Configuração de mapeamento de campo de evento
Use regras de mapeamentos de campo de evento para mapear valores de campos específicos para valores em outros campos.
Gestão de eventos Armazena mapeamentos de campo de evento na tabela Mapeamento de campo de evento [em_mapping_rule]. Os mapeamentos se aplicam após o processamento da regra de evento e antes da geração de alertas. Os valores de mapeamento da tabela Par de mapeamento de eventos [em_mapping_pair] se aplicam ao alerta. A gravidade do evento original permanece inalterada.
Por exemplo, se os eventos vierem com o campo " org_severity " com os valores " Low, Medium, High" e você quer o alerta Gravidade para manter este valor, crie uma regra de mapeamento de campo de evento que mapeie o campo org_severity . Gravidade , com estes valores:
| Valor org_severity original | Mapear para o valor de gravidade do alerta |
|---|---|
| Baixo(a) | Aviso |
| Médio | Principal |
| Alto(a) | Crítico |
Mapeamentos de campo de evento padrão
Gestão de eventos fornece mapeamentos de campo de evento padrão para ferramentas de monitoramento do sistema comumente usadas. Os pares de valor de transformação dos mapeamentos de campo de evento formatam os dados de evento de entrada para Gestão de eventos.
Você pode exibir os mapeamentos de campo de evento padrão e os pares de mapeamento navegando até e clique duas vezes Nome .