Warnungen an Nicht-Host-CIs binden

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 2 Minuten Lesedauer
  • Binden Sie ein eingehendes Event von einem erkannten Anwendungsservice oder einer Warnungsgruppe basierend auf einer Event-Regel und der entsprechenden Event-Feldzuordnung an eine Warnung. Die Event-Feldzuordnung erfordert eine URL oder die Portnummer und die entsprechende IP-Adresse für jeden Service oder jede Warnungsgruppe.

    Vorbereitungen

    Erforderliche Rolle: evt_mgmt_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn das Event spezifisch für ein Nicht-Host-CI ist, z. B. Anwendungsservices oder Warnungsgruppe, verwenden Sie diese Schritte, um Warnungen an ein Nicht-Host-CI zu binden:
    • Lassen Sie das Feld Knoten leer.
    • Füllen Sie den CI-Typ mit dem CI-Typ aus, den Sie binden möchten.
    • Stellen Sie sicher, dass das Feld additional_info über genügend Informationen verfügt, um das CI eindeutig zu identifizieren. Der Algorithmus stimmt alle additional_info-Attribute ab, die denselben Namen haben wie CI-Felder für diesen Event-Typ. Wenn die Übereinstimmung erfolgreich ist, wird das Event an das CI gebunden.
    Optionale Methode:
    • Lassen Sie das Feld Knoten leer.
    • Füllen Sie das Feld CI-Bezeichner (ci_identifier) wie oben beschrieben mit Attributen aus, die das CI eindeutig identifizieren.

    Prozedur

    1. Navigieren zu Alle > Ereignismanagement > Regeln > Ereignisregeln.
    2. Wählen Sie Neu.
    3. Geben Sie einen eindeutigen und aussagekräftigen Namen ein und füllen Sie das Formular aus.
      Tabelle : 1. Event-Regel-Infoformular
      Feld Beschreibung
      Quelle Kategorie, für die diese Übereinstimmungsregel gilt. Die Zuordnungsregel gilt nur für Events mit demselben Event-Klassenwert. Wenn dieser Wert leer ist, wenden Sie die Regel auf alle Events an.
      Reihenfolge Reihenfolge, in der eine Event-Regel ausgewertet wird, wenn mehrere Regeln für denselben Event-Typ definiert sind. Event-Regeln werden in aufsteigender Reihenfolge ausgewertet.
      Beschreibung Geben Sie zusätzliche Informationen ein, die die Event-Regel beschreiben.
      Zusätzliche Abgleichsregeln anwenden Wählen Sie diese Option aus, um zusätzliche Event-Abgleichregeln gemäß dem Feld Reihenfolge anzuwenden. Die letzte Regel mit Bindungseinstellungen legt die CI-Bindung fest. Wenn diese Option ausgewählt ist, ist die Registerkarte Schwellenwerte inaktiv.
      Zuweisungsgruppe Wählen Sie für teambasierte Integrationen eine Zuweisungsgruppe aus.

      Wenn in der Event-Regel keine Zuweisungsgruppe definiert ist, wird diese Event-Regel als globale Regel betrachtet.

      Wenn die Regeln ausgeführt werden, werden zuerst die globalen Regeln ausgeführt und dann die Regeln, die zu der Zuweisungsgruppe gehören, zu der die Quellinstanz des Events gehört.

    4. Wählen Sie Bindung aus, um direkt an ein Nicht-Host-CI zu binden.
      Zum Beispiel Service, VM usw. (jeder CI-Typ, der cmdb_ci_hardware nicht erweitert).
    5. Wählen Sie Standardbindung überschreiben aus, um die Standardbindung zu überschreiben.
      Die Standardbindung verwendet den Wert des Felds Knoten, um eine Übereinstimmung mit dem CI-Namen zu versuchen: CI-Name, FQDN, IP oder MAC-Adresse.
    6. Wählen Sie im Feld Bindungstyp CI-Feldübereinstimmung aus.
    7. Wählen Sie im Feld CI-Typ die Option Konfigurationselementaus.
    8. Wählen Sie Warnungsausgabe umwandeln und verfassen aus.
    9. Löschen Sie das Knotenfeld.
    10. Wählen Sie in der Event-Eingabetabelle den Typaus.
      1. Löschen Sie im Dialogfeld „ Reguläre Ausdrücke bearbeiten “ das Feld Knoten, und wählen Sie den CI-Typ aus..
        Das Feld wird zu einem regulären Ausdruck für den CI-Typ.

        Jedes Feld Zusätzliche Informationen, dessen Name mit einem Feld des ausgewählten CI identisch ist, wird als Bezeichner verwendet. Die Bildschirme „Umwandeln“ und „Verfassen“ können zum Hinzufügen solcher Felder verwendet werden. Alle Bezeichnerfelder müssen übereinstimmen, um an das CI gebunden zu werden.

      2. Wählen Sie Fertig.
    11. Wählen Sie Absenden.
    12. Navigieren zu Ereignismanagement > Regeln > Ereignisfeldzuordnung.
    13. Erstellen Sie die entsprechende Ereignisfeldzuordnung mit diesen Parameterwerten:
      Feld Wert
      Quelle Geben Sie die Event-Überwachungssoftware an, die das Event generiert hat.
      Zuordnungstyp Wählen Sie Einzelfeld aus.
      Von-Feld Geben Sie den temporären Knoten an.
      An-Feld Geben Sie einen Namen an.
    14. Fügen Sie im Abschnitt Wertpaare umwandeln neue Zeilen für jedes Event-Zuordnungspaar ein.
      1. Legen Sie den Schlüssel mit der URL oder einer IP-Adresse mit dem entsprechenden Portwert fest.
      2. Legen Sie den Wert mit den erkannten Anwendungsservices, dem technischen Service oder dem Namen der Warnungsgruppe fest.
      Sie können beispielsweise für jeden Service ein Event-Zuordnungspaar hinzufügen.
      Event-Zuordnungspaar

    15. Wählen Sie Absenden.