| Quelle |
Der Name des Event-Quelltyps. Beispielsweise SCOM oder SolarWinds. |
| Quellinstanz (event_class) |
Spezifische Instanz der source. Beispiel: SCOM 2012 am 10.20.30.40 |
| node |
Das Knotenfeld muss einen Bezeichner für den Host (Server/Switch/Router usw.) enthalten, für den das Event ausgelöst wurde. Der Wert des Knotenfelds kann einer der folgenden Bezeichner des Hosts sein: Wenn in der CMDB vorhanden, wird dieser Wert auch verwendet, um das Event an das entsprechende ServiceNow-CI zu binden. |
| resource |
Wenn sich das Event auf ein Gerät bezieht, z. B. Datenträger, CPU oder Netzwerkadapter, oder auf eine Anwendung oder einen Service, die bzw. der auf einem Host ausgeführt wird, muss der Name des Geräts oder der Anwendung in dieses Feld eingetragen werden. Zum Beispiel: Disk C:\ oder Nic 001 oder Webanwendung Handel. |
| em_event.metric_name |
Name der Metrik, die die Warnung ausgelöst hat. Zum Beispiel: Verwendeter Arbeitsspeicher oder Gesamte CPU-Auslastung. |
| type |
Der Typ des Events: Dieser Typ ähnelt möglicherweise dem Feld metric_name, wird jedoch für die allgemeine Gruppierung von Event-Typen verwendet. |
| message_key |
Dieser Wert wird für die Deduplizierung von Events verwendet. Beispielsweise kann es zwei Events für dasselbe CI geben, wobei ein Event eine CPU von 50 % und das nächste Event eine CPU von 99 % hat. Wenn beide Events derselben ServiceNow-Warnung zugeordnet werden müssen, müssen sie denselben Nachrichtenschlüssel haben. Das Feld kann leer gelassen werden. In diesem Fall lautet der Feldwert standardmäßig source+node+type+resource+metric_name . Das Feld message_key darf nur ausgefüllt werden, wenn ein besserer Bezeichner als der Standardwert vorhanden ist. |
| severity |
Der Schweregrad des Events. ServiceNow-Werte für den Schweregrad reichen von 1 – Kritisch bis 5 – OK, mit dem Schweregrad 0 – Löschen. Ursprüngliche Schweregradwerte sollten als Teil der zusätzlichen Informationen gesendet werden. |
| additional_info |
Dieses Feld hat das JSON-Schlüssel-/Wert-Format und soll alle Informationen enthalten, die für den Anwender von Nutzen sein könnten. Es wird keinem vordefinierten ServiceNow-Event-Feld zugeordnet. Beispiele: IDs von Objekten in der Event-Quelle, Event-Priorität (wenn nicht gleich Schweregrad), Zuweisungsgruppeninformationen usw. Werte im Feld Zusätzliche Informationen eines Events, die nicht im JSON-Schlüssel-/Wert-Format vorliegen, werden auf das JSON-Format normalisiert, wenn das Event verarbeitet wird. |
| time_of_event |
Zeit, zu der das Event am Event-Ursprung aufgetreten ist. Das Format lautet: jjjj-MM-tt HH:mm:ss. Die angegebene Zeit muss GMT entsprechen. |
| resolution_state |
Optional – Um anzugeben, dass ein Event gelöst wurde oder nicht mehr auftritt, verwenden einige Event-Überwachungen den Schweregrad „löschen“, während andere Event-Überwachungen einen Wert für den Schweregrad „schließen“ verwenden. Dieses Feld wird für die Monitore verwendet, die Letzteres anbieten. Gültige Werte sind Neu und Schließen. |