Workflow n8n

Deduplificación y priorización de alertas de incidentes por gravedad

Gestionar un gran volumen de alertas de incidentes de múltiples fuentes puede saturar a los equipos de TI. Este workflow recibe alertas estructuradas vía webhook, valida los datos, agrupa por servicio y código de error, cuenta ocurrencias, determina la gravedad máxima y el evento más reciente por grupo, y calcula una prioridad. El resultado es una lista consolidada y ordenada de incidentes en JSON, ideal para equipos que buscan resumir y priorizar alertas de forma eficiente.

Equipos de TI y operadores de sistemas de monitoreo o gestión de incidentes pueden beneficiarse de este workflow al recibir numerosas alertas de diversas fuentes y desear consolidarlas eficientemente. Las alertas estructuradas se reciben en formato JSON mediante un webhook POST. El workflow valida que los datos de entrada sean un array no vacío con los campos service, errorCode, severity (1-5) y timestamp. Las entradas inválidas se rechazan con un mensaje de error claro e índice. Las alertas válidas se agrupan por servicio y código de error, se cuenta la cantidad por grupo, se determina la gravedad máxima (severity) y el evento más reciente (timestamp). Para cada grupo se calcula una prioridad (maxSeverity*100 + count). El resultado es una lista de incidentes ordenada por prioridad, con todos los campos relevantes, devuelta en JSON. La autenticación del webhook debe activarse por separado en n8n para evitar accesos no autorizados. Los datos de ejecución se almacenan en n8n y deben gestionarse conforme a las normativas de privacidad. Este workflow puede servir como base para automatizaciones adicionales como notificaciones o creación de tickets. La adaptación a esquemas propios de alertas es posible, pero puede requerir modificaciones en el nodo de código.

Deduplificación y priorización de alertas de incidentes por gravedad
Imagen generada con IA

Instalación

1. Importe el workflow en n8n. 2. Verifique el nodo Webhook y active la autenticación del webhook en n8n. 3. Guarde el workflow. 4. Inicie el listener de prueba y copie la URL de prueba mostrada en el nodo Webhook. 5. Envíe una solicitud POST con Content-Type application/json y el cuerpo de ejemplo proporcionado a la URL de prueba usando herramientas como curl o Postman: ```json { "alerts": [ {"service": "DB", "errorCode": "E1", "severity": 3, "timestamp": "2024-06-01T10:00:00Z"}, {"service": "DB", "errorCode": "E1", "severity": 5, "timestamp": "2024-06-01T11:00:00Z"}, {"service": "API", "errorCode": "E2", "severity": 2, "timestamp": "2024-06-01T09:00:00Z"} ] } ``` 6. Verifique la respuesta (consulte la guía de uso). Solo después de una prueba exitosa, publique/active el workflow y utilice la URL de producción del nodo Webhook.

Uso

1. Envíe una solicitud POST con Content-Type application/json y un cuerpo como se describe en la guía de importación a la URL del webhook. 2. Respuesta esperada de éxito (HTTP 200): ```json { "status": "success", "incidents": [ { "fingerprint": "DB|E1", "service": "DB", "errorCode": "E1", "count": 2, "maxSeverity": 5, "latestTimestamp": "2024-06-01T11:00:00Z", "priority": 502 }, { "fingerprint": "API|E2", "service": "API", "errorCode": "E2", "count": 1, "maxSeverity": 2, "latestTimestamp": "2024-06-01T09:00:00Z", "priority": 201 } ], "inputCount": 3, "incidentCount": 2 } ``` 3. En caso de error (por ejemplo, campo faltante, HTTP 200): ```json { "status": "error", "message": "alerts muss ein nicht-leeres Array sein." } ``` O para alertas inválidas: ```json { "status": "error", "message": "Ungültiger Alert.", "invalidIndex": 1 } ``` 4. Las salidas y errores reales se devuelven en formato JSON. Revise los campos status, incidents, inputCount e incidentCount. 5. La autenticación del webhook debe activarse por separado en n8n. Use la URL de producción solo tras una prueba exitosa. 6. Los datos de ejecución se almacenan en n8n. Configure la retención y permisos de acceso según sea necesario.

Conexiones y APIs necesarias

Conexiones API

No se detectaron credenciales API guardadas en el JSON del workflow. Aun así, revisa webhooks, sistemas de destino, credenciales y protección de datos antes de activarlo.

Nodos
WebhookCodeRespond to Webhook

Prueba funcional aislada superada

Prueba funcional aislada opcional

El flujo de datos aislado se probó sin servicios externos ni credenciales.

5 pruebas superadasMostrar casos comprobadosOcultar casos probados
Caso normal con datos completosComprueba el flujo estándar completo con datos de ejemplo válidos.Prueba funcional aislada superada
Variante o caso límiteComprueba una variante válida o un caso límite importante.Prueba funcional aislada superada
Regla de procesamiento adicionalComprueba la regla de procesamiento funcional adicional de este flujo.Prueba funcional aislada superada
Entrada no válida o incompletaComprueba que los datos no válidos o incompletos se rechacen de forma controlada.Prueba funcional aislada superada
Entrada vacíaComprueba que una solicitud vacía reciba una respuesta controlada.Prueba funcional aislada superada

Opiniones de compradores

Valoraciones

Todavía no hay valoraciones.

Volver al producto