Composants installés avec Gestion des événements

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 16 minutes de lecture
  • L’activation du module d’extension Gestion des événements (com.glideapp.itom.snac) ajoute plusieurs rôles, travaux planifiés et tables.

    Remarque :
    La table Fichiers d'application répertorie les composants installés avec cette application. Pour savoir comment accéder à cette table, consultez Trouver les composants installés avec une application.

    Rôles installés avec Gestion des événements

    Rôles utilisés par l'application Gestion des événements.

    Gestion des événements ajoute ces rôles.
    Titre du rôle [name] Description Contient des rôles
    Gestion des événements Administrateur

    [evt_mgmt_admin]

    A accès en lecture et en écriture à toutes les Gestion des événements fonctionnalités à configurer Gestion des événements.
    Remarque :
    Soyez prudent avec le rôle evt_mgmt_admin, car il peut être élevé au rôle administrateur. Un utilisateur disposant du rôle evt_mgmt_admin a la possibilité d’ajouter et de modifier des scripts qui s’exécutent dans un champ d’application global. Assurez un contrôle d’accès approprié. Avec ce rôle, l’utilisateur peut créer et/ou mettre à jour les scripts suivants :
    • Règles de corrélation des alertes
    • Règles de gestion des alertes
    • Règles de maintenance
    • Scripts avancés
    • Mappage de champs d’événements
    • Scripts de pré et post-liaison
    • evt_mgmt_user
    • template_editor_global
    Gestion des événements Opérateur

    [evt_mgmt_operator]

    Outre les autorisations evt_mgmt_user, il est également possible d’activer des opérations sur des alertes telles que la confirmation, la fermeture, l’ouverture d’incident et l’exécution de rattrapages. evt_mgmt_user
    Gestion des événements Utilisateur

    [evt_mgmt_user]

    Dispose d’un accès en lecture à toutes les Gestion des événements fonctionnalités. Dispose du rôle itil lui permettant de gérer les incidents créés à partir d’alertes. itil
    Gestion des événements Intégrateur

    [evt_mgmt_integration]

    A un accès de création aux tables Événement [em_event] et Nœuds enregistrés [em_registered_nodes] à intégrer à des sources d’événements externes.

    Travaux planifiés installés avec Gestion des événements

    Liste des tâches planifiées fournies avec Gestion des événements.

    Pour passer en revue la liste des travaux planifiés, accédez à Planificateur système > Travaux planifiés. Gestion des événements ajoute les travaux planifiés suivants.
    Tâche planifiée Description
    Gestion des événements — Tâche d’exécution du connecteur Compare l’heure actuelle avec l’heure à laquelle les instances de connecteur actives ont été exécutées pour la dernière fois et définit les connecteurs appropriés à exécuter. S’exécute toutes les 10 secondes.
    Gestion des événements — Gérer le service bloqué en cas d’impact Libère les services bloqués et les marque comme nécessitant une reconstruction dans la table Changements d’impact pour reconstruire l’arborescence des impacts.

    S’exécute toutes les 2 minutes et 31 secondes.

    Gestion des événements — Déclencheur du calculateur d’impact Déclenchez le calcul de l’impact. Le Gestion des événements tableau de bord et l’arborescence des impacts sont actualisés à l’aide des chiffres calculés.

    S’exécute toutes les 6 secondes.

    Gestion des événements — Impact Topology Consumer (Consommateur de topologie d’impact) Consomme des changements de topologie et marque les services connexes comme « requiert une reconstruction » dans la table des changements d’impact pour reconstruire leurs arborescences d’impact.

    S’exécute toutes les 19 secondes.

    Gestion des événements — Mettre à jour les connecteurs bloqués Mettez en production les instances de connecteur bloquées.

    S'exécute toutes les 2 minutes.

    Gestion des événements — File d’attente de priorité d’alerte Calculez la priorité de l’alerte. Deux tâches de file d’attente prioritaire d’alerte sont actives et disponibles et peuvent être exécutées sur plusieurs threads.

    S'exécute toutes les minutes.

    Gestion des événements — Fermer automatiquement les alertes Les alertes qui sont inactives pendant plus de 7 jours (période par défaut) sont fermées. Modifiez la valeur par défaut à l’aide de la propriété evt_mgmt.alert_auto_close_interval .

    S’exécute toutes les 10 minutes.

    Gestion des événements — Calculer le regroupement des priorités d’alertes Exécute et calcule les groupes de priorités (urgente, élevée, modérée et faible) pour les alertes en fonction du score de priorité la plus élevée et la plus basse du système.

    S’exécute toutes les 30 minutes.

    Gestion des événements : fermer les alertes d’oscillation Fermer les alertes d’oscillation.

    S’exécute toutes les 5 minutes.

    Gestion des événements : fermer les alertes de seuil Fermer les alertes de seuil.

    S'exécute toutes les 2 minutes.

    Gestion des événements — Évaluer la gestion des règles d’alerte incluses dans le champ d’application0 Exécute les règles de gestion des alertes. Deux tâches distinctes s’exécutent pour alléger la charge sur le système.

    S'exécute toutes les 11 secondes.

    Gestion des événements — Évaluer la gestion des règles d’alerte incluses dans le champ d’application1
    Gestion des événements — Filtrer les services pour l’impact : gestionnaire de file d’attente Traiter les changements à partir de em_impact_inclusion_class et de em_impact_filter_service.

    S'exécute toutes les minutes.

    Gestion des événements — Générateur d'arborescence des impacts Gère tous les services avec des changements de la table em_impact_changes et reconstruit leurs arborescences d’impact.

    S'exécute toutes les 11 secondes.

    Gestion des événements — Insérer un moniteur d’intégrité Tâche de production des services de l’application Gestion des événements ServiceNow .

    S'exécute une fois toutes les heures.

    Gestion des événements — Calculateur d’entretien Calculez la maintenance des CI.

    S'exécute toutes les minutes.

    Gestion des événements — Nombre de nœuds Calculez l’utilisation de la licence.

    S'exécute une fois toutes les heures.

    Gestion des événements : remplir la table des services concernés Analysez cmdb_ci_service_auto et copiez tous les services dans em_impacted_service, ainsi que toutes les classes connexes dans em_impact_inclusion_class.

    S’exécute une fois après la mise à niveau.

    Gestion des événements — Traiter les événements Tâche qui exécute et traite chaque événement prêt (appliquer une règle d’événement, une règle de mappage et créer ou mettre à jour une alerte)

    S’exécute toutes les 5 secondes.

    Gestion des événements : liaison de mesures de processus Traiter la liaison des mesures.

    S’exécute toutes les 5 secondes.

    Gestion des événements — Traiter les enregistrements dans em_extra_data_json Crée des événements pour les anomalies d’analyse de journal.

    S’exécute toutes les 13 secondes.

    Gestion des événements — Processeur de connecteur de file d’attente Fonctionnalité bidirectionnelle. Traite toutes les alertes en attente dans la file d’attente des mises à jour et les envoie au Serveur MID. Par défaut, ce processus de retrait de la file d’attente est effectué par lots de 1 000 alertes.

    S’exécute toutes les 30 secondes.

    Gestion des événements : recalculer l’impact pour les groupes Par défaut, cette tâche n’est pas active. Peut être exécuté sur demande pour corriger l’impact sur les groupes de services.

    S'exécute sur demande.

    Gestion des événements — Récupérer les événements bloqués Gérez tous les événements qui sont dans l’état Mis en file d’attente et revenez à Prêt à gérer les événements depuis le début.

    S’exécute au démarrage du système.

    Gestion des événements — Mettre à jour le moniteur d’intégrité Mettez à jour les services de l’application Gestion des événements ServiceNow .

    S'exécute une fois toutes les heures.

    Gestion des événements — Mettre à jour le résultat de la configuration SLA Synchronise les CI qui correspondent au filtre de configuration SLA avec la Gestion des événements table SLA [em_ci_severity_task].

    S’exécute toutes les 10 minutes.

    Gestion des événements : mettre à jour la gravité du SLA Met à jour le SLA Gestion des événements [em_ci_severity_task] avec la nouvelle gravité.

    S'exécute une fois toutes les minutes.

    Gestion des événements — Convertir le service informatique Exécutez cette propriété sur demande pour convertir des services manuels en services d’application.

    S’exécute toutes les 30 minutes.

    Gestion des événements — Collecter xmlstats

    Collecter les statistiques de traitement des événements.

    S'exécute une fois toutes les minutes.

    Gestion des événements — Calculateur d’impact pour les groupes d’alertes et les SLA Calcule l'effet des alertes sur les services de groupe d'alertes.
    Gestion des événements — Déclencheur de calculateur d’impact manuel Déclenchement manuel du calcul d’impact sur tous les services opérationnels.
    4x Gestion des événements — Calculateur d’impact pour BS_0 Calcule l'impact des alertes sur les services d'application et crée l'arborescence des impacts sur le tableau de bord Gestion des événements. Quatre tâches distinctes s'exécutent pour faciliter la charge sur le système.
    4x Gestion des événements — Calculateur d’impact pour BS_1
    4x Gestion des événements — Calculateur d’impact pour BS_2
    4x Gestion des événements — Calculateur d’impact pour BS_3
    Gestion des événements — Remplir la table Historique des alertes Localise les enregistrements redondants dans la table em_alert_history et les annule.
    Gestion des événements : remplir la table d’état de l’impact Localise les enregistrements redondants dans la table em_impact_status et les annule.
    Gestion des événements — Impact pour les groupes Calcule l’impact des alertes sur les groupes de services.
    Gestion des événements : nettoyer la table de l’historique des alertes Nettoie la table Historique des alertes (em_alert_history) en supprimant les enregistrements datant de plus de 90 jours.

    Vous pouvez personnaliser la durée après laquelle les alertes sont supprimées en le configurant evt_mgmt.impact_calculation.cleanup_age_seconds.em_alert_history dans la table sys_properties.list.

    Gestion des événements : nettoyer la table d’état de l’impact Nettoie la table État de l’impact (em_impact_status) en supprimant les enregistrements de plus de 90 jours.

    Vous pouvez personnaliser la durée après laquelle les alertes sont supprimées en le configurant evt_mgmt.impact_calculation.cleanup_age_seconds.em_impact_status dans la table sys_properties.list.

    Gestion des événements ajoute les travaux planifiés suivants pour prendre en charge l’agrégation d’alertes et la RCA.

    Nom Description
    Analyse de services Purger les anciennes données d’observation — Tous les jours Nettoie les données intermédiaires.
    Analyse de services : préparer la RCA Données d’entrée de l’apprenant : quotidien Prépare les données d'entrée RCA. Stocke et sonde Serveur MID pour obtenir des informations statistiques sur les alertes.
    Analyse de services regroupe les alertes à l’aide de la RCA/Agrégation d’alertes Applique la RCA et l’agrégation d’alertes aux alertes ouvertes et prépare les groupes d’alertes automatisés.
    Agrégation d’alertes d’Analyse de services Apprenant — Quotidien Apprend des informations sur les alertes existantes et regroupe les nouvelles alertes ouvertes.
    Configuration RCA d’Analyse de services Configure l'analyse de la cause première.
    Analyse de services : vérifier l’espace du système de fichiers sur l’analyse MID : quotidien Vérifie l’utilisation du disque sur le disque dédié Serveur MID et génère un événement en cas de dépassement du seuil défini dans la sa_analytics.rca.mid_max_allowed_space propriété.
    Données du rapport de valeurs de collecte de l'analytique de services — Quotidien Rassemble les données pour le rapport sur la valeur.
    Analyse de services : mettre à jour les alertes virtuelles pour les groupes d’agrégation Mettez à jour les alertes virtuelles qui ont été créées pour représenter les groupes d’agrégation d’alertes, avec tout changement apporté aux alertes appartenant à ce groupe. S'exécute toutes les minutes.
    Remplisseur d’attributs d’Analyse de services pour les alertes historiques Renseignez les attributs utilisés dans l’identificateur de fonctionnalité pour les données d’alerte historiques à l’aide de règles d’événements. S'exécute sur demande.
    Gestion des événements : synchronisateur d’alertes d’analyse Rassemble les données d’alerte utilisées par la tâche de regroupement.

    Propriétés de personnalisation de la séparation en domaines pour Gestion des événements les connecteurs

    Les propriétés fournissent les métadonnées permettant d’identifier le domaine.

    Vous pouvez modifier les valeurs si vous souhaitez utiliser d’autres tables ou champs pour l’identification de domaine, mais assurez-vous que la table est séparée par domaine.

    Remarque :
    Lors de la personnalisation de Séparation de domaine pour les connecteurs Gestion des événements, toutes les propriétés peuvent également être remplacées au niveau du connecteur.

    Il existe trois caches gérés pour personnaliser Séparation de domaine (principal, user_access missing_domain). Vous pouvez créer quelques propriétés système pour les contrôler.

    Tableau 1. Propriétés système par défaut
    Propriété Description
    evt_mgmt. connector_domain_info_table_name
    Table dans laquelle vous stockez les informations de domaine pour personnaliser Séparation en domaines.
    • Type : chaîne
    • Valeur par défaut : core_company
    evt_mgmt. connector_domain_info_column_name Le nom de champ dans la table permettant d’identifier le domaine fourni pour personnaliser la séparation en domaines.
    • Type : chaîne
    • Valeur par défaut : name
    evt_mgmt. connector_domain_id_column_name Le champ à partir duquel obtenir l’ID de domaine pour personnaliser la séparation en domaines.
    • Type : chaîne
    • Valeur par défaut : sys_domain
    evt_mgmt. connector_domain_path_column_name Le champ à partir duquel obtenir le chemin de domaine pour personnaliser la séparation en domaines.
    • Type : chaîne
    • Valeur par défaut : sys_domain_path
    Propriété Description
    evt_mgmt.connector_custom_domain_sep_cache_expire_in_seconds Pour personnaliser la séparation en domaines, si vous ne souhaitez pas que votre cache principal expire chaque semaine.
    evt_mgmt.connector_custom_domain_sep_user_access_on_domain_cache_size Pour personnaliser Séparation de domaine, si vous souhaitez augmenter la taille du cache d’accès utilisateur.
    evt_mgmt.connector_custom_domain_sep_missing_domain_cache_expire_in_seconds Pour personnaliser la séparation en domaines, si vous souhaitez augmenter le délai d’expiration du cache stockant des informations concernant le domaine manquant.
    evt_mgmt.connector_custom_domain_sep_cache_size Pour personnaliser Séparation de domaine, si vous avez besoin d’une plus grande taille de cache principal pour stocker des informations de domaine.

    Tables installées avec Gestion des événements

    Tables fournies lors de l'activation de Gestion des événements.

    Gestion des événements ajoute ces tables.
    Table Description
    Alerte

    [em_alert]

    Alertes qui Gestion des événements gèrent.
    Règle de corrélation des alertes [em_alert_correlation_rule] Règles spécifiant les alertes corrélées primaires et secondaires.
    Alertes de groupe d’agrégation d’alertes

    [em_agg_group_alert]

    Stocke les alertes associées à des groupes d’alertes agrégées.
    Groupe d’agrégation d’alertes

    [em_agg_group]

    Relations entre les groupes agrégés et les alertes primaires.
    Historique des alertes

    [em_alert_history]

    Historique des alertes. Utilisée pour le calcul de l’impact.
    Règle d'alerte

    [em_alert_rule]

    Mappages des champs d’alerte à la table Incident [incident].
    Modèle d’alerte

    [em_alert_template]

    Modèles d’alerte. Cette table étend la table Modèle [sys_template].
    Gestion des événements SLA

    [em_ci_severity_task]

    Gestion des événements Tâches SLA pour les CI et les services.
    Définition du connecteur

    [em_connector_definition]

    Paramètres de collecte d’événements à partir de sources d’événements externes.
    Instance du connecteur

    [em_connector_instance]

    Détails de connexion pour les sources d’événements externes.
    Serveur MID vers l’instance du connecteur

    [em_connector_instance_to_mid]

    Mappages de vers les instances de Serveurs MID connecteur.
    Gestion des événements Utilisation de la licence

    [em_unique_nodes]

    Lorsque des événements sont reçus par ITOM AIOps, une entrée est ajoutée ou mise à jour dans cette table en fonction de la cible surveillée spécifiée dans le message reçu. L’entrée est liée à son CI CMDB correspondant. Si aucun n’est trouvé, l’entrée est affectée Type = Unknown.
    Événement

    [em_event]

    Événements reçus par Gestion des événements.
    Filtre d'événement

    [em_event_filter]

    Stockage des filtres d’événement définis.
    Règle de correspondance d’événements

    [em_match_rule]

    Événements mis à jour pour le traitement des alertes. Utilisé par les règles d’événements.
    Champ de correspondance d’événements

    [em_match_field]

    Mappages des champs d’événements aux champs d’alerte. Mappage simple. Utilisé par les règles d’événements.
    Champ de composition d’événement

    [em_compose_field]

    Mappages des champs d’événements aux champs d’alerte. Mappage composite. Utilisé par les règles d’événements.
    Règle de mappage d’événements

    [em_mapping_rule]

    Champs d’événement mis à jour pour le traitement des alertes.
    Statistiques de traitement des événements

    [em_event_stats]

    Statistiques sur Gestion des événements les performances.
    Type d'événement

    [em_event_type]

    Types d’événements.
    Modèle de tâche

    [em_incident_template]

    Modèles qui définissent le mode de remplissage des nouvelles tâches. Par exemple, comment les champs d’un incident en cours de création à partir d’une alerte doivent être renseignés. Cette table étend la table Modèle [sys_template].
    Nœuds enregistrés

    [em_registered_nodes]

    Données des nœuds enregistrés.
    Règle de seuil

    [em_threshold_rule]

    Règles de seuil d’alerte.
    Carte des équipements de liaison

    [Em_binding_device_map]

    Liaison d’événements à des chemins d’accès réseau et à des chemins de stockage.
    Processus de mappage du type de CI

    [Em_binding_process_map]

    Liaison d’événements à des processus spécifiques.
    Rattrapage de CI

    [em_ci_remediation]

    Définitions de règles de rattrapage.
    Graphique d’impact

    [em_impact_graph]

    Arborescence des CI des impacts contenant la hiérarchie des CI et les règles d’impact à utiliser pour le calcul de l’impact.
    Historique des graphiques d’impact

    [em_impact_graph_history]

    Historique des changements dans l’arborescence des impacts.
    Définitions de règles d’impact

    [em_impact_rule_definition]

    Définition des règles utilisées pour le calcul de l’impact.
    Instance de règle d’impact

    [em_impact_rule]

    Règles basées sur les définitions de règles d'impact.
    Classes d'inclusion d'impact

    [em_impact_inclusion_class]

    Spécifie les classes à utiliser pour le calcul de l’impact.
    Services de filtre d'impact

    [em_impact_filter_service]

    Spécifie les services à inclure ou à exclure du calcul de l’impact.
    Relations d'infrastructure

    [em_impact_infra_rel_def]

    Paires enfant-parent ou types de CI. Les CI correspondant à ces définitions sont ajoutés aux arborescences d’impact.
    Impact des CI de maintenance

    [em_impact_maint_ci]

    CI qui sont en cours de maintenance et sont donc exclus du calcul de l’impact.
    État de l’impact

    [em_impact_status]

    État calculé des CI et des services à afficher dans le tableau de bord et les cartes de services pour les groupes de CI dynamiques.
    SLA Configuration

    [em_sla_configuration]

    Enregistrements de configuration SLA qui identifient les CI sur lesquels les SLA peuvent s’exécuter.
    Inscription du type de mesure d’analyse de service

    [sa_metric_registration]

    Détails de l’enregistrement source pour le traitement des données brutes.
    Scripts de surveillance de l’intégrité

    [em_monitor_scripts]

    Ces scripts déterminent comment surveiller ou vérifier, par exemple, lors de l’utilisation du script Moniteur de connecteurs. Vous pouvez créer un script personnalisé pour surveiller un appareil ou une entité. Les scripts fournis avec l’instance de base sont les suivants :
    • Vérifier le délai dans le traitement des événements
    • Moniteur de connecteurs
    • Obtenir l’état de traitement des événements
    • Serveur MID Alertes de seuil
    Configuration de la surveillance

    [em_monitor_conf]

    Utilisez cette table pour configurer ce qu’il faut surveiller en fonction des scripts répertoriés.

    Configurez la fréquence d’exécution de chaque script. Si un script dispose d’un seuil, il détermine la gravité de l’alerte à afficher. Les valeurs de seuil sont exprimées en unités de minutes et spécifient le délai. Accédez à la Gestion des événements > Paramètres > Configuration de l’intégrité autonome pour afficher la liste des configurations de surveillance ou pour en créer une nouvelle. Utilisez ce script pour tester la surveillance du centre de données.

    Les scripts fournis avec l’instance de base sont les suivants :
    • Surveillance de l’état d’inactivité du connecteur : surveillez pour vérifier si l’un des connecteurs était dans un état d’inactivité qui a dépassé le seuil [en minutes] configuré.
    • État des connecteurs : surveillez pour suivre l’état actif des connecteurs.
    • Délai dans le traitement des événements : surveillance pour suivre la durée [en minutes] des événements qui sont restés à l’état « Prêt » et qui n’ont pas été traités.
    • Tâche de traitement des événements : surveille l’état des tâches de traitement des événements.
    • Serveur MID Alerte de seuil : surveille Serveur MID l’intégrité.
    Surveillance des tâches de Gestion des événements

    [em_monitor_jobs_state]

    Surveillez Gestion des événements les tâches en ajoutant les tâches pertinentes à la table.
    Remarque :
    Les tâches suivantes ne sont pas surveillées par cette table :
    • Gestion des événements - Événements de processus
    • Gestion des événements - Générateur d’arbres d’impact
    • Gestion des événements - Récupérer les événements bloqués
    • Traitement des événements
    État de surveillance

    [em_monitor_state]

    Utilisez cette table pour définir le seuil pour chaque connecteur. Lorsqu’il y a une valeur au-dessus du seuil, une alerte est générée.
    Données EM XMLStats

    [em_xmlstats_data]

    Statistiques sur l’auto-santé et détails diagnostiques pour Analyse des mesures et Gestion des événements, qui sont utilisés pour produire la page XMLStats.

    Gestion des événements ajoute les tables suivantes pour prendre en charge l’agrégation d’alertes et la RCA.

    Table Description
    État de la RCA SA

    [sa_rca_status]

    Informations (telles que les ID) relatives aux derniers messages envoyés à la file d’attente ECC pour un service pendant RCA.
    Sortie de RCA SA

    [sa_rca_output ]

    Données de sortie de l’apprenant RCA.
    Groupe de RCA SA

    [sa_rca_group]

    Groupes d’alertes automatisés pour la requête RCA.
    Étape intermédiaire d’alerte de l’analyse de services

    [sa_analytics_alert ]

    Table intermédiaire pour les alertes utilisées à des fins d’analyse.
    Entrée de RCA SA

    [sa_rca_input]

    Données d’entrée pour l’apprenant RCA.
    État de l’analyse de services

    [sa_analytics_status]

    Informations de la dernière exécution à utiliser pour l’agrégation d’alertes et la RCA.
    Alerte de groupe de RCA SA

    [sa_rca_group_alert ]

    Alertes associées à des groupes d’alertes automatisés.
    Association d’éléments de configuration de service RCA SA

    [sa_rca_svc_ci_assoc]

    Associations entre les CI et les services.
    Modèle appris d’agrégation d’alertes SA

    [sa_agg_pattern]

    Schémas appris à partir de l’agrégation d’alertes.
    Éléments de modèle appris d’agrégation d’alertes SA

    [sa_agg_pattern_element]

    Paires de noms de CI/mesures associées à des schémas appris.
    Schémas de groupe de requêtes d’agrégation d’alertes SA

    [sa_agg_group_pattern]

    Relations entre les groupes découverts dans les requêtes d’agrégation d’alertes et les schémas trouvés dans l’apprentissage.
    Requêtes d’agrégation d’alertes AS -- Alertes intermédiaires (récentes)

    [sa_agg_group_alert_staging]

    Table intermédiaire pour les alertes qui n’ont pas encore été associées à un groupe d’alertes agrégées.
    Attribut de modèle d’agrégation SA

    [sa_agg_pattern_attribute table]

    Attributs de CI/d’alerte à utiliser pour trouver des schémas pour l’agrégation d’alertes.
    État du remplisseur d’attributs d’alerte SA

    [sa_alert_attribute_populator_status table]

    État et statistiques pour la tâche de remplisseur d’attributs.
    Paire d’éléments de modèle appris d’agrégation d’alertes SA par rapport aux informations mutuelles et aux probabilités conjointes

    [sa_agg_pattern_element_pair]

    Probabilités par paires pour les éléments de modèle.
    Prédiction du groupe d’agrégations EM

    [em_agg_group_prediction]

    Prédictions d’alerte pour les groupes d’alertes.