アラートクラスタリング定義を作成する
アラートクラスタリング条件を定義して、1 つ以上のアラートクラスタリングタグをトリガーします。これにより、アラートが少なくてもアラートグループを作成できます。少数のアラートからアラートグループを作成すると、ノイズが減り、重大なインシデントの特定、応答の優先順位付け、および問題の効果的な管理が容易になります。
始める前に
必要なロール:evt_mgmt_admin
このタスクについて
タグ定義を作成するには、ユーザーはフィルターを使用して、定義が適用されるアラートを定義し、グループを作成するために比較するフィールド値を指定してグループ化基準を定義する必要があります。
手順
- 移動先 .
- [新規] を選択します。
- イベント管理 [タグベースのアラートグループ化定義] フォームのフィールドを設定します。
- [保存] を選択します。
タスクの結果
この定義は、[タグベースのアラートクラスタリング定義] テーブルと [サービスオペレーションワークスペース (ITOM)] > [ グループ化の自動化 (Grouping automation)] に表示されます。この定義によって作成されるアラートグループは、タグクラスターグループとして分類されます。