| Fonte |
O nome do tipo de origem do evento. Por exemplo, SCOM ou SolarWinds. |
| Instância de origem (event_class) |
Instância específica do source. Por exemplo, SCOM 2012 em 10.20.30.40 |
| node |
O campo de nó deve conter um identificador do host (servidor/comutador/roteador etc.) para o qual o evento foi acionado. O valor do campo de nó pode ser um dos seguintes identificadores do host:
- Nome
- FQDN
- IP
- Endereço Mac
Se existir no CMDB, este valor também será usado para vincular o evento ao IC da ServiceNow correspondente. |
| recurso |
Se o evento se referir a um dispositivo, como Disco, CPU ou Adaptador de Rede, ou a uma aplicação ou serviço em execução em um Host, o nome do dispositivo ou aplicação deverá ser preenchido neste campo. Por exemplo, Disk C:\ ou Nic 001 ou aplicação web de comércio. |
| em_event.metric_name |
Nome da métrica que acionou o alerta. Por exemplo, Memória usada ou Utilização total da CPU. |
| tipo |
O tipo de evento. Este tipo pode ser semelhante ao campo metric_name, mas é usado para agrupamento geral de tipos de evento. |
| message_key |
Este valor é usado para desduplicação de eventos. Por exemplo, pode haver dois eventos para o mesmo IC, em que um evento tem CPU de 50% e o próximo evento tem CPU de 99%. Onde ambos os eventos devem ser mapeados para o mesmo alerta da ServiceNow, eles devem ter a mesma chave de mensagem. O campo pode ser deixado em branco e, nesse caso, o valor do campo é padronizado como source+node+type+resource+metric_name. O message_key deve ser preenchido somente quando houver um identificador melhor do que o padrão. |
| severidade |
Gravidade do evento. Os valores da ServiceNow para severidade variam de 1 – Crítico a 5 – OK, com severidade de 0 – Limpo. Os valores de severidade originais devem ser enviados como parte das informações adicionais. |
| adicional_info |
Este campo está no formato de chave/valor JSON e deve conter todas as informações que possam ser úteis para o usuário. Ele não é mapeado para um campo de evento ServiceNow predefinido. Os exemplos incluem IDs de objetos na origem do evento, prioridade do evento (se não for igual à gravidade), informações do grupo de atribuição e assim por diante. Os valores no campo Informações adicionais de um Evento que não estão no formato de chave/valor JSON são normalizados para o formato JSON quando o evento é processado. |
| time_of_event |
Hora em que o evento ocorreu na origem do evento. O formato é: aaaa-MM-dd HH:mm:ss A hora especificada deve estar de acordo com o GMT. |
| resolução_estado |
Opcional – Para indicar que um evento foi resolvido ou não está mais ocorrendo, alguns monitores de eventos usam a severidade "limpa", enquanto outros monitores de eventos usam um valor "encerrar" para a severidade. Este campo é usado para os monitores que oferecem o último. Os valores válidos são Novo e Encerrando. |