Adicione seu próprio artigo da base de conhecimento (KB) a um alerta gerado por Análise de logs de integridade. Por exemplo, você pode fornecer informações adicionais que podem ajudar a resolver o problema subjacente.
Antes de Iniciar
Este recurso é compatível com Análise de logs de integridade Versão 22.0.12 - dezembro de 2021 e posterior e o. Análise de logs de integridade Aplicação Visualizador, versão 21.0.0 - dezembro de 2021 e posterior. Essas aplicações estão disponíveis no ServiceNow Store .
Função necessária: evt_mgmt_operator ou evt_mgmt_admin
Procedimento
-
Abra um Análise de logs alerta.
-
Em Espaço de operações de serviços, selecione o ícone listas (
).
-
Selecione a lista apropriada na sublista Alertas e navegue até o alerta desejado.
Em Todos os Alertas alertas que foram gerados por Análise de logs de integridade tem o valor Log Analytics em Origem coluna.
-
Selecione o número do alerta.
-
Selecione o ícone Mais ações (
) no canto superior direito do Detalhes e escolha Criar artigo da base de conhecimento para este problema da lista.
-
No formulário, preencha os campos.
Tabela 1. Formulário Criar novo conhecimento
| Campo |
Descrição |
| Base de conhecimento |
A base de conhecimento em que o novo artigo da base de conhecimento está armazenado. Por padrão, este valor é Análise de logs de integridade base de conhecimento. |
| Fluxo de trabalho |
(Somente leitura) O status do artigo da base de conhecimento. Quando você publica o artigo, seu status muda automaticamente de Rascunho para Publicado. |
| Categoria |
A categoria do componente que causou o alerta. |
| Descrição resumida |
Resumo do artigo da base de conhecimento. |
| Corpo do artigo |
Conteúdo do artigo da base de conhecimento. |
-
Selecione Save (Salvar).
-
Quando o conteúdo do artigo for final, selecione Publicar .
Resultado
O artigo da base de conhecimento é adicionado ao alerta selecionado. Você pode pesquisar e exibir o artigo no Assistência do agente painel lateral. Análise de logs de integridade O também usa seu artigo para aprimorar alertas semelhantes com a mesma propriedade de ID de evento ou padrão de alerta.