Eine Warnungsabfrage ist eine Reihe von Warnungen, die bestimmte Kriterien für einen bestimmten Service erfüllen.
Vorbereitungen
Navigieren zu und stellen Sie sicher, dass die Eigenschaft Warnungsgruppenunterstützung aktivieren (evt_mgmt.impact_calulation.alert_group_support) auf Jafestgelegt ist. Erforderliche Rolle: evt_mgmt_admin oder evt_mgmt_operator
Warum und wann dieser Vorgang ausgeführt wird
Die Hauptmotivation für die Verwendung von Warnungsabfragen ist eine Modellierungslösung, die auf Daten basiert, die in der Warnung selbst enthalten sind, als Alternative zur Verwendung von erkannten, Anwendungs- oder technischen Services.Erstellen Sie eine Warnungsabfrage, um ähnliche Warnungen zu kombinieren, die die spezifischen Kriterien erfüllen.
In diesem Video erfahren Sie mehr über die Grundlagen von Ereignismanagement, einschließlich Warnungsabfragen:
Prozedur
-
Navigieren zu .
-
Wählen Sie Neu.
-
Füllen Sie im Formular „Warnungsabfrage“ in den Feldernaus.
Eine Beschreibung der Feldwerte finden Sie unter Formular „Warnungsabfrage“.
Hinweis: Im Feld
Filter:
- Beziehen Sie beim Definieren eines Warnungsabfragefilters nur Felder ein, die in der Tabelle „Warnungsverläufe“ [em_alert_history] angezeigt werden. Die Auswirkungsberechnung basiert auf Warnungsverlaufsdaten, und Felder wie „Gesamtanzahl der Events“, „Priorität“ und „Prioritätsgruppe“ werden nicht in die Tabelle „Warnungsverläufe“ [em_alert_history] kopiert.
- Geben Sie keine dynamische Zeitbedingung an. Geben Sie im Filter beispielsweise nicht die Erstellt -Bedingung der letzten 45 Minuten an, da die Auswirkungsberechnung durch eine Änderung der Warnung oder Warnungsabfrage ausgelöst wird. Für die dynamische Zeitbedingung hat sich jedoch keine dieser Bedingungen geändert.
- Einige Filter können die Auswirkungsberechnung verlangsamen. Um dieses Problem zu lösen, passen Sie Ihre Warnungsabfrage an, indem Sie einen entsprechenden Index hinzufügen, wie unter Indexvorschläge für langsame Abfragenbeschrieben.
-
Wählen Sie Aktualisieren.