Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

 
Хронологический анализ
 
Техника, используемая, чтобы помочь выявить возможные причины проблем. Все доступные данные о проблеме собираются и сортируются по дате и времени, чтобы предоставить детальную временную шкалу. Это может сделать возможным определить, какие события могли быть вызваны другими.
Answer
Оригинальный английский термин
chronological analysis
Answer
Подробности
Хронологический анализ применяется, когда нужно понять развитие проблемы во времени и выявить цепочки причинно-следственных связей. Суть техники в том, чтобы собрать максимум фактов о проблеме из разных источников и выстроить их в единую временную шкалу: наблюдаемые симптомы, события мониторинга, действия пользователей, сервисные операции команд поддержки, развёртывания, изменения, сбои компонентов, перезапуски, уведомления поставщиков и т.д. В управлении проблемами это помогает отделить «шум» от значимых сигналов, увидеть, что именно предшествовало ухудшению услуги, и какие события могли быть триггерами последующих. На практике хронологический анализ часто используют при повторяющихся или крупных инцидентах, когда необходимо восстановить объективную картину и согласовать её между несколькими командами. Также он полезен для подготовки доказательной базы для дальнейшей диагностики и для коммуникаций со заинтересованными сторонами. При этом хронологический анализ сам по себе не является поиском коренной причины; он лишь структурирует факты во времени и повышает качество последующего анализа.
Answer
Нюансы
Хронологический анализ нередко ошибочно воспринимают как автоматическое доказательство причинности: то, что одно событие произошло раньше другого, ещё не означает, что оно его вызвало. Типичная ловушка — подмена «после этого» на «из‑за этого», особенно при высокой изменчивости рабочей среды и множестве параллельных изменений. Другая распространённая ошибка — ограничиваться одним источником данных (например, только логами приложения), игнорируя события инфраструктуры, сетевые изменения, действия сервис-деска и команды поддержки; в итоге временная шкала получается неполной и приводит к неверным гипотезам. Важно аккуратно работать с качеством времени: несинхронизированные часы, разные часовые пояса, задержки доставки логов и агрегации мониторинга способны «перевернуть» последовательность и исказить выводы. Хронологический анализ также путают с обзором после внедрения: обзор после внедрения оценивает результат изменения и уроки, а хронологический анализ — техника внутри расследования проблемы, направленная на реконструкцию последовательности событий. Наконец, не стоит сводить технику к поиску виноватых; её ценность — в совместном понимании динамики и улучшении управления проблемами.
Answer
Примеры
  • После развёртывания нового релиза в 02:10 выросло время ответа, в 02:13 появились ошибки в приложении, в 02:15 база данных начала отклонять подключения; временная шкала помогает проверить, мог ли релиз инициировать каскад событий
  • В 09:47 зафиксировано событие потери пакетов на сетевом устройстве, в 09:49 пользователи начали регистрировать инциденты «не открывается портал», в 09:55 выполнен перезапуск маршрутизатора; анализ по времени помогает установить вероятный триггер
  • В течение недели каждый день в 12:00 начинается деградация услуги, совпадающая по времени с плановой задачей резервного копирования и пиком транзакций; сопоставление событий по времени помогает сформулировать гипотезу о конкуренции за ресурсы
  • После экстренного изменения в 18:30 появилось увеличение числа ошибок, в 18:45 выполнен откат, в 18:50 качество восстановилось; временная шкала помогает оценить связь симптомов с конкретными действиями команды поддержки
Courses
Рекомендуемые продукты по этой теме
 
 
Что такое хронологический анализ в ITIL и ITSM? Смотрите в глоссарии по управлению ИТ, входящим в бесплатную экспертную базу знаний по управлению ИТ от компании Cleverics.