| source |
Le nom du type de source d’événement. Par exemple, SCOM ou SolarWinds. |
| event_class |
Instance spécifique du sourcefichier . Par exemple, SCOM 2012 du 20.10.30.40 |
| nœud |
Le champ de nœud doit contenir un identificateur pour l’hôte (serveur/commutateur/routeur/autres) pour lequel l’événement a été déclenché. La valeur du champ de nœud peut être l’un des identificateurs suivants de l’hôte :
- Nom
- FQDN
- Adresse IP
- Adresse MAC
Si elle existe dans la CMDB, cette valeur est également utilisée pour lier l’événement au CI ServiceNow correspondant. |
| Ressource |
Si l’événement fait référence à un appareil, tel qu’un disque, un processeur ou une carte réseau, ou à une application ou un service en cours d’exécution sur un hôte, le nom de l’appareil ou de l’application doit être renseigné dans ce champ. Par exemple, Disk C :\ ou Nic 001 ou l’application web Trade. |
| metric_name |
Nom de la mesure qui a déclenché l’alerte. Par exemple, Mémoire utilisée ou Utilisation totale du processeur. |
| type |
Le type d’événement. Ce type peut être similaire au champ metric_name , mais il est utilisé pour le regroupement général des types d’événements. |
| message_key |
Cette valeur est utilisée pour la déduplication des événements. Par exemple, il peut y avoir deux événements pour le même CI, où un événement a une CPU de 50 % et l’événement suivant une CPU de 99 %. Lorsque les deux événements doivent être mappés à la même alerte ServiceNow, ils doivent avoir la même clé de message. Le champ peut être laissé vide, auquel cas la valeur du champ est définie par défaut sur source+nœud+type+ressource+metric_name. Le message_key ne doit être renseigné que lorsqu’il existe un meilleur identificateur que l’identificateur par défaut. |
| severity |
Gravité de l’événement. Les valeurs ServiceNow pour la gravité vont de 1 – Critique à 5 – OK, avec la gravité 0 – Effacer. Les valeurs de gravité d’origine doivent être envoyées dans le cadre des informations supplémentaires. |
| additional_info |
Ce champ est au format clé/valeur JSON et est destiné à contenir toutes les informations susceptibles d’être utiles à l’utilisateur. Il n’est pas mappé à un champ d’événement ServiceNow prédéfini. Par exemple, les ID d’objets dans la source d’événement, la priorité de l’événement (si elle n’est pas identique à la gravité), les informations sur le groupe d’affectation, etc. Les valeurs du champ Informations supplémentaires d'un événement qui ne sont pas au format clé/valeur JSON sont normalisées au format clé/valeur JSON lorsque l'événement est traité. |
| time_of_event |
Heure à laquelle l’événement s’est produit sur l’origine de l’événement. Le format est : aaaa-MM-jj HH :mm :ss L’heure spécifiée doit être conforme à l’heure GMT. |
| resolution_state |
Facultatif : pour indiquer qu’un événement a été résolu ou ne se produit plus, certains moniteurs d’événements utilisent la gravité « effacer », tandis que d’autres moniteurs d’événements utilisent une valeur « proche » pour la gravité. Ce champ est utilisé pour les moniteurs qui proposent ce dernier. Les valeurs valides sont Nouveau et Fermeture. |