이벤트 규칙을 구성하여 경보 내용을 사용자 지정할 수 있습니다. 필드의 순서를 사용자 지정하고 표시할 필드를 선택할 수 있습니다. 이벤트 규칙의 경보 출력 변환 및 작성 섹션에서 왼쪽 작업 영역의 필드는 생성된 경보에 나타나는 필드입니다.
시작하기 전에
필요한 역할: evt_mgmt_admin
이 태스크 정보
필요한 이벤트 필드를 추가하고 필드의 텍스트를 수정하여 경보 내용을 사용자 지정할 수 있습니다. 주: 입력에 대한 정규 표현식을 생성할 때 변수를 포함한 입력을 순차적으로 생성해야 합니다. 포함하기 위해 변수를 건너뛸 수는 있지만 선택한 순서는 유지되어야 합니다.
다음 방법 중 하나 또는 둘 다를 사용하여 경보 텍스트의 서식을 지정합니다. 표 1. 경보 텍스트 서식 지정
| 서식 지정 방법 |
설명 |
| 변환 |
경보에 표시할 필드를 생성합니다. 필드와 해당 값은 추가 정보 섹션 또는 경보 태그 섹션에 표시됩니다. 이벤트 입력 창의 표현식 섹션에 새 필드가 나열됩니다. |
| 작성 |
선택한 필드에 표시할 텍스트를 결정합니다. |
프로시저
-
다음으로 이동 .
-
새로 만들기를 클릭하거나 이벤트 규칙을 엽니다.
-
경보 출력 변환 및 작성을 클릭합니다.
이 섹션에서는 변환 모드와 작성 모드를 사용할 수 있습니다.
-
필드의 정보를 변환하려면 표준 모드에서 다음을 수행합니다.
주: 이 단계에서는 텍스트 선택이 표준 편집 모드에서 이루어집니다. 이 모드에서는 실행 취소를 사용할 수 있습니다.
- 이벤트 입력 창에서 필수 필드를 클릭합니다. 선택한 필드의 값과 내용이 왼쪽의 작업 영역에 나타납니다.

- 표준 편집 모드
을 선택합니다.
- 연필 커서를 사용하여 필요한 텍스트를 강조 표시합니다. 필드에서 텍스트를 두 번 클릭하여
이라는 단어를 선택하거나 필요한 텍스트와 기호를 선택할 수 있습니다. 주: 시스템 설정에서
접근성 사용 가능 
을 선택하면 표준 편집 모드를 사용할 수 없습니다

.
- 목록에서 필드 이름을 선택하거나 필요한 표현식 이름을 입력합니다. 목록에 표시되는 필드는 기존 이벤트 필드, 추가 정보 필드 또는 이전에 정의된 경보 태그(프리픽스가 "t_" 인 필드)입니다. 표현식 창에 필드 이름이 나타나고 선택한 텍스트가 강조 표시됩니다. 텍스트와 표현식 이름이 같은 색으로 강조 표시됩니다. 생성하는 각 추가 표현식과 해당 값이 다른 색으로 강조 표시됩니다.

주: 변환 필드 이름에는 '(작은따옴표) 문자를 사용할 수 없습니다.
- 완료를 클릭합니다. 표현식 이름은 이벤트 입력 창의 표현식 섹션에 나타납니다.

- 이벤트 입력 창에서 표현식이나 표현식 값을 클릭하면 왼쪽의 작업 영역에 상세 정보가 표시됩니다.
-
필드의 정보를 변환하는 방법 - 정규 표현식 모드:
주:
- 정규 표현식 모드에서는 실행 취소를 사용할 수 없습니다.
- 이벤트에서 강조 표시된 변수로 정규 표현식을 작성하는 경우 이벤트 필드에 나타나는 순서대로 선택한 변수를 배치합니다.
- 이벤트 규칙 정규 표현식을 작성할 때 이벤트 필드의 입력과 정확히 일치하는 항목을 사용하여 조건을 지정합니다. 예를 들어, 텍스트
vhxy2stlgwc_8888_hec03v012979의 경우 정규 표현식 ^([^_]+)_
은 밑줄 앞에 나타나는 텍스트 "vhxy2stlgwc"를 catch해야 하는 것처럼 보입니다. 그러나 이 텍스트가 정확하게 일치하지 않으므로 작동하지 않습니다. 다음과 같이 전체 정규 표현식을 사용합니다.^([^_]+)_.*
- Java Matcher 파서는 정규 표현식 엔진에 사용됩니다. Java 파서를 사용하여 정규 표현식을 테스트해야 합니다.
- 데이터를 구문 분석할 때 정규 표현식이 전체 문자열과 일치하지 않는 경우 이벤트 규칙이 이벤트를 캡처하지 않으며 구문 분석이 발생하지 않습니다.
- Java 정규 표현식 엔진 "matches" 메서드가 사용됩니다. 이 구현을 사용하는 경우 정규 표현식 엔진은 지정된 패턴에 입력 시퀀스 일치를 시도합니다. find 메서드 등의 다른 일치하는 메서드는 지원되지 않습니다.
Pattern.DOTALL 플래그 이외의 정규 표현식 플래그는 기본적으로 설정되지 않습니다. 이렇게 Java 정규 표현식을 구현하면 점 문자 '.'이 라인 종결자를 포함한 모든 문자를 찾습니다.
Pattern.DOTALL 외에 다른 정규 표현식 플래그를 변경할 수 없습니다.
Lookahead가 지원됩니다. 그러나 Lookbehind는 지원되지 않습니다.
- 이벤트 입력 창에서 필수 필드를 클릭합니다. 선택한 필드의 값과 내용이 왼쪽의 작업 영역에 나타납니다.
- 정규 표현식 편집 모드
을 선택합니다.
- 필요한 텍스트 및 기호
을 선택합니다. 강조 표시된 텍스트를 (.*)로 바꾸어 정규 표현식을 생성합니다.
- 표현식 창에서 필드 선택 또는 추가 필드를 클릭합니다.

- 목록에서 필드 이름을 선택하거나 필요한 표현식 이름을 입력합니다. 목록에 표시되는 필드는 기존 이벤트 필드, 추가 정보 필드 또는 이전에 정의된 경보 태그(프리픽스가 "t_" 인 필드)입니다. 필드 이름이 표현식 창에 나타납니다.

주: 변환 필드 이름에는 '(작은따옴표) 문자를 사용할 수 없습니다.
- 완료를 클릭합니다.
주:
- 이벤트에서 강조 표시된 변수로 정규 표현식을 작성하는 경우 이벤트 필드에 나타나는 순서대로 선택한 변수를 배치합니다.
- 이벤트 규칙 정규 표현식을 작성할 때 이벤트 필드의 입력과 정확히 일치하는 항목을 사용하여 조건을 지정합니다. 예를 들어, 텍스트 vhxy2stlgwc_8888_hec03v012979의 경우 정규 표현식 ^([^_]+)_는 밑줄 앞에 나오는 텍스트 "vhxy2stlgwc"를 catch해야 하는 것처럼 보입니다. 그러나 이 텍스트가 정확하게 일치하지 않으므로 작동하지 않습니다. ^([^_]+)_.*와 같이 전체 정규 표현식을 사용합니다.
-
텍스트를 작성하려면 경보 출력 변환 및 작성 섹션에서 필수 필드를 클릭합니다.
다음 작업을 수행하여 경보 필드의 텍스트를 작성합니다.
- 이벤트 정보 창에서 필수 필드로 필드를 끕니다.
- 이벤트 정보 창을 사용 가능한 필드에 대한 참조로 사용합니다. ${<fieldname>} 형식을 사용하여 필드 이름 정보를 작성합니다. 여기서 "$"는 "값 사용"을 의미합니다. 대괄호 사이에서 이벤트 필드의 이름이 <fieldname> 변수를 대체합니다.
- 텍스트, 공백 또는 문자를 자유롭게 입력합니다. 예를 들어, 경보 필드의 텍스트를 읽을 수 있게 하려면 공백이나 밑줄 기호(_)를 사용합니다.
-
생성된 경보에 표시해야 하는 필드를 지정하려면 수동 속성을 확인란을 선택합니다.
주: 이러한 필드와 해당 값은 프리픽스가 "t_"인 속성과 관련된 추가 정보 섹션 또는 경보 태그 섹션에 표시됩니다.
-
왼쪽 열에 값을 입력합니다.
-
오른쪽 열에 추가 또는 표현식 필드에서 값을 끌거나 값을 입력합니다.
프리픽스가 "t_"인 속성을 사용하여 값을 입력하면 이전에 정의된 모든 "t_" 속성이 포함된 드롭다운 목록이 나타납니다.
-
저장 또는 업데이트를 클릭합니다.
다음에 수행할 작업
이벤트 규칙을 필터링할 수 있습니다. 이벤트 규칙이 적용되는 이벤트 필터링 문서를 참조하십시오.