Es werden Echtzeit-Updates an Tags für Cloud-Ressourcen durchgeführt
Richten Sie die Verarbeitung von Cloud-Ereignissen ein, und ordnen Sie eine Richtlinie zu, um Tags für Cloud-Ressourcen in Echtzeit zu aktualisieren.
Voraussetzungen
- Die Tabelle „Cloud-Ereignisse“ [sn_cmp_cloud_events] enthält keine Datensätze im Status processed.
- CIs, die von Tag-Change-Events betroffen sind, werden entweder durch CAPI oder Discovery and Service Mapping Patterns identifiziert.
- Mindestens eine Tag-Richtlinie konfiguriert.
- Aktivieren Sie in der von Ihnen erstellten Richtlinie das Kontrollkästchen Run on cloud events (Für Cloud-Events ausführen).
Die Anweisungen hängen vom Cloud-Anbieter ab
- Konfigurieren Sie den Amazon AWS Config-Service für die automatische Aktualisierung der CMDB
- Konfigurieren Sie den Microsoft Azure Alert-Service, um die CMDB automatisch zu aktualisieren
- Konfigurieren Sie den Protokollierungsservice der Operations Suite von Google Cloud, um die CMDB automatisch zu aktualisieren
Verarbeiten Sie Cloud-Ereignisse im Zusammenhang mit Änderungen in Tags, und führen Sie Richtlinien-Audits für die Ereignisse in Echtzeit aus.
Im Gegensatz zu regulären Richtlinien-Audits, bei denen das Audit für alle CIs in der CMDB durchgeführt wird, für die die Richtlinie gilt, werden Tag-Ereignisse pro CI verarbeitet. Basierend auf den Voraussetzungen erfolgt die Tag-Event-Verarbeitung für Events, die mit einem Tag-Change identifiziert werden. Das betroffene CI wird identifiziert. Wenn die zugeordnete Richtlinie für das CI gilt, wird die Richtlinie für das identifizierte CI ausgeführt.
Wenn das Kontrollkästchen Für Cloud-Ereignisse ausführen während der Richtlinienerstellung aktiviert ist, wird die Richtlinie so ausgewählt, dass ein Audit für Tag-Change-Ereignisse ausgeführt wird. Wenn das Kontrollkästchen deaktiviert ist, wird die Richtlinie nicht für das CI ausgeführt, auch wenn Cloud-Ereignisse für Tag-Änderungen vorhanden sind.
Zeigen Sie in der Tabelle „Tag-Change-Protokoll“ [sn_itom_tag_change_log] den Change-Typ an, der für das Tag gilt (den Change, der das Audit ausgelöst hat). Die Datensätze in der Tabelle werden standardmäßig 90 Tage lang gespeichert. Die Change-Protokolldatensätze werden unabhängig davon angezeigt, ob eine Korrekturausführung oder ein Ereignis den Change am CI ausgelöst hat. Sie können auch die Tags anzeigen, die als Teil des Change hinzugefügt oder aktualisiert wurden.
Leistung optimieren
- [sn_itom_tag.azure_window_size] − Diese Systemeigenschaft ist konfigurierbar (in Minuten).
- [sn_itom_tag.max_audit_lag_ratio] − Geben Sie die Verzögerung zwischen bereits ausgeführten Audits an, bevor das Audit für die Datensätze ausgelöst wird, die dazu bereit sind.
- [sn_itom_tag.policy_batch_size]: Batchgröße, für die die Richtlinie ausgeführt wird.
- [sn_itom_tag.event_batch_size]: Zu verarbeitende Ereignis-Batch-Größe.