---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://www.servicenow.com/docs/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Définir une règle d'alerte Analyse du journal

# Définir une règle d'alerte Analyse du journal dans Analyse de l'intégrité des journaux {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Définissez une règle d'alerte personnalisée Analyse du journal pour les données de journal qui ne génèrent pas d'alertes automatiquement. Une règle personnalisée vous permet de spécifier directement les propriétés de mesure, de seuil et d'alerte.

## Avant de commencer

Pour plus d'informations, reportez-vous à la section [À propos des Analyse du journal règles d'alerte](https://www.servicenow.com/docs/I3CbG2nSytYNIJxlqQCacQ "Analyse de l'intégrité des journaux (HLA) détecte automatiquement les anomalies en apprenant à partir de vos données de journal. Cependant, la détection automatique ne fonctionne pas aussi bien pour tous les types de journaux. Certains journaux ont besoin d’une règle d’alerte personnalisée pour générer des alertes de manière fiable.").

Rôle requis : evt_mgmt_operator ou evt_mgmt_admin

## Procédure

1. Ouvrez la visionneuse de journaux à l'aide de l'une des méthodes suivantes :
   * Accédez à la Espaces de travailEspace de travail pour l'exploitation des services et sélectionnez l'icône ![Visionneuse de journaux (icône Visionneuse de journaux).]()
   * Lors de l'affichage des entrées de journal d'une alerte dans l'onglet Journaux environnants , sélectionnez Visionneuse de journaux.
   {#hla-op-alert-rule-add-sow__choices_ic4_dwh_gtb}
2. Définissez et exécutez une recherche.  
   Pour plus d'informations, consultez [Définir, enregistrer et partager une recherche de données de journal dans Analyse de l'intégrité des journaux](https://www.servicenow.com/docs/KfiSdPw3JmR_0ZjKXF6C5A "Définissez, enregistrez et partagez des recherches de données de journal pour déterminer les causes des alertes Analyse du journal.").
3. Lorsqu'une recherche renvoie des données de journal qui doivent générer une alerte, sélectionnez Enregistrer ou Enregistrer sous pour enregistrer la recherche.  
   Remarque :  
   Si vous utilisez Analyse de l'intégrité des journaux version 20.0.11 - juillet 2021, et Analyse de l'intégrité des journaux Application Viewer, version 20.0.4 - juillet 2021, disponible dans le [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) , vous n'avez pas besoin d'effectuer cette étape.
4. Accédez au formulaire de création d'une règle d'alerte en sélectionnant Définir l'alerte en haut à droite de l'onglet Visionneuse de journaux .
5. Sur le formulaire, indiquez le nom et la description de la règle d'alerte.  
   Le nom des alertes générées apparaît sur la carte Anomalie.
6. Déterminez si la règle génère des alertes lorsque les conditions de seuil sont remplies dans les données de journal en définissant le champ État .  
   Pour activer la règle, sélectionnez Activée.
7. Si vous avez installé l'application Analyse de l'intégrité des journaux , Version 20.0.11 - Juillet 2021 , définissez le Valeur de gravité de l'alerte générée par cette règle d'alerte.  
   * Faible : une attention est requise même si la ressource est toujours fonctionnelle.
   * Moyen : les performances se sont dégradées ou une perte partielle et non critique de fonctionnalité s'est produite.
   * Élevé : la fonctionnalité majeure est gravement altérée ou les performances se sont dégradées.
   * Critique : une action immédiate est requise. Soit la ressource n'est pas fonctionnelle, soit des problèmes critiques sont imminents.
   {#hla-op-alert-rule-add-sow__ul_txj_mfv_wpb}
8. Si vous avez installé l'application Analyse de l'intégrité des journaux , version 20.0.11 : juillet 2021, et l'application Analyse de l'intégrité des journaux Viewer, version 20.0.4 : juillet 2021, renseignez les détails de la requête.  
   {#hla-op-alert-rule-add-sow__table_sx2_sh1_gtb__entry__2}

   | Champ | Description |
   |-|-|
   | Votre requête | Requête à rechercher dans les données du journal. Par défaut, il s'agit de la requête qui a été définie dans la visionneuse de journaux. Vous pouvez modifier la requête en y ajoutant des exigences de recherche. Pour rechercher toutes les requêtes, spécifiez un astérisque (\*). |
   | Filtres actifs | Filtres définis pour la requête dans la visionneuse de journaux. Vous pouvez supprimer les filtres. |
   | Composant | Composant auquel cette règle d'alerte s'applique. Par défaut, il s'agit du composant défini dans la visionneuse de journaux. Vous pouvez choisir un composant différent en sélectionnant l'icône de recherche ( icône ![de recherche.]()) dans la ligne Composant, puis en sélectionnant le composant requis dans la liste. |
   [Tableau 1. Détails de la requête]

   {#hla-op-alert-rule-add-sow__table_sx2_sh1_gtb} {#hla-op-alert-rule-add-sow__hla-op-disclaimer-version-store-07-2021}
9. Renseignez les champs associés au seuil qui déclenchera la règle d'alerte.  
   {#hla-op-alert-rule-add-sow__table_zwz_gh1_gtb__entry__2}

   | Champ | Description |
   |-|-|
   | Opérateur | Opérateur de comparaison mathématique qui qualifie la façon dont le nombre d'accès déclenche une alerte de ce type. Ce champ est automatiquement défini sur Supérieur à. |
   | Nombre d'accès | Nombre d'entrées de journal correspondantes qui servent de déclencheur pour une alerte de ce type. |
   | Période | Période au cours de laquelle le nombre d'accès est mesuré. La période est mesurée dans les unités spécifiées par la valeur de l'unité de temps . |
   | Unité de temps | Unités de la période. Ce champ est automatiquement défini sur minutes. |
   | Persistance | Période pendant laquelle le nombre d'accès spécifié par unité de temps doit persister pour déclencher une alerte de ce type. Le champ est automatiquement défini sur 1 minute. |
   [Tableau 2. Seuil]

   {#hla-op-alert-rule-add-sow__table_zwz_gh1_gtb}
10. Sélectionnez Enregistrer.
{#hla-op-alert-rule-add-sow__steps_j4s_4bx_stb}
**Tâches associées**   

* [Changer une Analyse du journal règle d'alerte dans Analyse de l'intégrité des journaux](https://www.servicenow.com/docs/6U30D3SZUGv0DBF6XIx8WA "Modifiez une règle d’alerte Analyse du journal que vous avez définie.")
* [Supprimer une Analyse du journal règle d'alerte dans Analyse de l'intégrité des journaux](https://www.servicenow.com/docs/cZDp7lWegA8MI0lIq~h8ag "Supprimez une règle d’alerte Analyse du journal que vous avez définie si elle n’est plus nécessaire.")

