Lo que dispara una alarma no es lo mismo que quien la cierra
Los 18 tipos se derivan del catálogo ejecutable: 7 se evalúan contra lecturas y 11 se ejecutan por programación o ventana temporal. En el eje de resolución separado, 7 pertenecen al motor, 10 a su detector y 1 a un operador.
| Tipo | Cómo se evalúa | Quién la cierra |
|---|---|---|
| Sobretensión | Evaluadas por lectura | El motor de alarmas |
| Caída de tensión | Evaluadas por lectura | El motor de alarmas |
| Variación de frecuencia | Evaluadas por lectura | El motor de alarmas |
| Sobrecarga de transformador | Evaluadas por lectura | El motor de alarmas |
| Umbral personalizado | Evaluadas por lectura | El motor de alarmas |
| Por debajo del umbral | Evaluadas por lectura | El motor de alarmas |
| Fuera de banda | Evaluadas por lectura | El motor de alarmas |
| Pérdida de comunicación | Programadas / por ventana temporal | El detector que la levantó |
| Puesta en marcha sin datos | Programadas / por ventana temporal | El detector que la levantó |
| Presupuesto de energía excedido | Programadas / por ventana temporal | Un operador |
| Acumulación de ingesta | Programadas / por ventana temporal | El detector que la levantó |
| Incumplimiento de conformidad (norma) | Programadas / por ventana temporal | El detector que la levantó |
| Caudal de agua continuo (posible pérdida) | Programadas / por ventana temporal | El detector que la levantó |
| Aumento de la carga base nocturna | Programadas / por ventana temporal | El detector que la levantó |
| Medidor sin datos | Programadas / por ventana temporal | El detector que la levantó |
| Registro sin datos | Programadas / por ventana temporal | El detector que la levantó |
| Registro congelado en un solo valor | Programadas / por ventana temporal | El detector que la levantó |
| El equipo reenvía su historial completo | Programadas / por ventana temporal | El detector que la levantó |
La tabla expone la diagonal en vez de ocultarla: un tipo programado todavía puede requerir que un operador lo cierre. Añadir o reclasificar un miembro del enum cambia esta proyección mediante la fuente de hechos del manifest.
4 estados persistidos; las anotaciones no se vuelven estados adicionales
Estas son las transiciones que ejecutan las acciones en funcionamiento. Silenciar pone en pausa una alarma abierta; reconocimiento, retorno a normal, retiro y escalamiento conservan significados distintos.
| Desde | Transición ejecutada | Hacia | Lo que no implica |
|---|---|---|---|
| Sin evento | Una lectura elegible rebasa su banda, o una comprobación programada o de ventana temporal devuelve una violación. El evento se persiste antes de ejecutar la entrega de borde. | Activa | Una falla de entrega no puede borrar el registro de alarma. El disparo también exige que ninguna identidad abierta o de deduplicación lo bloquee; algunas identidades programadas, de ventana, interrupción o período dejan deliberadamente que un historial Despejado impida un duplicado. |
| Activa · sin hora de retorno | Un actor autorizado reconoce mediante la acción compartida. | Reconocida | La acción lee la anotación persistida; no reevalúa la condición física. Actor y hora son atribución de fila, no una traza de actividad append-only. |
| Activa · con hora de retorno | El reconocimiento ve la anotación de retorno existente y cierra la fila mientras estampa actor y tiempos. | Despejada | No comprueba la configuración actual de enclavamiento ni la condición, y no pasa por un estado Reconocida fabricado. |
| Activa o Reconocida | Un actor autorizado la silencia durante un intervalo acotado. | Silenciada | Silenciada sigue abierta. Aún puede aplicar la ley de autocierre propia de su dueño; el despeje manual o la desactivación de la regla pueden cerrar cualquier fila abierta. |
| Silenciada · vencimiento alcanzado | El planificador devuelve a Activa cada fila que todavía siga Silenciada, borra el vencimiento y permite que el llamador vuelva a anunciarla. | Activa | No reevalúa la condición. Excluye filas Despejadas, pero un retorno enclavado del Motor sin reconocer todavía puede seguir Silenciado y se reactiva. |
| Activa o Silenciada · propietario Motor · no reconocida | Con enclavamiento activo, un retorno genuino sin desenergización estampa la hora de retorno y conserva el estado actual. | Mismo estado + hora de retorno | Esta rama no despeja una fila Silenciada; el vencimiento puede volverla Activa y el reconocimiento libera después el enclavamiento. |
| Activa, Reconocida o Silenciada · propietario Motor | Un retorno dentro de la banda de rearme despeja sin enclavamiento o si la fila ya fue reconocida; también despeja una liberación de seguridad por desenergización, base/límite/banda/capacidad ausente u otra imposibilidad de evaluar. | Despejada | La hora de retorno sólo se añade si la fila no estaba reconocida; una recuperación reconocida puede verse igual que el despeje manual en la fila del evento. |
| Activa, Reconocida o Silenciada · propietario Detector analítico | El detector analítico produce un veredicto limpio y decisivo para el mismo sujeto y estampa hora de retorno más resolved-by. | Despejada | Un resultado analítico insuficiente o no evaluable no aporta sujeto limpio y no cambia nada. |
| Activa, Reconocida o Silenciada · propietario Detector de salud | El monitor propietario cierra cuando un gateway publica o deja de exceder su gracia de primera publicación, un backlog drena o se abandona, un medidor/registro silencioso se recupera o se libera explícitamente ese sujeto silencioso o su cadencia. | Despejada | Las anotaciones varían: backlog y silencio de medidor/registro guardan motivos; la rama del gateway sólo guarda la hora de despeje. Liberar un sujeto silencioso o su cadencia no es recuperación física. |
| Cualquier estado salvo Despejada | Un actor que supera las puertas actuales de alarms.manage grueso y planta usa el despeje manual. | Despejada | El evento recibe hora de despeje pero no cleared-by, nueva hora de retorno ni marca de causa; conserva anotaciones previas y la fila sola no identifica al actor ni una recuperación física. Si ya estaba Despejada sólo redirige sin cambio; no devuelve JSON already. |
| Abierta · regla retirada | Desactivar la regla retira sus eventos abiertos. | Despejada + motivo de retiro | Añade retired-by pero no actor de evento ni una nueva hora de retorno; conserva una hora de retorno anterior si existía. El controlador registra al actor en una fila separada de auditoría RBAC. |
| Activa · no reconocida · aún no escalada | Después del temporizador mínimo coincidente de alarma escalada, un reclamo atómico a lo sumo una vez estampa escalated-at antes de entregar a la audiencia. | Activa + anotación de escalamiento | Después del reclamo pueden resultar contactos elegibles de nivel 2, el fallback de alarms.manage, cero canales o ningún destinatario; no es estado, escalera repetida ni tercera línea. |
Hasta cuatro canales elegibles, nunca cuatro éxitos supuestos
El disparo o escalamiento de una alarma puede admitir el canal database de la bandeja en la aplicación, correo, push web y Telegram. El conjunto real se resuelve para cada flujo y destinatario; Reverb sólo actualiza vistas y no es un canal de entrega.
La resolución y el all-clear no resuelven una audiencia nueva: leen los destinatarios distintos registrados para el disparo en cada fila alarm_raised del libro de entrega, sin importar el resultado de esa fila de canal. Una política coincidente de alarma resuelta puede gobernar canales, nunca ampliar ni reemplazar a esas personas.
El escalamiento usa el mínimo temporizador no nulo entre las políticas coincidentes y da un solo salto a contactos elegibles de nivel 2. Sólo cuando ningún contacto de nivel 2 sobrevive al techo de audiencia usa en su lugar titulares de alarms.manage con acceso a la planta. Si los contactos seleccionados quedan con cero canales elegibles, o nadie califica, no inventa una audiencia más amplia y reporta el resultado vacío. A lo sumo una vez es un compromiso deliberado: si el reclamo atómico se fija pero falla el enqueue, el barrido no repite; el hueco se detecta como escalated-at sin fila alarm-escalated en el libro, no como un resultado de entrega fabricado.
La elegibilidad de audiencia sigue el tipo de cuenta, no el privilegio: los miembros cliente — incluido un superadmin cliente — son elegibles como los administradores; soporte del proveedor y cuentas de integración máquina no son audiencia de notificación.
El evento de alarma guarda el estado del ciclo de vida y la atribución. El libro de entrega inserta por separado una fila por intento de destinatario/canal; los reintentos pueden crear más de una. No existe una consola administrativa del libro de entrega; sí existen interfaces agregadas de lectura.
Un control visible no demuestra que la acción esté permitida
Acceso de lectura, alcance de planta, el anillo grueso alarms.manage y las claves finas de reconocer o silenciar son puertas distintas. La ruta actual de despeje se muestra deliberadamente con sus controles más estrechos.
| Rama | Resultado visible | Lo que hace el producto |
|---|---|---|
| Historia pública anónima | Sólo lectura |
Esta página no expone ninguna fila de alarma ni ejecuta acciones. |
| Acción JSON anónima | 401 · no autenticado |
No se ejecuta ninguna acción de ciclo de vida. |
| Sesión iniciada sin alarms.manage | 403 · prohibido |
El anillo de ruta rechaza reconocer, silenciar y despejar. |
| Permiso grueso, alcance de planta incorrecto | 403 · prohibido |
La policy del evento impide una acción entre plantas. |
| Permiso grueso y acceso a la planta, pero sin clave fina | 403 · prohibido |
La acción compartida rechaza de manera independiente reconocer o silenciar. |
| Reconocer o silenciar bajo suplantación | 403 · autoría rechazada |
Nadie más puede estampar el nombre del operador sobre la responsabilidad. |
| Despeje manual actual | Puertas gruesa + planta |
Hoy despejar no tiene clave fina separada ni middleware de suplantación; la historia no oculta esa asimetría. |
| Acción push entregada a otro destinatario con sesión | 409 · other_user |
La notificación obsoleta no cambia nada ni registra un actor. |
| Reconocer por JSON después de que la fila ya no está Activa | 200 · already (HTML redirige) |
La fila cargada no Activa es no-op. El aviso nombra primero al reconocedor guardado o, si no existe, al silenciador mientras siga Silenciada; una fila Despejada sin esos campos sólo reporta resuelta. |
| Silenciar por JSON después de que la fila ya está Silenciada o Despejada | 200 · already (HTML redirige) |
Reconocida todavía permite actuar y un segundo actor puede silenciarla. Sólo Silenciada/Despejada son no-op, con el mismo orden que prioriza al reconocedor. No es garantía compare-and-swap concurrente. |
Referencias nombradas, afirmaciones acotadas
El vocabulario del ciclo de vida y el tablero de desempeño cumplen papeles de fuente distintos. Orion etiqueta lo que calcula; no convierte una medición en una afirmación de conformidad.
- Tasa de alarmas en ventanas etiquetadas de diez minutos y la peor ventana del rango seleccionado.
- Ventanas de avalancha y proporción del tiempo evaluado por encima del umbral etiquetado de avalancha.
- Alarmas persistentes y las reglas que más aportan a la carga observada.
- Comportamiento repiqueteante y fugaz calculado a partir del historial de eventos seleccionado.
La ejecución real y el historial sintético conservan sus etiquetas
ALARMS-STORY-v1 entrega estas referencias a la página y a Ayuda. La evidencia pública separa lo que atravesó una acción real de lo que sólo existe para poblar un historial de demo determinista.
Separa autorización de ruta, planta y acción fina.
Define quién puede declarar terminado cada tipo de alarma.
Fija enrutamiento por política, fallback de acceso a planta y topes de destinatarios.
Define una fila por intento de destinatario/canal, incluidos intentos fallidos repetidos, y su resultado honesto.
Fija acciones compartidas, atribución y no-op tardías honestas.
Fija temporizador, audiencia de nivel 2, fallback y compromiso de a lo sumo una vez.
Aporta las clasificaciones vivas de evaluación y resolución.
Ejecuta la transición canónica de Activa y libera el enclavamiento.
Ejecuta el reclamo atómico de alarmas vencidas y la cascada de audiencia.
Ejecuta un reconocimiento real en vez de rellenar campos de actor a mano.
Ejecuta el barrido real sobre un evento distinto.
Fija cada miembro del enum y la diagonal programada u operador.
Fija reconocer para despejar después de un retorno a normal no reconocido.
Fija el rechazo a inventar destinatarios cuando una política coincidente resuelve vacío.
Fija el reclamo condicional frente a una actualización competidora entre seleccionar la candidata y enviar.
Alimenta entradas sintéticas etiquetadas a través del analizador y la ruta de disparo reales.
Alimenta la condición sintética de silencio etiquetada a través de la ruta real de su detector.
Aporta historial anterior determinista para el cálculo de desempeño sin presentarlo como evidencia de una acción.
Lo que no hace esta historia anónima
Estos límites vienen del mismo registro del manifest que la afirmación.
Esta historia anónima es de sólo lectura: no expone filas de eventos, plantas o usuarios ni ejecuta acciones de alarma o notificación; las superficies de operador enlazadas requieren iniciar sesión en la demo.
La evidencia de reconocimiento y escalamiento viene de eventos de demo separados que atravesaron sus acciones reales; alarms.webp y alarm-performance.webp están ausentes y ninguna captura se usa como evidencia de ciclo de vida o conformidad.
La historia no añade estado, ruta, campo, canal de notificación, roster, escalamiento repetido, plazo de reconocimiento ni superficie administrativa del libro de entrega.
ISA-18.2 se identifica como norma y EEMUA Publication 191 Edition 4 como guía; Orion calcula medidas etiquetadas y no afirma certificación ni conformidad.