---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Fügen Sie ein hinzu Log AnalyticsWarnungsregel

# Fügen Sie ein hinzu Log AnalyticsWarnungsregel {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Definieren Sie ein Log AnalyticsWarnungsregel, wenn Protokolldaten abgerufen werden, die eine Warnung generieren sollen. Die Warnungsregel generiert eine Warnung für eine angegebene Metrik mit einem von Ihnen angegebenen Schwellenwert und legt die Eigenschaften der generierten Warnung fest.

## Vorbereitungen

Erforderliche Rolle: evt_mgmt_Operator oder evt_mgmt_admin

## Prozedur

1. Öffnen Sie Protokoll-Viewer Mit einer der folgenden Methoden:
   * Navigieren zu ArbeitsbereicheService Operations-Arbeitsbereich Und wählen Sie das Symbol Protokollanzeige ( ![Protokoll-Viewer-Symbol.]()).
   * Beim Anzeigen von Protokolleinträgen für eine Warnung auf Umgebende Protokolle Registerkarte auswählen Protokoll-Viewer .
   {#hla-op-alert-rule-add-sow__choices_ic4_dwh_gtb}
2. Definieren und führen Sie eine Suche aus.  
   Weitere Informationen finden Sie unter [Definieren, speichern und teilen Sie eine Suche nach Protokolldaten](https://servicenow-prod.fluidtopics.net/EpzAjzv0zhAAWD8jU~HtKw "Definieren, speichern und teilen Sie Suchen von Protokolldaten, um die Ursachen von zu bestimmen Log AnalyticsWarnungen.").
3. Wenn eine Suche Protokolldaten zurückgibt, die eine Warnung generieren sollen, klicken Sie auf Speichern Oder Speichern unter Zum Speichern der Suche.  
   Hinweis:  
   Wenn Sie verwenden Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, und Health Log AnalyticsViewer-Anwendung, Version 20.0.4 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home) , Sie müssen diesen Schritt nicht ausführen.
4. Greifen Sie auf das Formular zum Erstellen einer Warnungsregel zu, indem Sie auswählen Warnung definieren Oben rechts von Protokoll-Viewer Registerkarte.
5. Geben Sie im Formular den Namen und die Beschreibung für die Warnungsregel an.  
   Der Name wird auf der Anomaliekarte für generierte Warnungen angezeigt.
6. Legen Sie fest, ob die Regel Warnungen generiert, wenn die Schwellenwertbedingungen in den Protokolldaten erfüllt sind, indem Sie festlegen Status Feld.  
   Wählen Sie aus, um die Regel zu aktivieren Aktiviert .
7. Wenn Sie installiert haben Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, Legen Sie fest Schweregradwert für die von dieser Warnungsregel generierte Warnung.  
   * Niedrig : Aufmerksamkeit ist erforderlich, auch wenn die Ressource noch funktionsfähig ist.
   * Mittel : Entweder hat sich die Leistung verschlechtert, oder es ist ein teilweiser, nicht kritischer Funktionsverlust aufgetreten.
   * Hoch : Schwerwiegende Funktionalität ist stark beeinträchtigt oder die Leistung hat sich verschlechtert.
   * Kritisch : Sofortige Aktion ist erforderlich. Entweder ist die Ressource nicht funktionsfähig, oder kritische Probleme stehen bevor.
   {#hla-op-alert-rule-add-sow__ul_txj_mfv_wpb}
8. Wenn Sie installiert haben Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021 , Und Health Log AnalyticsViewer-Anwendung, Version 20.0.4 -- Juli 2021. Geben Sie die Details für die Abfrage ein.  
   {#hla-op-alert-rule-add-sow__table_sx2_sh1_gtb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Ihre Abfrage | Die Abfrage, nach der in den Protokolldaten gesucht werden soll. Standardmäßig ist dies die Abfrage, die im Protokoll-Viewer definiert wurde. Sie können die Abfrage ändern, indem Sie Suchanforderungen hinzufügen. Um nach allen Abfragen zu suchen, geben Sie ein Sternchen (\*) an. |
   | Aktive Filter | Die für die Abfrage im Protokoll-Viewer definierten Filter. Sie können die Filter löschen. |
   | Komponente | Die Komponente, für die diese Warnungsregel gilt. Standardmäßig ist dies die Komponente, die im Protokoll-Viewer definiert wurde. Sie können eine andere Komponente auswählen, indem Sie das Suchsymbol ( ![Suchsymbol.]()) In der Komponentenzeile und dann die erforderliche Komponente aus der Liste auswählen. |
   [Tabelle : 1. Abfragedetails]

   {#hla-op-alert-rule-add-sow__table_sx2_sh1_gtb} {#hla-op-alert-rule-add-sow__hla-op-disclaimer-version-store-07-2021}
9. Füllen Sie die Felder im Zusammenhang mit dem Schwellenwert aus, der die Warnungsregel auslöst.  
   {#hla-op-alert-rule-add-sow__table_zwz_gh1_gtb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Operator | Mathematischer Vergleichsoperator, der angibt, wie die Trefferanzahl eine Warnung dieser Art auslöst. Dieses Feld wird automatisch auf größer als festgelegt. |
   | Trefferanzahl | Anzahl der übereinstimmenden Protokolleinträge, die als Auslöser für eine Warnung dieser Art dienen. |
   | Zeitraum | Zeitraum, über den die Trefferanzahl gemessen wird. Der Zeitraum wird in den von angegebenen Einheiten gemessen Zeiteinheit Wert. |
   | Zeiteinheit | Einheiten des Zeitraums. Dieses Feld wird automatisch auf Minuten festgelegt. |
   | Persistenz | Zeitraum, über den die angegebene Trefferanzahl pro Zeiteinheit beibehalten werden muss, um eine Warnung dieser Art auszulösen. Das Feld wird automatisch auf 1 Minute festgelegt. |
   [Tabelle : 2. Schwellenwert]

   {#hla-op-alert-rule-add-sow__table_zwz_gh1_gtb}
10. Wählen Sie Speichern.
{#hla-op-alert-rule-add-sow__steps_j4s_4bx_stb}

