Eine Warnungsabfrage ist eine Reihe von Warnungen, die bestimmte Kriterien für einen bestimmten Service erfüllen.
Vorbereitungen
Navigieren zu und stellen Sie sicher, dass die Eigenschaft Unterstützung für Warnungsabfragen aktivieren (evt_mgmt.impact_calulation.alert_group_support) auf Jafestgelegt ist. Erforderliche Rolle: evt_mgmt_admin oder evt_mgmt_operator
Warum und wann dieser Vorgang ausgeführt wird
Der Hauptgrund für die Verwendung von Warnungsabfragen ist eine Modellierungslösung, die auf Daten basiert, die in der Warnung selbst enthalten sind, als Alternative zur Verwendung von erkannten, Anwendungsservices oder technischen Services.Erstellen Sie eine Warnungsabfrage, um ähnliche Warnungen zu kombinieren, die die spezifischen Kriterien erfüllen.
In diesem Video erfahren Sie mehr über die Grundlagen Ereignismanagement von , einschließlich Warnungsabfragen:
Prozedur
-
Navigieren zu .
-
Wählen Sie Neu.
-
Im Formular „Warnungsabfrage “in den Feldern.
Eine Beschreibung der Feldwerte finden Sie unter Formular „Warnungsabfrage“..
Hinweis: Im Feld
Filter:
- Beziehen Sie bei der Definition eines Warnungsabfragefilters nur Felder ein, die in der Tabelle „Warnungsverläufe“ [em_alert_history] angezeigt werden. Die Berechnung der Auswirkung basiert auf Warnungsverlaufsdaten, und Felder wie „Gesamtanzahl der Ereignisse“, „Priorität“ und „Prioritätsgruppe“ werden nicht in die Tabelle „Warnungsverläufe“ [em_alert_history] kopiert.
- Geben Sie keine dynamische Zeitbedingung an. Geben Sie im Filter beispielsweise nicht die Bedingung Erstellt der Letzte 45 Minuten an, da die Berechnung der Auswirkung durch eine Änderung der Warnung oder Warnungsabfrage ausgelöst wird. Für die dynamische Zeitbedingung hat sich jedoch keine dieser Bedingungen geändert.
- Einige Filter können die Auswirkungsberechnung verlangsamen. Um dieses Problem zu lösen, passen Sie Ihre Warnungsabfrage an, indem Sie einen entsprechenden Index hinzufügen (siehe Indexvorschläge für langsame Abfragen).
-
Wählen Sie Aktualisieren.