Configurer le mappage de champs d'événements

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Utilisez les règles de mappage de champs d'événements pour mapper des valeurs de champs spécifiques sur des valeurs dans d'autres champs.

    Gestion des événements stocke les mappages de champs d'événements dans la table Mappage de champs d'événements [em_mapping_rule]. Les mappages s'appliquent après le traitement de la règle d'événement et avant la génération d'alertes. Les valeurs de mappage de la table Paire de mappage d'événements [em_mapping_pair] s'appliquent à l'alerte. La gravité de l'événement d'origine reste inchangée.

    Par exemple, si les événements sont livrés avec le champ « org_severity » avec les valeurs «Low , MediumHigh, » et que vous souhaitez que la gravité de l’alerte conserve cette valeur, créez une règle de mappage de champs d’événements qui mappe le champ org_severity à la gravité, avec les valeurs suivantes :

    Tableau 1. Exemple illustrant le mappage du champ org_severity sur le champ Gravité
    Valeur d'origine du champ org_severity Mapper sur la valeur de gravité de l'alerte
    Faible Warning
    Moyen Majeure
    Élevée Critique

    Mappages de champs d'événements par défaut

    Gestion des événements fournit des mappages de champs d'événements par défaut pour les outils de surveillance système couramment utilisés. Les paires de valeurs de transformation des mappages de champs d’événements formatent les données de l’événement à venir pour Gestion des événements.

    Vous pouvez afficher les mappages de champs d’événements et les paires de mappages par défaut en accédant à Gestion des événements > Règles > Mappages de champs d'événements et en double-cliquant sur Nom.