イベントフィールドマッピング構成

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • イベントフィールドマッピングルールを使用して、特定のフィールドの値を他のフィールドの値にマッピングします。

    イベント管理 は、イベントフィールドマッピング [em_mapping_rule] テーブルにイベントフィールドマッピングを保存します。マッピングは、イベントルール処理の後、アラート生成の前に適用されます。イベントマッピングのペア [em_mapping_pair] テーブルのマッピング値は、アラートに適用されます。元のイベント重大度は変更されないままです。

    たとえば、イベントにフィールド「org_severity」があり、その値が「Low, Medium, High」である場合、アラートの [重大度] にこの値を保持するには、次の値を使用して、フィールド org_severity[重大度] にマッピングするイベントフィールドマッピングルールを作成します。

    表 : 1. [重大度] にマッピングされた org_severity を示す例
    元の org_severity 値 アラートの重大度値にマッピング
    Warning
    メジャー
    重大

    デフォルトのイベントフィールドマッピング

    イベント管理 では、一般的に使用されるシステムモニタリングツールのデフォルトのイベントフィールドマッピングを提供しています。イベントフィールドマッピングからの [値ペアを変換] によって、イベント管理 の受信イベントデータの形式が設定されます。

    デフォルトのイベントフィールドマッピングとマッピングペアを表示するには、 イベント管理 > ルール > イベントフィールドマッピング 名前をダブルクリックします