在塊內(nèi)的字符串表示與該塊對(duì)應(yīng)的節(jié)點(diǎn)的節(jié)點(diǎn)名、在該節(jié)點(diǎn)中發(fā)生的事件(故障)的內(nèi)容。在顯示區(qū)域e06中,關(guān)于故障履歷,顯示基于事件信息、拓?fù)湫畔?、?jié)點(diǎn)信息的圖。 具體地說(shuō),例如在顯示區(qū)域e06中顯示了 3個(gè)塊,各塊與顯示區(qū)域e05同樣地與某一個(gè)節(jié)點(diǎn)對(duì)應(yīng)。通過(guò)用虛線(xiàn)圍住等方法,表示顯示在顯示區(qū)域e05中的信息和顯示在顯示區(qū)域 e06中的信息中的相互一致的部分(元RCA規(guī)則一致的部分)。由此,系統(tǒng)管理者能夠通過(guò)視覺(jué)掌握由系統(tǒng)管理者選擇出的故障履歷與本次的故障的差異。具體地說(shuō),可知本次發(fā)生的故障與選擇出的故障履歷相比,沒(méi)有發(fā)生節(jié)點(diǎn)名為“Β0ΤΑΝ”的節(jié)點(diǎn)中的IO錯(cuò)誤。另外,在匹配程度比較畫(huà)面中,只要系統(tǒng)管理者能夠參照本次的故障與故障履歷的比較,則也可以顯示其他值。例如,也可以在圖24B的各塊(與某一個(gè)節(jié)點(diǎn)對(duì)應(yīng)的塊)中顯示表示節(jié)點(diǎn)類(lèi)型的信息。圖18B表示圖18A的步驟10 的詳情。(步驟1031)作為步驟1031的處理,上下文匹配分析程序IM進(jìn)行元RCA規(guī)則匹配。在后面參照?qǐng)D18C說(shuō)明步驟1031的詳情。以下,說(shuō)明圖18C所示的流程。(步驟1101)上下文匹配分析程序IM將包含特定的故障分析上下文的故障履歷登記項(xiàng)的檢索請(qǐng)求發(fā)送到故障履歷管理程序125。在此,“特定的故障分析上下文”是指具有與在步驟IOM中得到的故障分析上下文119的元RCA規(guī)則ID相等的元RCA規(guī)則ID的故障分析上下文。(步驟110 故障履歷管理程序125接收在步驟1101中發(fā)送的檢索請(qǐng)求。(步驟110 故障履歷管理程序125,對(duì)在步驟1102中接收到的檢索請(qǐng)求進(jìn)行應(yīng)答,檢索具有上述特定的故障分析上下文的故障履歷登記項(xiàng)。程序125將表示其檢索結(jié)果的信息發(fā)送到上下文匹配分析程序124。所發(fā)送的信息包含登記在包含特定的故障分析上下文的故障履歷登記項(xiàng)中的信息。(步驟1104)上下文匹配分析程序124接收在步驟1103中發(fā)送的信息。再次返回圖18B的說(shuō)明。(步驟1033)上下文匹配分析程序124,在步驟1031中得到的故障履歷登記項(xiàng)的個(gè)數(shù)小于第一閾值(例如10)的情況下,執(zhí)行步驟1034。另一方面,程序IM在步驟1031 中得到的故障履歷登記項(xiàng)的個(gè)數(shù)大于第二閾值(例如50)的情況下,執(zhí)行步驟1035。第二閾值是與第一閾值相同或更大的值。在步驟1031中得到的故障履歷登記項(xiàng)為適當(dāng)?shù)膫€(gè)數(shù) (例如第一閾值以上、第二閾值以下)的情況下,結(jié)束本流程。另外,系統(tǒng)管理者可以任意地設(shè)定上述的第一和第二閾值中的至少一個(gè)。(步驟1034)程序124進(jìn)行以下這樣的處理,即通過(guò)減弱檢索的條件,得到比步驟 1031多的故障履歷登記項(xiàng)。具體地說(shuō),進(jìn)行圖18D所示的處理。在作為檢索查詢(xún)的故障分析上下文具有多個(gè)元RCA規(guī)則的情況(即展開(kāi)RCA規(guī)則在元RCA規(guī)則的多階段推論中成立的情況)下,得到全部具有一個(gè)以上與檢索查詢(xún)相同的元RCA規(guī)則的故障履歷登記項(xiàng)。以下,說(shuō)明圖18D所示的流程。(步驟1111)上下文匹配分析程序124,將具有k(k是自然數(shù))個(gè)以上與檢索源的故障分析上下文(成為檢索的關(guān)鍵字的故障分析上下文)119所具有的多個(gè)元RCA規(guī)則 ID602相等的元RCA規(guī)則ID702的故障履歷登記項(xiàng)的檢索請(qǐng)求,發(fā)送到故障履歷管理程序 125。另外,能夠由系統(tǒng)管理者任意地設(shè)定k的值。(步驟1112)故障履歷管理程序125接收在步驟1111中發(fā)送的檢索請(qǐng)求。(步驟1113)程序125,應(yīng)答在步驟1112中接收到的檢索請(qǐng)求,進(jìn)行檢索。即,程序125發(fā)送記錄在以下這樣的故障履歷登記項(xiàng)中的信息,即具有k個(gè)以上與檢索源的故障分析上下文119的元RCA規(guī)則ID602相等的元RCA規(guī)則ID702的故障履歷登記項(xiàng)。例如, k = 2,并且如圖18E所示,在2個(gè)元RCA規(guī)則ID相互一致的情況下,發(fā)送記錄在圖示的故障履歷登記項(xiàng)中的信息。另外,也可以從與檢索源的故障分析上下文119內(nèi)的元RCA規(guī)則 ID602 —致的元RCA規(guī)則ID的個(gè)數(shù)多的故障履歷登記項(xiàng)開(kāi)始,按順序地分配高的匹配率,將表示該分配的匹配率的信息包含在所發(fā)送的信息中。即,在該例子中,根據(jù)與檢索源的故障分析上下文119內(nèi)的元RCA規(guī)則ID602 —致的元RCA規(guī)則ID的個(gè)數(shù)來(lái)計(jì)算出匹配率。另夕卜,也可以通過(guò)其他計(jì)算方式來(lái)計(jì)算匹配率。(步驟1114)上下文匹配分析程序124接收在步驟1113中發(fā)送的信息。另外,也可以將發(fā)送的信息的件數(shù)(檢索命中的故障履歷登記項(xiàng)的件數(shù))抑制為適當(dāng)?shù)膫€(gè)數(shù)(例如后述的第一個(gè)數(shù)和/或第二個(gè)數(shù))以下。以上是對(duì)圖18B的步驟1034中的檢索的說(shuō)明。另外,作為檢索的方法,并不限于上述的方法,也可以采用其他方法。例如,在檢索源的故障分析上下文和某一個(gè)故障履歷登記項(xiàng)都具有一個(gè)元RCA規(guī)則ID的情況下,即使根據(jù)檢索源的故障分析上下文內(nèi)的元RCA規(guī)則 ID確定的元RCA規(guī)則(以下稱(chēng)為第一元RCA規(guī)則)與根據(jù)故障履歷登記項(xiàng)內(nèi)的元RCA規(guī)則 ID確定的元RCA規(guī)則(以下稱(chēng)為第二元RCA規(guī)則)不同,故障履歷管理程序125也可以將具有與第一元RCA規(guī)則的匹配率為以上(X為自然數(shù))的第二元RCA規(guī)則的ID的故障履歷登記項(xiàng)作為檢索命中的對(duì)象。此處的匹配率基于屬于第一元RCA規(guī)則的事件群與屬于第二元RCA規(guī)則的事件群的重復(fù)程度。具體地說(shuō),例如根據(jù)重復(fù)的事件的個(gè)數(shù)相對(duì)于屬于第一元RCA規(guī)則的事件的總數(shù)的第一比例、和重復(fù)的事件的個(gè)數(shù)相對(duì)于屬于第二元RCA規(guī)則的事件的總數(shù)的第二比例中的至少一個(gè),計(jì)算出匹配率。根據(jù)圖24B的例子,顯示在顯示區(qū)域e05中的第一元RCA規(guī)則與顯示在顯示區(qū)域e06中的第二元RCA規(guī)則部分地一致。第一比例是2/2(= 1),第二比例是2/3。如果根據(jù)這些比例中的至少一個(gè)比例計(jì)算出的匹配率為上述以上,則顯示在顯示區(qū)域e06中的第二元RCA規(guī)則成為檢索命中。另外,可以通過(guò)參照元RCA規(guī)則信息115來(lái)確定屬于各元RCA規(guī)則的事件是哪個(gè)。再次返回圖18B的說(shuō)明。(步驟103 上下文匹配分析程序IM進(jìn)行圖18F所示的處理。在該處理中,通過(guò)對(duì)在步驟1031中得到的檢索結(jié)果評(píng)價(jià)匹配率,能夠從檢索命中的多個(gè)故障履歷登記項(xiàng)中快速地得到條件與檢索源的故障分析上下文相近的故障履歷登記項(xiàng)。例如,根據(jù)以下這樣的(A)和(B)的相互一致度進(jìn)行匹配評(píng)價(jià)(A)根據(jù)檢索源的故障分析上下文確定的監(jiān)視對(duì)象節(jié)點(diǎn)硬件或軟件結(jié)構(gòu)、以及設(shè)定內(nèi)容的要素;(B)根據(jù)故障履歷登記項(xiàng)確定的監(jiān)視對(duì)象節(jié)點(diǎn)的硬件或軟件結(jié)構(gòu)、以及設(shè)定內(nèi)容的要素。以下,說(shuō)明圖18F所示的流程。(步驟1121)上下文匹配分析程序IM將包含在步驟IOM中得到的故障分析上下文119的元RCA規(guī)則ID(第一元RCA規(guī)則的ID)的檢索請(qǐng)求發(fā)送到故障履歷管理程序125。(步驟1122)程序125接收在步驟1101中發(fā)送的檢索請(qǐng)求。(步驟112 程序125應(yīng)答在步驟1102中接收到的檢索請(qǐng)求來(lái)進(jìn)行檢索,向上下文匹配分析程序1 發(fā)送記錄在具有與第一元RCA規(guī)則ID相等的元RCA規(guī)則ID的故障履歷登記項(xiàng)中的信息。(步驟1124)上下文匹配分析程序124接收在步驟1103中發(fā)送的信息。
(步驟1125)程序124進(jìn)行以下的處理㈧ ⑶(A)從根據(jù)檢索源的故障分析上下文內(nèi)的ID確定的服務(wù)器記錄、開(kāi)關(guān)記錄以及存儲(chǔ)裝置記錄中的至少一個(gè)記錄、和根據(jù)在步驟IlM中得到的故障履歷登記項(xiàng)內(nèi)的ID確定的服務(wù)器記錄、開(kāi)關(guān)記錄以及存儲(chǔ)裝置記錄中的至少一個(gè)記錄中,提取出相互一致或近似的值(例如對(duì)于連續(xù)運(yùn)轉(zhuǎn)時(shí)間,如果誤差在3000以?xún)?nèi),則為相互近似的值);(B)從故障履歷信息所具有的服務(wù)器權(quán)重信息800、開(kāi)關(guān)權(quán)重信息810以及存儲(chǔ)裝置權(quán)重信息820中,提取出與在上述(A)中得到的各值對(duì)應(yīng)的各項(xiàng)目的權(quán)重;(C)對(duì)于每個(gè)在步驟IlM中得到的故障履歷登記項(xiàng),計(jì)算在上述⑶中得到的權(quán)重的累計(jì)值;(D)向在步驟IlM中得到的各故障履歷登記項(xiàng)分配與權(quán)重的累計(jì)值對(duì)應(yīng)的匹配率(例如向權(quán)重的累計(jì)值高的故障履歷登記項(xiàng)分配高的匹配率,向權(quán)重的累計(jì)值低的故障履歷登記項(xiàng)分配低的匹配率)。另外,在匹配率的計(jì)算中,也可以代替權(quán)重的累計(jì)值或進(jìn)一步追加地參考其他要
ο(步驟1126)程序IM按照在步驟1125中得到的匹配率的降序排列故障履歷登記項(xiàng)。通過(guò)進(jìn)行該處理,系統(tǒng)管理者能夠從與本次發(fā)生的故障的匹配率高的故障履歷開(kāi)始按順序地進(jìn)行參照。(步驟1127)程序IM在步驟1125的比較處理中,使故障履歷信息所具有的信息 800,810以及820中的與在步驟1125中提取出的值的項(xiàng)目(以下在圖18F以及圖18G的說(shuō)明中稱(chēng)為“對(duì)象項(xiàng)目”)對(duì)應(yīng)的權(quán)重相對(duì)地增加。“相對(duì)地增加”可以是使與對(duì)象項(xiàng)目對(duì)應(yīng)的權(quán)重增加,也可以是使與非對(duì)象項(xiàng)目對(duì)應(yīng)的權(quán)重減少。(步驟1128)程序124將包含變更了權(quán)重的項(xiàng)目的識(shí)別信息(例如名稱(chēng))和更新后的權(quán)重(以及/或變化量)的更新請(qǐng)求發(fā)送到故障履歷管理程序125。(步驟1129)故障履歷管理程序125與上述更新請(qǐng)求對(duì)應(yīng)地,更新故障履歷信息內(nèi)的信息800、810以及820中的至少一個(gè)。S卩,將在步驟1127中計(jì)算出的權(quán)重反映到故障履歷信息內(nèi)的信息800、810以及820中的對(duì)應(yīng)的記錄中。參照?qǐng)D18G,說(shuō)明參照?qǐng)D18F說(shuō)明的流程的概要。檢索源的故障分析上下文(或檢索查詢(xún)),對(duì)于屬于根據(jù)該上下文確定的展開(kāi)RCA 規(guī)則(或拓?fù)浣Y(jié)構(gòu))的各節(jié)點(diǎn)裝置,包含表示節(jié)點(diǎn)裝置的類(lèi)型以外的各屬性的權(quán)重的值。根據(jù)該上下文與第一故障履歷登記項(xiàng)的比較,多種屬性中的供應(yīng)商和OS—致。因此,與第一故障履歷登記項(xiàng)有關(guān)的累計(jì)值為針對(duì)供應(yīng)商的權(quán)重“50”與針對(duì)OS的權(quán)重“80” 的合計(jì)“130”。另一方面,根據(jù)該上下文與第二故障履歷登記項(xiàng)的比較,多種屬性中的IP地址和連續(xù)運(yùn)轉(zhuǎn)時(shí)間一致。因此,與第二故障履歷登記項(xiàng)有關(guān)的累計(jì)值為針對(duì)IP地址的權(quán)重“20” 與針對(duì)連續(xù)運(yùn)轉(zhuǎn)時(shí)間的權(quán)重“ 10 ”的合計(jì)“ 30 ”。其結(jié)果是,與第二故障履歷登記項(xiàng)相比,第一故障履歷登記項(xiàng)與檢索源的故障分析上下文的類(lèi)似度高。在步驟1125中全部提取出了供應(yīng)商、IP地址、OS以及連續(xù)運(yùn)轉(zhuǎn)時(shí)間的情況下,在步驟1127中,將這些屬性的權(quán)重設(shè)為更高的值。另外,也可以代替與在步驟1125中提取出
30的值對(duì)應(yīng)的屬性或者進(jìn)一步追加地,將包含表示系統(tǒng)管理者選擇出的恢復(fù)方法的信息的故障分析記錄所具有的各值所對(duì)應(yīng)的屬性的權(quán)重設(shè)置為更高的值。如上所述,系統(tǒng)管理者根據(jù)故障履歷信息,確定本次發(fā)生的故障的恢復(fù)方法。系統(tǒng)管理者在結(jié)束本次發(fā)生的故障的恢復(fù)后,將該事件作為故障履歷而實(shí)施圖17的流程。由此,使與本次發(fā)生的故障對(duì)應(yīng)的故障分析上下文、表示本次發(fā)生的故障的根本原因的信息、 表示本次采用的恢復(fù)方法的信息對(duì)應(yīng)起來(lái)。也可以根據(jù)在圖18B的步驟1031中得到的信息,進(jìn)行步驟IlM以后的處理。以上,是對(duì)實(shí)施例1的說(shuō)明。根據(jù)實(shí)施例1,除了表示發(fā)生了的故障的根本原因的信息、表示與該根本原因?qū)?yīng)的恢復(fù)方法的信息以外,故障履歷登記項(xiàng)還包含與該發(fā)生了的故障對(duì)應(yīng)的故障分析上下文。故障分析上下文是包含用于確定多個(gè)原因/結(jié)果規(guī)則中的成為故障的根本原因的根據(jù)的原因/結(jié)果規(guī)則的信息(以下稱(chēng)為規(guī)則確定信息)的信息。原因/結(jié)果規(guī)則表示以下的 (χ)以及(y)的對(duì)應(yīng)關(guān)系(χ)作為根本原因的、節(jié)點(diǎn)裝置的類(lèi)型與所發(fā)生的事件的內(nèi)容;(y)作為結(jié)果的、節(jié)點(diǎn)裝置的類(lèi)型與所發(fā)生的事件的內(nèi)容(在哪個(gè)類(lèi)型的節(jié)點(diǎn)裝置中發(fā)生了怎樣的事件)。從系統(tǒng)管理者向管理服務(wù)器輸入包含與所發(fā)生的故障對(duì)應(yīng)的故障分析上下文的檢索查詢(xún)。管理服務(wù)器應(yīng)答該檢索查詢(xún),對(duì)檢索查詢(xún)所具有的故障分析上下文(第一故障分析上下文)和故障履歷信息所具有的各故障履歷登記項(xiàng)內(nèi)的故障分析上下文(第二故障分析上下文)進(jìn)行比較,由此,確定包含與檢索源的故障分析上下文的類(lèi)似性高的故障分析上下文的故障履歷登記項(xiàng)。管理服務(wù)器顯示被登記在所確定的第二故障履歷登記項(xiàng)中的信息(包含表示恢復(fù)方法的信息的信息)。由此,系統(tǒng)管理者能夠迅速地確定所發(fā)生的故障的恢復(fù)方法。另外,可以登記包含與所發(fā)生的故障對(duì)應(yīng)的第一故障分析上下文、和表示所確定的恢復(fù)方法的信息的新的故障履歷登記項(xiàng)。該登記作業(yè)可以由系統(tǒng)管理者手動(dòng)地進(jìn)行,也可以由管理服務(wù)器自動(dòng)地進(jìn)行。在后者的情況下,管理服務(wù)器例如可以登記包含在檢索時(shí)使用的第一故障分析上下文、表示所確定的根本原因的信息、表示所確定的恢復(fù)方法的信息的故障履歷登記項(xiàng)。另外,在檢索包含與第一故障分析上下文類(lèi)似的第二故障分析上下文的故障履歷登記項(xiàng)時(shí),根據(jù)第一和第二故障分析上下文內(nèi)的規(guī)則確定信息,確定表示在哪個(gè)類(lèi)型的節(jié)點(diǎn)裝置中發(fā)生了怎樣的事件的信息。即,對(duì)節(jié)點(diǎn)裝置的類(lèi)型進(jìn)行相互比較。因此,即使發(fā)生了相同內(nèi)容的事件的節(jié)點(diǎn)裝置不同,只要節(jié)點(diǎn)裝置的類(lèi)型相同,則該第二故障分析上下文也與第一故障分析上下文類(lèi)似。因此,例如在上次某事件在服務(wù)器A中發(fā)生,這次同一事件在服務(wù)器B中發(fā)生的情況下,包含與該上次的故障對(duì)應(yīng)的第二故障分析上下文的故障履歷登記項(xiàng)有可能成為檢索命中的對(duì)象。即,能夠使類(lèi)似事件命中。另外,根據(jù)實(shí)施例1的說(shuō)明,原則上,包含與根據(jù)第一故障分析上下文確定的原因 /結(jié)果規(guī)則完全一致的原因/結(jié)果規(guī)則相關(guān)聯(lián)的第二故障分析上下文的故障履歷登記項(xiàng)成為檢索命中的對(duì)象。但是,在命中了的故障履歷登記項(xiàng)的個(gè)數(shù)少于第一個(gè)數(shù)的情況下,減弱條件而進(jìn)行再檢索。具體地說(shuō),例如如果原因/結(jié)果規(guī)則之間以預(yù)定的類(lèi)似度(但是不滿(mǎn)100%)以上類(lèi)似,則檢索履歷記錄成為命中。另一方面,在命中了的故障履歷登記項(xiàng)的個(gè)數(shù)大于第一個(gè)數(shù)或比第一個(gè)數(shù)大的第二個(gè)數(shù)的情況下,用更嚴(yán)格的條件進(jìn)行再檢索。具體地說(shuō),例如在節(jié)點(diǎn)裝置的類(lèi)型以外的多個(gè)屬性中的某種程度的屬性一致的情況(節(jié)點(diǎn)裝置之間以某種程度類(lèi)似的情況)下,檢索履歷記錄成為命中。實(shí)施例2<2-0 實(shí)施例2的概要>本發(fā)明的實(shí)施例2的管理系統(tǒng)具有以下功能輔助進(jìn)行對(duì)恢復(fù)方法的步驟進(jìn)行歸總而登記為元恢復(fù)方法的操作;將元恢復(fù)方法與元RCA規(guī)則對(duì)應(yīng)起來(lái);在參照根本原因時(shí)一并顯示元恢復(fù)方法。在實(shí)施例1中,管理系統(tǒng)顯示過(guò)去發(fā)生了故障的節(jié)點(diǎn)的IP地址等標(biāo)識(shí)符,系統(tǒng)管理者將所顯示的恢復(fù)方法的信息置換為本次發(fā)生了故障的節(jié)點(diǎn)而進(jìn)行操作。在實(shí)施例2中,通過(guò)使用元恢復(fù)方法,管理系統(tǒng)顯示出使用了本次發(fā)生了故障的節(jié)點(diǎn)的標(biāo)識(shí)符的恢復(fù)方法。由此,系統(tǒng)管理者在參照根本原因時(shí),能夠確定可采取的恢復(fù)方法的候補(bǔ)。<2-1 實(shí)施例2中的與實(shí)施例1的結(jié)構(gòu)的差異>使表示元恢復(fù)方法(后述)的信息與實(shí)施例1的元RCA規(guī)則信息115 (元RCA記錄)對(duì)應(yīng)起來(lái)。在實(shí)施例1的步驟1040中,向故障履歷的登記畫(huà)面(圖21)追加元恢復(fù)方法登記畫(huà)面(圖22A),并追加登記元恢復(fù)方法的步驟。在實(shí)施例1的步驟1020中,向根本原因候補(bǔ)列表和確信度畫(huà)面(圖19)追加表示元恢復(fù)方法的信息(圖23)。<2-2 用語(yǔ)定義>“元恢復(fù)方法”是指用管理系統(tǒng)提供的有限的要素(對(duì)象)的組合定義的恢復(fù)方法。元恢復(fù)方法是不依存于特定的節(jié)點(diǎn)的方法,能夠與元RCA規(guī)則對(duì)應(yīng)地進(jìn)行登記。只要能夠定義恢復(fù)方法,則信息的形式不限。在本實(shí)施例中,作為一個(gè)例子,假設(shè)根據(jù)一個(gè)以上的Arc (弧線(xiàn))、BranCh (分支)和Command (命令)這3個(gè)要素的組合定義元恢復(fù)方法。另夕卜,“Arc”表示Branch或Command之間的轉(zhuǎn)移。“Branch”表示條件分支?!癈ommand”表示處理。<2-3 元恢復(fù)方法的登記>例如在實(shí)施例1的步驟1040中發(fā)送故障履歷的登記信息之前的時(shí)刻進(jìn)行元恢復(fù)方法的登記。圖22A表示元恢復(fù)方法登記畫(huà)面的一個(gè)例子。在顯示區(qū)域ell中設(shè)置有Arc (弧線(xiàn))、Branch (分支)和Command(命令)的圖標(biāo)。 系統(tǒng)管理者通過(guò)將某個(gè)圖標(biāo)拖放到顯示區(qū)域el2中,能夠?qū)D標(biāo)設(shè)置到顯示區(qū)域el2中。圖22Ae02是用于定義元恢復(fù)方法的編輯畫(huà)面。通過(guò)配置顯示區(qū)域e01的圖標(biāo),能夠定義元恢復(fù)方法的結(jié)構(gòu)。顯示區(qū)域el3是實(shí)施設(shè)置在顯示區(qū)域el2中的各圖標(biāo)的詳細(xì)設(shè)定的窗口。在本圖中,表示Branch的設(shè)定畫(huà)面的一個(gè)例子。顯示區(qū)域el4表示該圖標(biāo)的標(biāo)識(shí)符。
顯示區(qū)域el5是對(duì)條件分支中的條件的對(duì)象進(jìn)行選擇的表格。選擇項(xiàng)目是系統(tǒng)側(cè)提供的有限的要素。顯示區(qū)域el6是對(duì)條件分支中的條件的內(nèi)容進(jìn)行選擇的表格。選擇項(xiàng)目是系統(tǒng)側(cè)提供的有限的要素。顯示區(qū)域el7對(duì)在顯示區(qū)域el6中定義的條件為真的情況下的轉(zhuǎn)移目的地、為偽的情況下的轉(zhuǎn)移目的地進(jìn)行定義。顯示區(qū)域el8是輸入只在顯示區(qū)域el6中無(wú)法全部顯示出的分支的內(nèi)容的詳情的表格。由系統(tǒng)管理者通過(guò)自然語(yǔ)言登記該信息。系統(tǒng)管理者如果在該畫(huà)面中結(jié)束了元恢復(fù)方法的定義,則通過(guò)按下顯示區(qū)域el9 的登記按鍵來(lái)結(jié)束登記,使本元恢復(fù)方法與在實(shí)施例1的步驟1140中登記的元RCA規(guī)則信息對(duì)應(yīng)起來(lái)。圖2!3B所示的顯示區(qū)域el3表示顯示區(qū)域el3是Command(命令)的設(shè)定畫(huà)面的情況下的一個(gè)例子。圖2 所示的顯示區(qū)域el4表示該圖標(biāo)的標(biāo)識(shí)符。圖2 所示的顯示區(qū)域el5是對(duì)處理的對(duì)象進(jìn)行選擇的表格。選擇項(xiàng)目是系統(tǒng)側(cè)提供的有限的要素。圖2 所示的顯示區(qū)域el6是對(duì)處理的內(nèi)容進(jìn)行選擇的表格。選擇項(xiàng)目是系統(tǒng)側(cè)提供的有限的要素。圖2 所示的顯示區(qū)域el7是輸入只在顯示區(qū)域el6中無(wú)法全部顯示出的處理的內(nèi)容的詳情的表格。由系統(tǒng)管理者通過(guò)自然語(yǔ)言登記該信息??傊?,在元恢復(fù)方法的定義中,定義從恢復(fù)的開(kāi)始到結(jié)束為止的對(duì)象的轉(zhuǎn)移的流程。具體地說(shuō),定義從哪個(gè)對(duì)象(條件分支或處理)轉(zhuǎn)移到哪個(gè)對(duì)象。<2-4 元恢復(fù)方法的取得>例如,在實(shí)施例1的步驟1015中提取出元RCA規(guī)則之后立即實(shí)施元恢復(fù)方法的取得。在登記元恢復(fù)方法時(shí)與元RCA規(guī)則對(duì)應(yīng)地進(jìn)行登記,因此如果決定了元RCA規(guī)則,則也決定了元恢復(fù)方法。在實(shí)施例1的步驟1019中,也一起發(fā)送元恢復(fù)方法。在實(shí)施例1的步驟1020中,除了根本原因和確信度以外,還顯示出元恢復(fù)方法。圖23是在實(shí)施例2中顯示的候補(bǔ)/確信度畫(huà)面的一個(gè)例子。與實(shí)施例1的圖19相比,在所得到的全部元恢復(fù)方法中,追加了表示Command的處理內(nèi)容的累計(jì)的表即顯示區(qū)域e21、對(duì)元恢復(fù)方法的Command的處理一覽進(jìn)行列表顯示的列即列e22。根據(jù)顯示區(qū)域e21,顯示為“服務(wù)器重啟動(dòng)7件、服務(wù)器更換2件、從備份恢復(fù)2 件”。由此,系統(tǒng)管理者容易確定可采取的恢復(fù)中的處理的變化。在列e22中記載有與各根本原因?qū)?yīng)的恢復(fù)方法的概要。由此,系統(tǒng)管理者能夠迅速地確定與各根本原因?qū)?yīng)的恢復(fù)方法的概要。以上,根據(jù)本發(fā)明的實(shí)施例2,準(zhǔn)備了通過(guò)使用了條件分支(Branch)以及處置 (Command)這樣的公共部分的一連串流程而定義的元恢復(fù)方法。另外,使元恢復(fù)方法與事件群與根本原因的組合的元RCA規(guī)則關(guān)聯(lián)起來(lái)。由此,能夠?qū)乃l(fā)生的故障的檢出到恢復(fù)
33方法定義為一個(gè)規(guī)則。實(shí)施例3<3-0 實(shí)施例3的概要>針對(duì)使用了現(xiàn)有的一般的基于規(guī)則的系統(tǒng)的情況下的數(shù)據(jù)構(gòu)造,表示具體例子。 以下的記載是對(duì)實(shí)施例1記載的各種信息進(jìn)行了抽象化的情況下的一個(gè)具體例子,但在基于規(guī)則的系統(tǒng)的情況下,也可以記述時(shí)間性條件等2個(gè)以上的物理或邏輯的對(duì)象之間的關(guān)系以外的內(nèi)容。本實(shí)施例是應(yīng)用了上述的非專(zhuān)利文獻(xiàn)1的通用的基于規(guī)則的系統(tǒng)的本發(fā)明的一個(gè)實(shí)施例。根據(jù)非專(zhuān)利文獻(xiàn)1,揭示了一種在基于規(guī)則的系統(tǒng)上具有規(guī)則存儲(chǔ)器和要素 (factor)存儲(chǔ)器的通用的基于規(guī)則的系統(tǒng)。規(guī)則存儲(chǔ)器存儲(chǔ)有不依存于特定的個(gè)體地記述的通用規(guī)則。要素存儲(chǔ)器存儲(chǔ)有特定的個(gè)體的具體信息。該基于規(guī)則的系統(tǒng)是使用該規(guī)則和該信息來(lái)導(dǎo)出新的事實(shí)的系統(tǒng)。<3-1 實(shí)施例3的具體數(shù)據(jù)構(gòu)造>根據(jù)非專(zhuān)利文獻(xiàn)1,作為規(guī)則而定義因果關(guān)系規(guī)則(Causality Rule)和拓?fù)湟?guī)則 (Topology Rule)。因果關(guān)系規(guī)則是指不依存于特定拓?fù)浣Y(jié)構(gòu)而記述了事件與其原因的關(guān)系的規(guī)則。 具體的因果關(guān)系規(guī)則的例子如下。C-RULE-100
權(quán)利要求
1.一種計(jì)算機(jī)系統(tǒng),包括多個(gè)節(jié)點(diǎn)裝置;檢測(cè)在上述多個(gè)節(jié)點(diǎn)裝置中發(fā)生的事件的管理系統(tǒng),所述計(jì)算機(jī)系統(tǒng)的特征在于,上述管理系統(tǒng)存儲(chǔ)事件信息、元規(guī)則信息和故障履歷信息,上述事件信息包含事件登記項(xiàng),該事件登記項(xiàng)表示用于確定上述所發(fā)生的事件的發(fā)生源節(jié)點(diǎn)裝置的信息、和上述所發(fā)生的事件的種類(lèi),上述元規(guī)則信息包含元規(guī)則,該元規(guī)則表示有可能在節(jié)點(diǎn)裝置中潛在地發(fā)生的潛在事件的種類(lèi)、在發(fā)生了與上述潛在事件的種類(lèi)對(duì)應(yīng)的事件的情況下能夠確定為根本原因的事件的種類(lèi),上述故障履歷信息包含故障履歷登記項(xiàng),該故障履歷登記項(xiàng)包含表示恢復(fù)方法的信息以及用于識(shí)別上述恢復(fù)方法所對(duì)應(yīng)的上述元規(guī)則的信息, 上述管理系統(tǒng)進(jìn)行以下操作(A)根據(jù)上述元規(guī)則信息,確定由存儲(chǔ)在上述事件信息中的上述事件登記項(xiàng)所確定的第一事件的根本原因、即第一原因事件,確定在確定上述第一原因事件時(shí)所使用的第一元規(guī)則;(B)經(jīng)由上述輸入裝置接收從上述第一原因事件恢復(fù)的方法、即第一恢復(fù)方法,根據(jù)上述第一恢復(fù)方法,將與上述第一元規(guī)則對(duì)應(yīng)的第一故障履歷登記項(xiàng)追加到上述故障履歷信息中;(C)根據(jù)上述元規(guī)則信息,確定由存儲(chǔ)在上述事件信息中的上述事件登記項(xiàng)所確定的第二事件的根本原因、即第二原因事件,確定在確定第二原因事件時(shí)所使用的第二元規(guī)則;(D)根據(jù)上述故障履歷信息,確定與上述第二元規(guī)則對(duì)應(yīng)的預(yù)定的故障履歷登記項(xiàng), (X)將與上述第二原因事件相關(guān)的信息作為上述第二事件的根本原因來(lái)顯示;以及 (Y)根據(jù)上述預(yù)定的故障履歷登記項(xiàng),顯示從上述第二原因事件的恢復(fù)方法。
2.根據(jù)權(quán)利要求1所述的計(jì)算機(jī)系統(tǒng),其特征在于,上述故障履歷登記項(xiàng)包含應(yīng)用了恢復(fù)方法的節(jié)點(diǎn)裝置的標(biāo)識(shí)符, 上述管理系統(tǒng)進(jìn)行如下操作(Z)將上述預(yù)定的故障履歷登記項(xiàng)所示的節(jié)點(diǎn)裝置的標(biāo)識(shí)符,作為應(yīng)用了上述(Y)的上述預(yù)定的故障履歷登記項(xiàng)所示的恢復(fù)方法的節(jié)點(diǎn)裝置的標(biāo)識(shí)符來(lái)顯示。
3.根據(jù)權(quán)利要求2所述的計(jì)算機(jī)系統(tǒng),其特征在于,在上述第一元規(guī)則與上述第二元規(guī)則相同的情況下,上述(Y)的上述預(yù)定的故障履歷登記項(xiàng)所示的恢復(fù)方法,是上述第一故障履歷登記項(xiàng)所示的第一恢復(fù)方法,在上述第一原因事件的發(fā)生源節(jié)點(diǎn)裝置和上述第二原因事件的發(fā)生源節(jié)點(diǎn)裝置是不同的節(jié)點(diǎn)裝置的情況下,上述管理系統(tǒng)進(jìn)行如下操作(a)作為與上述(X)的上述第二原因事件相關(guān)的信息的顯示,而顯示包含上述第二原因事件的發(fā)生源節(jié)點(diǎn)裝置的標(biāo)識(shí)符的信息,(b)作為上述(Z)的上述預(yù)定的故障履歷登記項(xiàng)所示的節(jié)點(diǎn)裝置的標(biāo)識(shí)符的顯示,而顯示上述第一原因事件的發(fā)生源節(jié)點(diǎn)裝置的標(biāo)識(shí)符。
4.根據(jù)權(quán)利要求2所述的計(jì)算機(jī)系統(tǒng),其特征在于, 上述(D)的確定包含如下操作(Dl)選擇表示與上述第二元規(guī)則相同的元規(guī)則的上述故障履歷登記項(xiàng), (D2)在通過(guò)上述(Dl)選擇出的故障履歷登記項(xiàng)的個(gè)數(shù)不足第一閾值的情況下,根據(jù)上述故障履歷登記項(xiàng)所對(duì)應(yīng)的元規(guī)則、與上述第二元規(guī)則的匹配率,確定上述預(yù)定的故障履歷登記項(xiàng),(D3)將通過(guò)上述(Dl)選擇出的故障履歷登記項(xiàng)確定為上述預(yù)定的故障履歷登記項(xiàng)。
5.根據(jù)權(quán)利要求4所述的計(jì)算機(jī)系統(tǒng),其特征在于, 上述存儲(chǔ)資源存儲(chǔ)上述多個(gè)節(jié)點(diǎn)裝置的結(jié)構(gòu)設(shè)定信息,上述故障履歷登記項(xiàng)包含上述多個(gè)節(jié)點(diǎn)裝置的與該登記項(xiàng)作成時(shí)刻對(duì)應(yīng)的過(guò)去的結(jié)構(gòu)設(shè)定信息,上述(D)的確定包含如下操作(D4)在通過(guò)上述(Dl)選擇出的故障履歷登記項(xiàng)的個(gè)數(shù)為第二閾值以上的情況下,根據(jù)包含在上述故障履歷登記項(xiàng)中的上述過(guò)去的結(jié)構(gòu)設(shè)定信息、與上述結(jié)構(gòu)設(shè)定信息的匹配率,確定上述預(yù)定的故障履歷登記項(xiàng)。
6.根據(jù)權(quán)利要求5所述的計(jì)算機(jī)系統(tǒng),其特征在于,上述存儲(chǔ)資源存儲(chǔ)表示與結(jié)構(gòu)設(shè)定信息的項(xiàng)目有關(guān)的權(quán)重值的權(quán)重信息, 根據(jù)上述權(quán)重信息來(lái)進(jìn)行上述(D4)的確定。
7.根據(jù)權(quán)利要求1所述的計(jì)算機(jī)系統(tǒng),其特征在于,上述(B)的第一恢復(fù)方法是不包含上述第一原因事件的發(fā)生源節(jié)點(diǎn)裝置的標(biāo)識(shí)符的恢復(fù)方法、即元恢復(fù)方法,上述(Y)的從上述第二原因事件的恢復(fù)方法的顯示,是上述元恢復(fù)方法和上述第二原因事件的發(fā)生源節(jié)點(diǎn)裝置的標(biāo)識(shí)符的顯示。
8.—種管理系統(tǒng),其特征在于,包括 與多個(gè)節(jié)點(diǎn)裝置進(jìn)行通信的接口;處理器,其經(jīng)由上述接口,檢測(cè)在上述多個(gè)節(jié)點(diǎn)裝置中發(fā)生的事件; 存儲(chǔ)資源,其存儲(chǔ)事件信息、元規(guī)則信息和故障履歷信息; 顯示裝置,其顯示與上述多個(gè)節(jié)點(diǎn)裝置有關(guān)的信息;以及輸入裝置,上述事件信息包含事件登記項(xiàng),該事件登記項(xiàng)表示用于確定上述所發(fā)生的事件的發(fā)生源節(jié)點(diǎn)裝置的信息、和上述所發(fā)生的上述事件的種類(lèi),上述元規(guī)則信息包含元規(guī)則,該元規(guī)則表示有可能在節(jié)點(diǎn)裝置中潛在地發(fā)生的潛在事件的種類(lèi)、在發(fā)生了與上述潛在事件的種類(lèi)對(duì)應(yīng)的事件的情況下能夠確定為根本原因的事件的種類(lèi),上述故障履歷信息包含故障履歷登記項(xiàng),該故障履歷登記項(xiàng)包含表示恢復(fù)方法的信息以及用于識(shí)別上述恢復(fù)方法所對(duì)應(yīng)的上述元規(guī)則的信息, 上述處理器進(jìn)行以下操作(A)根據(jù)上述元規(guī)則信息,確定由存儲(chǔ)在上述事件信息中的上述事件登記項(xiàng)所確定的第一事件的根本原因、即第一原因事件,確定在確定上述第一原因事件時(shí)所使用的第一元規(guī)則;(B)經(jīng)由上述輸入裝置接收從上述第一原因事件恢復(fù)的方法、即第一恢復(fù)方法,根據(jù)上述第一恢復(fù)方法,將與上述第一元規(guī)則對(duì)應(yīng)的第一故障履歷登記項(xiàng)追加到上述故障履歷信息中;(C)根據(jù)上述元規(guī)則信息,確定由存儲(chǔ)在上述事件信息中的上述事件登記項(xiàng)所確定的第二事件的根本原因、即第二原因事件,確定在確定第二原因事件時(shí)所使用的第二元規(guī)則;(D)根據(jù)上述故障履歷信息,確定與上述第二元規(guī)則對(duì)應(yīng)的預(yù)定的故障履歷登記項(xiàng), 上述顯示裝置進(jìn)行以下操作(X)將與上述第二原因事件相關(guān)的信息作為上述第二事件的根本原因來(lái)顯示; (Y)根據(jù)上述預(yù)定的故障履歷登記項(xiàng),顯示從上述第二原因事件的恢復(fù)方法。
9.根據(jù)權(quán)利要求8所述的管理系統(tǒng),其特征在于,上述故障履歷登記項(xiàng)包含應(yīng)用了恢復(fù)方法的節(jié)點(diǎn)裝置的標(biāo)識(shí)符, 上述顯示裝置進(jìn)行如下操作(Z)將上述預(yù)定的故障履歷登記項(xiàng)所示的節(jié)點(diǎn)裝置的標(biāo)識(shí)符,作為應(yīng)用了上述(Y)的上述預(yù)定的故障履歷登記項(xiàng)所示的恢復(fù)方法的節(jié)點(diǎn)裝置的標(biāo)識(shí)符來(lái)顯示。
10.根據(jù)權(quán)利要求9所述的管理系統(tǒng),其特征在于,在上述第一原因事件的發(fā)生源節(jié)點(diǎn)裝置和上述第二原因事件的發(fā)生源節(jié)點(diǎn)裝置是不同的節(jié)點(diǎn)裝置的情況下,上述顯示裝置進(jìn)行如下操作(a)作為與上述(X)的上述第二原因事件相關(guān)的信息的顯示,而顯示包含上述第二原因事件的發(fā)生源節(jié)點(diǎn)裝置的標(biāo)識(shí)符的信息,(b)作為上述(Z)的上述預(yù)定的故障履歷登記項(xiàng)所示的節(jié)點(diǎn)裝置的標(biāo)識(shí)符的顯示,而顯示上述第一原因事件的發(fā)生源節(jié)點(diǎn)裝置的標(biāo)識(shí)符。
11.根據(jù)權(quán)利要求9所述的管理系統(tǒng),其特征在于, 上述(D)的確定包含如下操作(Dl)選擇表示與上述第二元規(guī)則相同的元規(guī)則的上述故障履歷登記項(xiàng), (D2)在通過(guò)上述(Dl)選擇出的故障履歷登記項(xiàng)的個(gè)數(shù)未滿(mǎn)第一閾值的情況下,根據(jù)上述故障履歷登記項(xiàng)所對(duì)應(yīng)的元規(guī)則、與上述第二元規(guī)則的匹配率,確定上述預(yù)定的故障履歷登記項(xiàng),(D3)將通過(guò)上述(Dl)選擇出的故障履歷登記項(xiàng)確定為上述預(yù)定的故障履歷登記項(xiàng)。
12.根據(jù)權(quán)利要求11所述的管理系統(tǒng),其特征在于, 上述存儲(chǔ)資源存儲(chǔ)上述多個(gè)節(jié)點(diǎn)裝置的結(jié)構(gòu)設(shè)定信息,上述故障履歷登記項(xiàng)包含上述多個(gè)節(jié)點(diǎn)裝置的與該登記項(xiàng)作成時(shí)刻對(duì)應(yīng)的過(guò)去的結(jié)構(gòu)設(shè)定信息,上述(D)的確定包含如下操作(D4)在通過(guò)上述(Dl)選擇出的故障履歷登記項(xiàng)的個(gè)數(shù)為第二閾值以上的情況下,根據(jù)包含在上述故障履歷登記項(xiàng)中的上述過(guò)去的結(jié)構(gòu)設(shè)定信息、與上述結(jié)構(gòu)設(shè)定信息的匹配率,確定上述預(yù)定的故障履歷登記項(xiàng)。
13.根據(jù)權(quán)利要求12所述的管理系統(tǒng),其特征在于,上述存儲(chǔ)資源存儲(chǔ)表示與結(jié)構(gòu)設(shè)定信息的項(xiàng)目有關(guān)的權(quán)重值的權(quán)重信息, 根據(jù)上述權(quán)重信息來(lái)進(jìn)行上述(D4)的確定。
14.根據(jù)權(quán)利要求8所述的管理系統(tǒng),其特征在于,上述(B)的第一恢復(fù)方法是不包含上述第一原因事件的發(fā)生源節(jié)點(diǎn)裝置的標(biāo)識(shí)符的恢復(fù)方法、即元恢復(fù)方法,上述(Y)的從上述第二原因事件的恢復(fù)方法的顯示,是上述元恢復(fù)方法和上述第二原因事件的發(fā)生源節(jié)點(diǎn)裝置的標(biāo)識(shí)符的顯示。
15.一種對(duì)多個(gè)節(jié)點(diǎn)裝置進(jìn)行管理的管理系統(tǒng)的管理方法,其特征在于上述管理系統(tǒng),具有針對(duì)有可能在多個(gè)節(jié)點(diǎn)裝置中發(fā)生的事件來(lái)確定成為根本原因的事件的元規(guī)則、以及與元規(guī)則對(duì)應(yīng)的故障恢復(fù)方法,上述管理系統(tǒng)顯示成為管理服務(wù)器所檢測(cè)到的事件的根本原因的原因事件、和從上述原因事件的恢復(fù)方法。
全文摘要
管理服務(wù)器,具有針對(duì)有可能在多個(gè)節(jié)點(diǎn)裝置中發(fā)生的事件來(lái)確定成為根本原因的事件的元規(guī)則、與元規(guī)則對(duì)應(yīng)的故障恢復(fù)方法,顯示成為管理服務(wù)器所檢測(cè)到的事件的根本原因的原因事件,并且顯示從該原因事件恢復(fù)的恢復(fù)方法。
文檔編號(hào)G06F11/30GK102473129SQ20098016096
公開(kāi)日2012年5月23日 申請(qǐng)日期2009年7月16日 優(yōu)先權(quán)日2009年7月16日
發(fā)明者伊藤惇, 溝手裕二, 紅山伸夫, 黑田澤希 申請(qǐng)人:株式會(huì)社日立制作所