Ir al contenido principal

Review Monitors

Cada nueva cuenta de Level incluye una política de monitorización predeterminada. Aquí.

Actualizado hoy

Introducción

Las nuevas cuentas de Level vienen con una política de monitor ya configurada y lista para asignar a dispositivos. Antes de comenzar a agregar monitores desde cero, dedique unos minutos a revisar lo que ya existe — cubre los controles más comunes listos para usar.


Política de monitor predeterminada

Navigate to Monitorsen la barra lateral izquierda. Verá una lista de sus políticas de monitor. Las nuevas cuentas incluyen una llamadaMonitoreo - Global.

Default Monitor Policy

Click Monitoreo - Global to open it.


What's Included

La política se abre con dos paneles:Targetsa la izquierda (qué dispositivos supervisa esta política) y la lista de monitores a la derecha.

Global Monitor Policy

La política incluye 10 monitores que cubren los controles más comunes:

Monitor

Type

Umbral predeterminado

Severity

BSOD / Apagado inesperado

Event log

1 ocurrencia / 1 hora

Warning

CPU Monitor

CPU usage

Mayor que 75% / 10 minutos

Warning

Servicio crítico bloqueado

Event log

1 ocurrencia / 1 hora

Warning

Disk I/O Error

Event log

1 ocurrencia / 1 hora

Warning

Monitor de disco - Crítico

Disk usage

Menos del 10% libre / cualquier unidad

Critical

Monitor de disco - Advertencia

Disk usage

Menos del 20% libre / cualquier unidad

Warning

Tiempo de actividad de Linux supera 30 días

Script (OsQuery)

1 ocurrencia / 1 hora

Information

El tiempo de actividad de macOS supera 30 días

Script (OsQuery)

1 ocurrencia / 1 hora

Information

Memory Monitor

Memory usage

Mayor que 75% / 10 minutos

Warning

El tiempo de actividad de Windows supera 30 días

Script (OsQuery)

1 ocurrencia / 1 hora

Information

Estos cubren lo fundamental: saturación de recursos, salud del disco, apagados inesperados y seguimiento del tiempo de actividad. Para la mayoría de los entornos, esto le da la mayor parte del camino el primer día.


Asignación de la política a dispositivos

La política no hace nada hasta que se asigna a dispositivos. Los objetivos se establecen por etiqueta.

Policy Targets

Por defecto, la política se dirige aWORKSTATION and SERVERetiquetas. Si sus etiquetas utilizan nombres diferentes, haga clic en el+botón en el panel Objetivos y agregue las etiquetas que utiliza.

ℹ️ NOTE:El recuento "0 dispositivos" mostrado junto a cada etiqueta en la captura de pantalla refleja una cuenta nueva sin dispositivos inscritos. Una vez que los dispositivos se etiquetan e inscriben, el recuento se actualiza.


Adición de destinatarios de alertas

Por defecto, la política dispara alertas visibles en la vista de LevelAlertspero no envía notificaciones por correo electrónico a menos que configure destinatarios.

In the Recipientspanel de la izquierda, haga clic en+y agregue las direcciones de correo electrónico que deben recibir alertas de esta política.

Adding Alert Recipients

💡 TIP:Puede agregar diferentes destinatarios a diferentes políticas. Por ejemplo, una política orientada a la seguridad podría notificar a su equipo de seguridad mientras que una política de monitoreo general va a todo su equipo de TI.


Ajuste de monitores individuales

Los valores predeterminados son puntos de partida razonables, pero su entorno puede requerir umbrales diferentes. Haga clic en cualquier monitor en la lista para abrir su configuración.

Adjusting Individual Monitors

Ajustes comunes a considerar:

  • CPU Monitor— El 75% durante 10 minutos es un umbral predeterminado razonable. En servidores con carga de CPU constantemente alta, es posible que desee aumentar esto para evitar ruido.

  • Memory Monitor— Igual que CPU. Ajuste si sus dispositivos ejecutan cargas de trabajo que requieren mucha memoria.

  • Monitor de disco - Advertencia— El 20% libre es el umbral de advertencia predeterminado. Para unidades grandes (2 TB+), un umbral de porcentaje puede resultar engañoso. Considere si un valor absoluto tiene más sentido para su entorno.

  • Uptime monitors— 30 días es un umbral común para marcar un dispositivo que no ha sido reiniciado. Ajuste si su entorno tiene diferentes expectativas.

⚠️ WARNING:Bajar demasiado agresivamente los umbrales (por ejemplo, CPU > 50% durante 1 minuto) generará un volumen de alertas significativo. Afine conservadoramente y ajuste según lo que esté viendo realmente.


Conexión de monitores a automatizaciones

Los monitores pueden desencadenar automatizaciones automáticamente cuando se disparan — sin intervención manual necesaria. Esto se llama remediación. Lo configura directamente en el monitor.

Haga clic en cualquier monitor en la lista para abrir su configuración, luego agregue una automatización de remediación. Cuando se alcanza el umbral del monitor y se dispara una alerta, Level ejecuta la automatización vinculada en ese dispositivo.

Remediation Automation

Dos emparejamientos que funcionan bien con la política predeterminada desde el inicio:

  • Monitores de tiempo de actividad → Solicitar al usuario que reinicieLos monitores de tiempo de actividad de Linux, macOS y Windows superan los 30 días y disparan una alerta de información cuando un dispositivo no ha sido reiniciado en más de un mes. Vincule elSolicitar al usuario que reinicieautomatización del grupo Introducción como remediación. Cuando se dispara el monitor, solicita al usuario final que reinicie — sin ticket, sin seguimiento manual.

  • Monitores de disco → Limpieza de discoEl Monitor de disco - Advertencia (menos del 20% libre) es un disparador natural para elDisk Cleanupautomatización. Cuando el espacio en disco cae por debajo del umbral, la automatización ejecuta la limpieza automáticamente y puede resolver la alerta antes de que alguien tenga que verla.

💡 TIP:Empareje el monitor de umbral de advertencia con Limpieza de disco como remediación y mantenga el monitor de umbral crítico como escalada de solo alerta para cuando la limpieza no fue suficiente.


Creación de políticas adicionales

La política Monitoreo - Global es una línea de base. A medida que sea más específico — monitorear un servicio particular, vigilar un evento de seguridad, rastrear una métrica personalizada — creará políticas adicionales y las asignará a conjuntos de dispositivos más estrechos.

See Introducción a los monitorespara un recorrido completo por la creación de políticas de monitores, la adición de monitores de scripts y la construcción de una estrategia de monitoreo en capas.


Preguntas frecuentes

  • La política muestra "0 dispositivos" — ¿hay algo mal?No. Ese recuento refleja cuántos dispositivos tienen actualmente la etiqueta objetivo aplicada. Una vez que inscriba dispositivos y se ejecute su automatización de etiquetado, el recuento se actualiza. Si ya ha inscrito dispositivos y el recuento sigue siendo 0, verifique que sus dispositivos tengan aplicadas las etiquetas "WORKSTATION" o "SERVER".

  • ¿Puedo renombrar la política Monitoreo - Global?Sí — haga clic en la política y edite el nombre. El nombre es solo una etiqueta.

  • ¿Puedo eliminar monitores de la política que no necesito?Sí. Haga clic en el menú de tres puntos junto a cualquier monitor y elimínelo. Los monitores de tiempo de actividad, por ejemplo, son de severidad informativa — si está realizando un seguimiento del tiempo de actividad de otra manera, eliminarlos reduce el ruido.

  • ¿Pueden aplicarse varias políticas al mismo dispositivo?Sí. Las políticas de monitores se apilan — un dispositivo puede ser cubierto por varias políticas simultáneamente. Verá todos los monitores activos de un dispositivo en elMonitorspestaña de la vista de detalles del dispositivo.

¿Ha quedado contestada tu pregunta?