Warnungen an ein bestimmtes Host-CI binden (Standardbindung)
Binden von Warnungen an Konfigurationselemente (Configuration Items, CIs) mithilfe von Knoten Feld oder CI-Bezeichner Das Feld stellt eine genaue Ereigniszuordnung sicher. Durch Vergleich von Ereignisdatensätzen Knoten Oder CI-Bezeichner Wert, Warnungen sind mit dem richtigen System verknüpft. Dies verbessert die Reaktion, die Ursachenanalyse und die Auswirkungsbewertung, indem klare Einblicke in betroffene Assets gewährt werden.
Funktionsweise der Standardbindung
Das System kann die Standardbindung mit durchführen Knoten Feld oder CI-Bezeichner Feld aus dem Ereignisdatensatz.
Wenn mit dem Knoten keine Übereinstimmung gefunden wird, sucht das System nach CI-Bezeichner Feld im Ereignisdatensatz. Die CI-Bezeichner Ist eine JSON-Struktur, die Spaltennamen und -Werte für den Vergleich enthält (z. B. Name, vollqualifizierter Domänenname, IP oder MAC-Adresse). Die JSON ist: {"column_Name":"<column_value>"}. Zum Beispiel, wenn wir eine Bindung an ein von identifiziertes CI vornehmen möchten Serial_number Dessen Wert ist Dell Latitude 7420-Laptop , Die JSON ist: {"Serial_number":"Dell Latitude 7420 Laptop"} . Wenn eine Übereinstimmung gefunden wird, wird die Warnung mit dem entsprechenden CI verknüpft.
Unterschied zwischen Bindung mit Knoten und . CI-Identifier
In der Standardbindung berücksichtigt das System alle Felder in Zusätzliche Informationen Feld und versucht, ihre Werte mit der CI-Tabelle abzugleichen. Die CI-Bezeichner Das Feld ermöglicht die Angabe bestimmter Felder für den Abgleich, auch wenn sie in nicht vorhanden sind Zusätzliche Informationen . Dieser Prozess verwendet eine vordefinierte JSON-Struktur und Gilt nur, wenn das CI ein Host ist.
Beispiel: CI mithilfe von Knoten- und Ereignisregeln auflösen
- Übereinstimmung mit CI-Attributen:
- Das System überprüft den Knotenwert anhand der CMDB.
- Sie vergleicht „Server-123.example.com“ mit dem FQDN, der IP, der MAC-Adresse oder dem Namen vorhandener Host-CIs.
- Wenn eine Übereinstimmung gefunden wird (z. B. ist FQDN in der CMDB auch „Server-123.example.com“), wird die Warnung mit diesem CI verknüpft.
- Ereignisregeln werden angewendet: Auch wenn der Knoten in Server-123 aufgelöst wird, können zusätzliche Ereignisregeln bestimmen, ob die Warnung unterschiedlich verknüpft werden soll. Beispielsweise kann eine Ereignisregel festlegen, dass Warnungen von Server-123 mit einem übergeordneten CI (z. B. einem Cluster) und nicht mit dem einzelnen Server verknüpft werden sollen.