Beispiel: Bindung von Warnungen an Nicht-Host-CIs

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Binden Sie ein eingehendes Ereignis von einem erkannten Anwendungsservice oder einer erkannten Warnmeldungsgruppe mithilfe einer Ereignisregel und einer Ereignisfeldzuordnung an eine Warnung. In diesem Beispiel wird veranschaulicht, wie dies erreicht wird, indem für jeden Service oder jede Warnmeldungsgruppe eine URL, eine Portnummer oder eine entsprechende IP-Adresse verwendet wird.

    Vorbereitungen

    Geben Sie die erforderlichen Ereignisfeldwerte an, einschließlich eines eindeutigen Bezeichners für das Nicht-Host-CI.

    Erforderliche Rolle: evt_mgmt_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Führen Sie für Ereignisse, die sich auf ein Nicht-Host-CI beziehen, z. B. Anwendungsservice oder Warnmeldungsgruppe, die folgenden Schritte aus:
    • Lassen Sie das Feld Knoten leer.
    • Geben Sie den CI-Typ an, den Sie in der Ereignisregel binden möchten.
    • Stellen Sie sicher, dass das Feld Zusätzliche Informationen der Warnung ausreichende Details enthält, um das CI eindeutig zu identifizieren. Der Algorithmus versucht, Attribute in Zusätzliche Informationen mit CI-Feldern für diesen Ereignistyp abzugleichen. Wenn eine Übereinstimmung gefunden wird, wird das Ereignis an das CI gebunden.

    Prozedur

    1. Navigieren zu Alle > Ereignismanagement > Regeln > Ereignisregeln.
    2. Wählen Sie Neu aus, und geben Sie die erforderlichen Details für die Ereignisregel ein.
    3. Wählen Sie die Registerkarte Bindung.
    4. Wählen Sie in der Liste CI-Typ cmdb_ci_service_auto aus.
    5. Fügen Sie im Abschnitt „Ereignis-Übereinstimmungsfelder“ eine neue Zeile mit diesen Werten hinzu:
      Feld Wert
      Feld node
      Regulärer Ausdruck (.*)
      Zuordnung temporärer Knoten
    6. Fügen Sie im Abschnitt „Felder zur Ereigniserstellung“ eine neue Zeile mit diesen Werten hinzu:
      Feld Wert
      Feld node
      Zusammensetzung (leer)
    7. Wählen Sie Absenden.
    8. Navigieren zu Ereignismanagement > Regeln > Ereignisfeldzuordnung.
    9. Erstellen Sie eine neue Ereignisfeldzuordnung mit diesen Werten:
      Feld Wert
      Quelle Geben Sie die Ereignis-Überwachungssoftware an, die das Ereignis generiert hat.
      Zuordnungstyp Wählen Sie Einzelfeld aus.
      Feld „Von“ temporärer Knoten
      Feld „Bis“ name
      Ereigniszuordnungspaar
    10. Fügen Sie im Abschnitt „Wertepaare transformieren“ neue Zeilen für jedes Ereigniszuordnungspaar hinzu:
      • Schlüssel: URL oder eine IP-Adresse mit dem entsprechenden Port.
      • Wert: Erkannter Anwendungsservice, technischer Service oder Warnmeldungsgruppenname
      Sie können beispielsweise für jeden Service ein Ereignis-Zuordnungspaar hinzufügen:
      Key Wert
      https://service.example.com Anwendungsservice A
      10.0.0.5:8080 Technischer Service B
    11. Wählen Sie Absenden.