---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Warnungsgruppierung des Tag-Clusters

# Warnungsgruppierung des Tag-Clusters {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Mit der Warnungsgruppierung des Tag-Clusters können Sie einfach Warnungsgruppen erstellen. Es handelt sich um eine nicht-Code-Methode der Warnungsgruppierung, die Warnungen korreliert, ohne CMDB oder Modelltraining verwenden zu müssen. Diese einfachere Art, ähnliche Warnungen zu gruppieren, reduziert das allgemeine Rauschen einer großen Menge von Warnungen.

Die Warnungsgruppierung des Tag-Clusters wird sofort nach der Aktivierung der Anwendung „Tag-basierte Warnungs-Clustering-Engine" aktiviert, die in verfügbar ist ServiceNow Store. Diese Gruppierung wird gemäß der Korrelationslogik angewendet, die in angegeben ist [Konfigurieren Sie die logische Reihenfolge der Warnungskorrelation](https://servicenow-prod.fluidtopics.net/LGOYTLahyHY~VjmNgitVXw "Verbessern Sie das Warnungsmanagement, indem Sie Anwendern die Korrelationslogik-Reihenfolge anpassen können. Mit dieser Funktion können Sie Korrelationsmethoden an ihre spezifischen Anforderungen anpassen und so die Priorisierung von Warnungen und die Effizienz von Antworten verbessern."). Warnungsgruppierungs-Tags werden an Definitionen auf einer M2M-Basis angehängt. Mehrere Tags können mit einer einzelnen Definition verknüpft werden, und ein Tag kann Teil mehrerer Definitionen sein. Gruppen, die aus Warnungsgruppierungsdefinitionen des Tag-Clusters gebildet wurden, werden als Gruppentyp des Tag-Clusters klassifiziert.

Die Warnungsgruppierung des Tag-Clusters unterstützt die Domänentrennung, sodass verschiedene Domänen über ihre eigenen eindeutigen Konfigurationen und Logik der Warnungsgruppierung verfügen können.

Erstellen Sie zuerst Warnungsgruppierungs-Tags, um die Kriterien für die Gruppierung von Warnungen zu definieren. Sie können die Tags so festlegen, dass eine genaue Übereinstimmung, eine ungefähre Übereinstimmung („Fuzzy") oder eine Zeichenmusterübereinstimmung erforderlich ist.

Sie können auch vorkonfigurierte Tags verwenden, um das Warnungs-Clustering zu beschleunigen. Diese vordefinierten Tags werden aus Warnungen zugeordnet und basieren auf Informationen aus Quellen wie dem Warnungsfeld, Warnungs-Tags oder zusätzlichen Warnungsinformationen. Wenn die erforderlichen Daten fehlen und die ausgewählte Tag-Quelle Warnungs-CI oder Warnungs-CI-Schlüssel ist, wird das Tag mit dem CI-Wert (Konfigurationselement) aus ausgefüllt Configuration Management Database (CMDB). Vordefinierte Tags werden leicht anhand ihrer Beschreibung identifiziert, die sofort einsatzbereit ist.

Sie können ein oder mehrere Tags an eine Warnungs-Clustering-Definition anhängen, die die Bedingungen für die Warnungskorrelation angibt. Sie können entweder eine eigene Warnungs-Clustering-Definition erstellen oder eine von der Anwendung bereitgestellte vordefinierte Definition verwenden. Vordefinierte Definitionen enthalten zugeordnete Tags.  
Wichtig:  
Stellen Sie sicher, dass Sie vordefinierte Definitionen vor der Verwendung aktivieren. In neuen Systemen sind standardmäßig mehrere Definitionen aktiv. Die verbleibenden müssen aktiviert werden. Weitere Informationen finden Sie unter [Aktivieren Sie eine vordefinierte Warnungs-Clustering-Definition](https://servicenow-prod.fluidtopics.net/gae5Ws~RHTLek0aIDid5TQ "Aktivieren Sie vor der Verwendung die vordefinierten Warnungs-Clustering-Definitionen, die mit der Anwendung „Tag-basierte Warnungs-Clustering-Engine“ bereitgestellt werden. Die Verwendung dieser vorkonfigurierten Definitionen minimiert die Setup-Zeit und stellt einen effizienteren Konfigurationsprozess sicher, was eine schnellere Implementierung und ein optimiertes Warnungsmanagement ermöglicht.").

Sobald ein oder mehrere Warnungs-Clustering-Tags an eine Definition angehängt wurden, erfasst das System Warnungen und überprüft, ob ihre Tags mit allen in der Definition angegebenen Tag-Werten übereinstimmen. Warnungen mit übereinstimmenden oder ähnlichen Tag-Werten werden gruppiert. Neue eingehende Warnungen treten einer vorhandenen Gruppe bei, wenn ihre Tags mit den Tags in der zum Erstellen der Gruppe verwendeten Definition übereinstimmen.

Für die Tag-Cluster-Gruppierung werden Warnungen basierend auf dem in den Warnungs-Clustering-Einstellungen definierten Zeitrahmen einer Gruppe hinzugefügt. Die Zeit zwischen der ersten Warnung (virtuelle Warnung) und nachfolgenden Warnungen wird ausgewertet. Wenn zwei neue Warnungen empfangen werden und ihre Zeitdifferenz innerhalb des definierten Zeitrahmens liegt, werden sie der Gruppe hinzugefügt. Die Generierungszeit des ersten Ereignisses wird verwendet, um die Relevanz des Zeitrahmens zu bestimmen.
**Zugehörige Konzepte**   

* [Warnungstags](https://servicenow-prod.fluidtopics.net/HIjo5vs1VpnxNUzJFgfpfg "Warnungs-Tags ermöglichen die Konsolidierung aller normalisierten Felder und verbessern die Administrator-Experience, um Warnungsfelder (Schlüssel/Wert) umzuwandeln und​zu normalisieren, wodurch normalisierte Felder in verschiedenen Quellen wiederverwendet werden können. ​Dies verbessert die Warnungsqualität für die Korrelation und bietet mehr sofort einsatzbereite TBAC-Definitionen (Tag-basierte automatische Korrelation)​.")  
**Zugehörige Tasks**   

* [Erstellen Sie Warnungs-Clustering-Tags](https://servicenow-prod.fluidtopics.net/9B7ztSJS85aVPSx_SvAkDQ "Erstellen Sie optimierte Warnungskorrelationen mit Warnungs-Clustering-Tags, indem Sie Warnungen gruppieren, die identische oder ähnliche Tags basierend auf Ihrer konfigurierten Übereinstimmungsmethode teilen. Dies reduziert das Rauschen, verbessert die Priorisierung von Incidents und verbessert die betriebliche Effizienz, was eine schnellere Problemlösung und schnellere Reaktionszeiten ermöglicht.")
* [Erstellen Sie eine Warnungs-Clustering-Definition](https://servicenow-prod.fluidtopics.net/33sWlhaWQmDtWxhQtuH9yQ "Definieren Sie Warnungs-Clustering-Bedingungen, um ein oder mehrere Warnungs-Clustering-Tags auszulösen, die helfen, Warnungsgruppen aus weniger Warnungen zu erstellen. Das Erstellen von Warnungsgruppen aus weniger Warnungen reduziert das Rauschen, wodurch es einfacher wird, kritische Incidents zu identifizieren, Antworten zu priorisieren und Probleme effektiv zu verwalten.")
* [Aktivieren Sie eine vordefinierte Warnungs-Clustering-Definition](https://servicenow-prod.fluidtopics.net/gae5Ws~RHTLek0aIDid5TQ "Aktivieren Sie vor der Verwendung die vordefinierten Warnungs-Clustering-Definitionen, die mit der Anwendung „Tag-basierte Warnungs-Clustering-Engine“ bereitgestellt werden. Die Verwendung dieser vorkonfigurierten Definitionen minimiert die Setup-Zeit und stellt einen effizienteren Konfigurationsprozess sicher, was eine schnellere Implementierung und ein optimiertes Warnungsmanagement ermöglicht.")
* [Hängen Sie ein vordefiniertes Tag an eine Tag-basierte Warnungs-Clustering-Definition an](https://servicenow-prod.fluidtopics.net/fxJRAdnKB5eqoAeBsCmtlA "Beginnen Sie schneller mit Warnungs-Clustering, indem Sie ein vordefiniertes Warnungs-Clustering-Tag an eine Tag-basierte Warnungs-Clustering-Definition in anhängen Ereignismanagement. Durch die Zuordnung eines vordefinierten Tags stellen Sie sicher, dass Warnungen, die die angegebenen Kriterien erfüllen, effektiv gruppiert werden, was die Identifizierung und Reaktion auf zugehörige Incidents erleichtert.")
* [Konfigurieren Sie eine Ereignisregel, um den Warnungsinhalt anzupassen](https://servicenow-prod.fluidtopics.net/yLpAw08jlQgQe15GJ5zoPQ "Sie können eine Ereignisregel konfigurieren, um den Warnungsinhalt anzupassen. Sie können die Reihenfolge der Felder anpassen und auswählen, welche Felder angezeigt werden. Die Felder im linken Arbeitsbereich von Warnungsausgabe umwandeln und verfassen Abschnitt einer Ereignisregel sind die Felder, die in der generierten Warnung angezeigt werden.")

