Warnungen an ein bestimmtes Host-CI binden (Standardbindung)
Warnungen werden mithilfe von an Konfigurationselemente (Configuration Items, CIs) gebunden Knoten Feld oder CI-Bezeichner Feld stellt eine genaue Ereigniszuordnung sicher. Durch Vergleich von Ereignisdatensätzen Knoten Oder CI-Bezeichner Wert, Warnungen sind mit dem richtigen System verknüpft. Dies verbessert die Reaktion, die Ursachenanalyse und die Auswirkungsbewertung, indem klare Einblicke in betroffene Assets gewährt werden.
Funktionsweise der Standardbindung
Das System kann eine Standardbindung mit durchführen Knoten Feld oder CI-Bezeichner Feld aus dem Ereignisdatensatz.
Wenn mit dem Knoten keine Übereinstimmung gefunden wird, überprüft das System CI-Bezeichner Feld im Ereignisdatensatz. Die CI-Bezeichner Ist eine JSON-Struktur, die Spaltennamen und -Werte für den Vergleich enthält (z. B. Name, vollqualifizierter Domänenname, IP oder MAC-Adresse). Beispiel: Wenn das Host-CI ist Hardware-Seriennummer Und hat einen ausgefüllten Anruf Serial_number , Das JSON-Format ist: {"Serial_number":"<Dell Latitude 7420 Laptop>"} . Wenn eine Übereinstimmung gefunden wird, wird die Warnung mit dem entsprechenden CI verknüpft.
Unterschied zwischen Bindung mit Knoten und . CI-Bezeichner
In der Standardbindung berücksichtigt das System alle Felder in Zusätzliche Informationen Feld und versucht, ihre Werte mit der CI-Tabelle abzugleichen. Die CI-Bezeichner Mit Feld können bestimmte Felder für den Abgleich angegeben werden, auch wenn sie in nicht vorhanden sind Zusätzliche Informationen . Dieser Prozess verwendet eine vordefinierte JSON-Struktur und Gilt nur, wenn das CI ein Host ist.
Beispiel: Auflösen eines CI mithilfe von Knoten- und Ereignisregeln
- Übereinstimmung mit CI-Attributen:
- Das System überprüft den Knotenwert anhand der CMDB.
- Sie vergleicht „Server-123.example.com“ mit dem FQDN, der IP, der MAC-Adresse oder dem Namen vorhandener Host-CIs.
- Wenn eine Übereinstimmung gefunden wird (z. B. ist der FQDN in der CMDB auch „Server-123.example.com“), wird die Warnung mit diesem CI verknüpft.
- Ereignisregeln werden angewendet: Auch wenn der Knoten in Server-123 aufgelöst wird, können zusätzliche Ereignisregeln bestimmen, ob die Warnung anders verknüpft werden soll. Beispielsweise kann eine Ereignisregel festlegen, dass Warnungen von Server-123 mit einem übergeordneten CI (z. B. einem Cluster) und nicht mit dem einzelnen Server verknüpft werden sollen.