Exemplo: Vincular alertas a ICs não host

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 4 min. de leitura
  • Vincule alertas a um serviço de aplicações (um IC não host) usando regras de evento e mapeamento de campo de evento. Este exemplo demonstra como conseguir isso aproveitando o endereço IP associado ao serviço.

    Antes de Iniciar

    Função necessária: evt_mgmt_admin

    Por Que e Quando Desempenhar Esta Tarefa

    Quando um evento é gerado, ele pode nem sempre incluir o nome exato do Serviço de aplicações afetado. Em vez disso, ele pode fornecer detalhes como um endereço IP. Neste exemplo, suponha que os serviços de aplicações sejam identificados por endereços IP. Como o objetivo é vincular o alerta a um serviço de aplicações, você precisa determinar qual nome de serviço corresponde ao endereço IP fornecido.

    Para conseguir isso, siga estas etapas:
    1. Corresponda o serviço de aplicações correto: Substitua a vinculação padrão e selecione Tipo de vinculação . Correspondência de campo de IC . O processo de vinculação precisa associar o alerta a um serviço de aplicações, não a um host. Na regra de evento, defina Tipo de IC . Serviço de aplicações Para que o sistema pesquise o serviço na tabela Serviço de aplicações (cmdb_ci_service_auto).
    2. Extraia o endereço IP da descrição do evento: O evento pode conter uma mensagem como O serviço está inativo. O endereço IP é: 196.1.1.24 . Você precisa extrair o endereço IP desta descrição para processamento posterior.

      Extraia o endereço IP do campo Descrição.

    3. Traduza o endereço IP em um nome de serviço usando o Mapeamento de campo de evento: Use o Mapeamento de campo de evento para pesquisar o endereço IP extraído no CMDB e encontrar o serviço de aplicações associado. Quando um serviço correspondente é encontrado, seu nome é armazenado em Nome campo do evento.
    4. Vincular o alerta ao serviço de aplicações correto: Se o nome do serviço for identificado, o IC do alerta será preenchido com esse serviço.

    Procedimento

    1. Navegar até Tudo > Gestão de eventos > Todos os Eventos.
    2. Abra o evento específico para o qual você deseja criar uma regra de evento.
    3. Selecione Criar Regra de Evento .
      A nova página de regra de evento é aberta. Alguns campos na regra de evento são preenchidos com base nos dados do registro do evento, como o valor do campo Origem.
    4. Em Informações da regra de evento , no Nome campo, insira vinculação de serviço de aplicações .
    5. Selecione Vinculação guia.
      Nesta guia, você seleciona o tipo de IC como um serviço (não host) em vez de um host porque o objetivo é vincular alertas a um serviço de aplicações, não a uma máquina física ou virtual.
    6. Execute as seguintes ações:
      1. Selecione Substituir vinculação padrão caixa de seleção.
      2. Em Tipo de vinculação campo, selecione Correspondência de campo de IC .
      3. Em Tipo de IC , selecione Serviço de aplicações .
      Na guia Vinculação, o tipo de IC é selecionado como Serviço de aplicações.
    7. Selecione Transformar e compor saída de alerta guia.

      Nesta guia, você extrai o endereço IP do serviço de aplicações em um campo criado manualmente. Extrair o IP permite que o sistema pesquise o serviço correspondente na tabela Serviço de aplicações (cmdb_ci_service_auto). Sem extrair o IP, o sistema não seria capaz de determinar a qual serviço de aplicações o evento pertence, dificultando a vinculação correta do alerta.

    8. Execute as seguintes ações:
      1. Limpe campo.

        Quando um evento é processado, ele geralmente vem com vários campos de informações. . o campo normalmente contém o nome do host ou do dispositivo. No entanto, como o objetivo é vincular o alerta a um serviço de aplicações em vez de um host, limpe o. O campo garante que o sistema se concentre na identificação do serviço correto em vez de associar erroneamente o alerta a um IC de host.

        Limpe o campo Nó.
      2. Em Entrada de Evento > Informações Brutas do Evento, selecione Descrição .

        A janela Editar expressões Regex é aberta.

      3. Na seção Marcar expressões, selecione o endereço IP, insira manualmente um nome de campo (por exemplo, service_ip_address) e pressione Enter para salvá-lo.
        Um campo é criado manualmente para armazenar o endereço IP.
      4. Clique em Done (Concluído).

        O endereço IP é extraído para o recém-criado service_ip_address , que é adicionado ao Informações adicionais campo do alerta. Isso permite que ele seja usado posteriormente para identificar o serviço de aplicações correspondente.

    9. Selecione Enviar na regra de evento para salvar suas mudanças.
    10. Navegar até Tudo > Gestão de eventos > Regras > Mapeamento de Campo de Evento.
      Em Mapeamento de campo de evento, configure o endereço IP extraído para mapeá-lo para o nome do serviço correspondente. O evento fornece apenas um endereço IP, mas os alertas precisam ser associados a um nome de serviço (não apenas um IP). O sistema precisa mapear este IP para o serviço de aplicações correspondente para que as equipes possam identificar facilmente o serviço afetado.
    11. Selecione Novo.
      A janela Mapeamento de campo de evento é aberta.
    12. Execute o seguinte:
      Configure o endereço IP extraído para mapeá-lo para o nome do serviço correspondente.
      Campo Ação
      Nome Insira o nome do mapeamento.

      Exemplo: Mapeamento de ip_address para o nome do serviço.

      Origem Insira AWS .
      Nota:
      A origem é a mesma do registro de eventos.
      Tipo de mapeamento Selecione Mapear campo e valor de transformação (campo único)
      Campo de origem Insira service_ip_address .
      Campo de destino Insira nome .

      O valor do campo de destino é o nome da coluna na tabela Serviço de aplicações (cmdb_ci_service_auto) em que o valor do campo de origem é pesquisado.

      Transformar pares de valor
      Do valor 196.1.1.24
      Para o valor E-mail corporativo
    13. Selecione Enviar.

      O sistema extrai o endereço IP do serviço do evento e o armazena no service_ip_address campo. Como a tabela Serviço de aplicações (cmdb_ci_service_auto) não tem uma coluna para pesquisar por endereço IP, o recurso Transformar pares de valor é usado para mapear o endereço IP para um nome. Nesse caso, E-mail corporativo e o salva no nome campo em Informações adicionais campo do alerta. . Campo de destino Especifica onde pesquisar o e-mail corporativo na tabela Serviço de aplicações. O sistema procura e-mail corporativo no nome Coluna da tabela Serviço de aplicações (cmdb_ci_service_auto). Se uma correspondência for encontrada, o alerta será vinculado ao Serviço de aplicações correspondente.

      Vincula alertas ao serviço.