Exemple : liaison d’alertes à des CI non-hôte

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Lier un événement entrant d’un service d’application ou d’un groupe d’alertes détecté à une alerte à l’aide d’une règle d’événement et d’un mappage de champs d’événements. Cet exemple montre comment y parvenir en tirant parti d’une URL, d’un numéro de port ou d’une adresse IP correspondante pour chaque service ou groupe d’alertes.

    Avant de commencer

    Identifiez les valeurs de champ d’événement nécessaires, y compris un identificateur unique pour le CI non-hôte.

    Rôle requis : evt_mgmt_admin

    Pourquoi et quand exécuter cette tâche

    Pour les événements associés à un CI non-hôte, tel qu’un service d’application ou un groupe d’alertes, procédez comme suit :
    • Laissez le champ Nœud vide.
    • Spécifiez le type de CI que vous souhaitez lier dans la règle d’événement.
    • Assurez-vous que le champ Informations supplémentaires de l’alerte contient suffisamment de détails pour identifier le CI de façon unique. L’algorithme tente de faire correspondre les attributs des informations supplémentaires avec les champs CI pour ce type d’événement. Si une correspondance est trouvée, l’événement est lié au CI.

    Procédure

    1. Accédez à la Tout > Gestion des événements > Règles > Règles d'événements.
    2. Sélectionnez Nouveau et saisissez les détails requis pour la règle d’événement.
    3. Sélectionnez l’onglet Liaison .
    4. Dans la liste Type de CI, sélectionnez cmdb_ci_service_auto.
    5. Dans la section Champs de correspondance d’événements, ajoutez une nouvelle ligne avec ces valeurs :
      Champ Valeur
      Champ node
      Expression régulière (.*)
      Mappage temp node
    6. Dans la section Champs de composition d’événement, ajoutez une nouvelle ligne avec les valeurs suivantes :
      Champ Valeur
      Champ node
      Composition (vide)
    7. Sélectionnez Soumettre.
    8. Accédez à la Gestion des événements > Règles > Mappage de champs d'événements.
    9. Créez un nouveau mappage de champs d’événements avec les valeurs suivantes :
      Champ Valeur
      Source Spécifiez le logiciel de surveillance d’événement qui a généré l’événement.
      Type de mappage Sélectionnez Champ unique.
      Champ De temp node
      Champ À nom
      Paire de mappages d’événements
    10. Dans la section Paires de valeurs de transformation, ajoutez de nouvelles lignes pour chaque paire de mappages d’événements :
      • Clé : URL ou une adresse IP avec le port correspondant.
      • Valeur : nom du service d’application, du service technique ou du groupe d’alertes détecté.
      Par exemple, vous pouvez ajouter une paire de mappage d’événements pour chaque service :
      Clé Valeur
      https://service.example.com Service d’application A
      10.0.0.5:8080 Service technique B
    11. Sélectionnez Soumettre.