
Saber quién lo tiene, de un vistazo
No más “¿alguien está mirando esto?” en un hilo de chat. Un incumplimiento abre un incidente automáticamente y lo coloca en una bandeja compartida, agrupada por estado. Acéptalo y tu nombre queda registrado, para que el resto del equipo sepa que está atendido. La aceptación es compartida: varios operadores pueden aceptar el mismo incidente y cada uno queda registrado de forma individual, de modo que todo el equipo de guardia aparece por nombre en lugar de pisarse unos a otros. Asigna un responsable para el triaje y filtra la bandeja por severidad o responsable para quedarte solo con lo que te corresponde.Toda la historia, en una sola línea de tiempo
Cuando el incidente termina, ya tienes el informe escrito. Abre cualquier incidente y verás la evidencia del incumplimiento, sus responsables y suscriptores, un hilo de comentarios para coordinar en el momento, y una línea de tiempo de actividad de solo escritura.
Cómo progresa un incidente
- Abierto (firing): el incumplimiento abre el incidente y notifica tus canales una sola vez. Los incumplimientos posteriores se agrupan en el mismo incidente y actualizan su evidencia en lugar de notificarte repetidamente.
- Aceptado (acknowledged): un operador lo toma. Permanece abierto, y los incumplimientos posteriores actualizan la evidencia sin generar ruido adicional.
- Resuelto (resolved): un operador lo cierra. La resolución automática cuando la condición se normaliza está planificada pero aún no está habilitada, por lo que un incidente permanece abierto hasta que un humano lo resuelva — lo que mantiene a todos honestos sobre qué es lo que realmente se ha resuelto. Un nuevo incidente puede abrirse sobre la misma alerta más adelante.
incidents:write.
Dónde encontrarlo
Los incidentes se encuentran en/<org-slug>/incidents. Para ver los incidentes se necesita incidents:read; para abrir un incidente manual se necesita incidents:write; aceptar, asignar, comentar y resolver requieren incidents:ack. Las claves antiguas que tenían el permiso retirado alerts:ack siguen funcionando, ya que se reconoce como incidents:ack, por lo que tu rotación de guardia no necesita ser reemitida.
Relacionado
- Alertas: las reglas que abren estos incidentes cuando se supera un umbral.
- Seguimiento de errores: ve todos los fallos en un solo lugar y promueve uno a alerta.
- Auditorías: el analista programado que encuentra los fallos que ninguna regla estaba supervisando.

