【いべんとかんり】

イベント管理(ITIL) とは?

最終更新:
💡 状態変化から必要な情報を選び、適切な対応につなぐ

サービスや構成要素を監視し、管理上重要な状態変化を記録・報告・対応する活動。ITIL 4の監視およびイベント管理を基に、イベントとアラート・インシデントの違いや、通知を増やしすぎない設計を解説します。

📌 このページのポイント
イベント管理:状態変化を対応につなぐサービスを監視正常な完了・停止等重要な変化を選ぶ記録・分析目的と影響に応じた対応の例記録後で参照通知・確認担当者が判断対応自動処理・人サービスの中断や品質低下がある場合必要に応じインシデント管理へ通知すべてを障害として扱わない
監視から重要な変化を選び、対応へつなぐ流れです。三つの対応は固定の順序や重大度ではなく、影響・継続・重複を確認し、対処できる通知を設計します。
ひよこ ひよこ
イベント管理は、イベントの開催を管理するの?
ペンギン先生 ペンギン先生
ここではITサービスの話だよ。サービスや構成要素を監視して、管理上重要な状態変化を記録し、報告や対応につなげる。ITIL 4では監視と合わせたプラクティスとして説明されているんだ。
ひよこ ひよこ
状態が変われば、全部イベントにする?
ペンギン先生 ペンギン先生
管理する目的に合わせて、重要な変化を選ぶんだ。たとえばバックアップの完了やサービスの停止は、正常・異常のどちらも記録する意味がある。あらゆる小さな変化を同じように扱うと、必要な情報が埋もれてしまうよ。
ひよこ ひよこ
イベントとアラートは違うの?
ペンギン先生 ペンギン先生
イベントは扱う出来事や状態変化で、アラートは注意や対応を促す通知だよ。記録だけにするもの、人が後で確認するもの、急いで対応するものを分けられる。正常に完了した処理まで、毎回担当者を呼び出す必要はないね。
ひよこ ひよこ
異常なイベントなら、すぐインシデント?
ペンギン先生 ペンギン先生
必ずではないよ。予定外のサービスの中断や品質低下があるかなどを確認する。影響に応じてインシデント管理につなげたり、予防の対応をしたりする。通知の重大度だけで、実際の影響や優先順位を決めないようにしよう。
ひよこ ひよこ
どうすれば通知が役立つ?
ペンギン先生 ペンギン先生
何を検知し、誰が何をするかを決めることだよ。たとえば重複する通知をまとめ、継続時間や利用者への影響も確認する。GoogleのSREの資料は、人への通知を対処できる内容にするよう勧めている。これは運用設計の参考で、すべてをITILの必須手順とするものではないんだ。
もっと詳しく知りたい人へ

ディスク使用率80%なら、必ず警告?

80%は設定例にはなりますが、共通の必須基準ではありません。増える速度、残りの容量、業務への影響、対応に必要な時間などから条件を決めます。設定したしきい値を超えたことと、サービスが実際に停止したことも区別します。

監視は画面を見るだけで、イベント管理が自動で対応する?

そのような固定の分担ではありません。監視にはデータの収集・分析・通知などがあり、対応は自動処理にも人の作業にもなります。監視の目的と対応方法を合わせて設計し、自動処理についても条件や結果を確認します。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「イベント管理」って出てきたら「サービスの状態変化を必要な情報として扱い、対応につなぐ活動」と思えばだいたいOK!
📖 おまけ:英語の意味
「Monitoring and Event Management」 = 監視およびイベント管理
💬 ここではITIL 4のプラクティスを基に説明します。eventは出来事や状態変化を指し、サービス管理では管理上重要な変化を選んで扱います。

参考資料

← 用語集にもどる