---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Règles de gestion des alertes pour la résolution des alertes

# Règles de gestion des alertes pour la résolution des alertes {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Vous pouvez configurer Gestion des événements pour répondre automatiquement aux alertes. Une règle de gestion des alertes détermine la réponse d'alerte requise, par exemple pour ouvrir un incident, un article de la base de connaissances, ouvrir une tâche, lancer une action de correction.{#alert-management-rule__ph_yxn_srr_ddb}

Règles de gestion des alertes fournies avec l'application de stockage (Gestion des règles d'alerte système de base \[sn_em_arm\]) pour vous aider à répondre aux alertes. Vous pouvez créer des filtres pour préciser les conditions d'une règle afin que l'action de correction spécifiée dans la règle n'entre en vigueur que lorsque les conditions sont remplies. Par exemple, lancer le flux secondaire requis ou ouvrir un incident basé sur une alerte. L'historique des exécutions de l'alerte est automatiquement mis à jour pour indiquer les actions invoquées.

Les utilisateurs disposant du rôle evt_mgmt_admin peuvent utiliser le concepteur de règles de gestion des alertes pour créer et personnaliser des règles de gestion des alertes afin de cibler les alertes. Définissez des règles avec des filtres pour déterminer les alertes auxquelles la règle s'applique. Vous pouvez créer des règles pour lancer des applications, des URL, des flux secondaires, des actions de correction ou prendre d'autres mesures, notamment ouvrir un incident. Pour en savoir plus, consultez la rubrique [Créer une règle de gestion des alertes](https://servicenow-prod.fluidtopics.net/TfHtQ0ZsB6pAq2cHxB~rQA "Créez une règle de gestion des alertes pour effectuer un suivi des alertes et les résoudre en déterminant la réponse requise, par exemple, ouvrir un incident ou lancer une action de correction.").

Les utilisateurs disposant du rôle evt_mgmt_operator peuvent exécuter manuellement les règles de gestion des alertes.

## Flux des règles de gestion des alertes {#alert-management-rule__section_b4b_wdm_gfb}

Le flux de création et d'exécution d'une règle de gestion des alertes est le suivant :  

<br />

{#alert-management-rule__table_bmf_1ht_zcb__entry__2}

| Composant | Description |
|-|-|
| Informations sur l'alerte | Configurez un nom et des informations générales pour la règle. |
| Filtre des alertes | Spécifiez un filtre pour déterminer les alertes auxquelles la règle s'applique. Vous pouvez spécifier les conditions de liste connexe. |
| Actions | Spécifiez la réponse à l'alerte, par exemple exécuter un flux secondaire, effectuer une action de correction, lancer une application ou lancer une URL dans un navigateur. |
[Tableau 1. Composants d'une règle de gestion des alertes]

{#alert-management-rule__table_bmf_1ht_zcb}

## Mode d'application des règles aux alertes mises à jour {#alert-management-rule__section_ogf_pgd_b2b}

Les règles de gestion des alertes s'exécutent sur toutes les alertes ouvertes mises à jour. Les règles ne s'exécutent pas sur les alertes fermées, même si elles ont été mises à jour. Les filtres déterminent si les actions de la règle s'appliquent à l'alerte. Par exemple, si la condition d'une règle indique qu'un e-mail est envoyé lorsque la gravité de l'alerte passe à l'état Majeure, la règle s'applique à une alerte mise à jour par un changement de gravité de l'état Avertissement à l'état Majeure.

## Utiliser les filtres et d'autres actions {#alert-management-rule__section_fzx_2bt_sdb}

Les filtres permettent d'invoquer la règle uniquement lorsque la condition spécifiée se produit, et non à chaque mise à jour de l'alerte. Par exemple, vous pouvez configurer une règle de sorte que les mises à jour qui ne sont pas pertinentes (telles que la mise à jour d'un champ de notes de travail ) n'entraînent pas l'exécution de la règle. Comme autre exemple, une condition de filtre peut spécifier que la règle de gestion des alertes s'exécute uniquement lorsque la gravité de l'alerte est critique.

Vous pouvez effectuer les actions suivantes :

* Spécifier un filtre qui détermine les alertes auxquelles la règle s'applique.
* Dans la section Conditions de liste connexe du formulaire, configurez des conditions supplémentaires, par exemple avec une relation Alert \> Parent, pour filtrer toutes les alertes reçues aujourd'hui.
* Répondre aux alertes. Vous pouvez par exemple utiliser des flux secondaires et des workflows pour créer des incidents pour les alertes primaires avec une gravité critique, ou ouvrir un moteur de recherche dans un navigateur pour rechercher des données en fonction du champ de description de l'alerte.
* Appliquer une action de correction. La correction est basée sur des workflows Orchestration qui peuvent être scriptés pour effectuer des tâches de correction telles que la collecte d'informations système ou le redémarrage d'un serveur.  
  Remarque :  
  Pour améliorer les performances des Event Management - Evaluate Scoped Alert Rules Management travaux planifiés, utilisez des flux secondaires au lieu de workflows.
{#alert-management-rule__ul_mys_kyl_zt}

## Travaux planifiés qui vérifient les règles de gestion des alertes {#alert-management-rule__section_odj_1j1_tdb}

La tâche planifiée Event Management - Evaluate Scoped Alert Rules Management0 par défaut vérifie les règles de gestion des alertes toutes les 11 secondes. Cette tâche exécute ensuite les actions requises. Pour les environnements à grande échelle, vous pouvez ajouter plusieurs tâches. S'il vous plaît contacter Service et assistance client.  
Remarque :  
Seuls les nouveaux utilisateurs de Vancouver et versions ultérieures bénéficient de deux tâches planifiées : Event Management - Evaluate Scoped Alert Rules Management0 et Event Management - Evaluate Scoped Alert Rules Management1. Les utilisateurs effectuant une mise à niveau à partir des versions de famille précédentes conservent une seule tâche Event Management - Evaluate Scoped Alert Rules Management0planifiée.

Ne modifiez pas la sn_em_arm.alert_management.num_of_jobs propriété.

Par défaut, les tâches de regroupement d'alertes (Analyse de services regroupent les alertes à l'aide de RCA/Agrégation d'alertes) et de gestion des alertes (Gestion des événements : évaluer la gestion des règles d'alerte dans le champ d'application0) s'exécutent indépendamment l'une de l'autre. Pour en savoir plus sur la coordination de la réponse aux alertes et du regroupement automatisé d'alertes, reportez-vous à la section [Synchronisation de la réponse aux alertes avec le regroupement automatisé d'alertes](https://servicenow-prod.fluidtopics.net/MzUjH9z4SJLaQEh8uhUUbA "Par défaut, les tâches de groupe d’alertes et de gestion des alertes s’exécutent indépendamment l’une de l’autre, par conséquent, vous pouvez synchroniser la réponse d’alerte avec le regroupement d’alertes automatisé.").

## Migrer les règles d'action d'alerte existantes {#alert-management-rule__section_r13_2mm_gfb}

Il est possible de migrer les règles d'action d'alerte d'une version antérieure en vue de les convertir en règles de gestion des alertes. Vous pouvez modifier une règle d'action d'alerte uniquement après l'avoir migrée vers une règle de gestion des alertes. Pour en savoir plus, consultez la rubrique [Migrer une règle d'action d'alerte vers une règle de gestion des alertes](https://servicenow-prod.fluidtopics.net/B664XMdH5vaAjVwzNyI1VQ "Il est possible d'exécuter des règles d'action d'alerte d'une version antérieure, mais pas de les modifier. Les règles d'action d'alerte qui ont été migrées deviennent des règles de gestion des alertes, et toutes les définitions des règles d'action d'alerte sont migrées au format de règle de gestion des alertes. Les règles migrées peuvent être modifiées.").
* **[Créer une règle de gestion des alertes](https://servicenow-prod.fluidtopics.net/TfHtQ0ZsB6pAq2cHxB~rQA)**   
  Créez une règle de gestion des alertes pour effectuer un suivi des alertes et les résoudre en déterminant la réponse requise, par exemple, ouvrir un incident ou lancer une action de correction.
* **[Flux secondaires de Gestion des événements dans le système de base](https://servicenow-prod.fluidtopics.net/uUf2FGX0W4yhr94eunbsGw)**   
  Les flux secondaires fournis avec système de base sont répertoriés dans la zone Flux secondaires de correction des règles de gestion des alertes.
* **[Créer un flux secondaire personnalisé](https://servicenow-prod.fluidtopics.net/aYpSF3RyqRLse5nSINYrhg)**   
  Vous pouvez créer un flux secondaire en fonction de vos besoins. Vous pouvez ensuite utiliser le flux secondaire personnalisé pour résoudre les alertes.
* **[Informations sur les exécutions d'alertes](https://servicenow-prod.fluidtopics.net/VI5vmsQauM8FTxk9XAs_Mg)**   
  Les informations sur les exécutions d'alertes fournissent une référence aux actions de règle de gestion des alertes exécutées. Ces informations s'affichent dans l'enregistrement de règle de gestion des alertes uniquement si une alerte correspond au filtre de la règle et qu'une action a été exécutée. Vous pouvez cliquer sur n'importe quel lien dans la liste Exécutions d'alertes pour ouvrir l'élément référencé.
* **[Migrer une règle d'action d'alerte vers une règle de gestion des alertes](https://servicenow-prod.fluidtopics.net/B664XMdH5vaAjVwzNyI1VQ)**   
  Il est possible d'exécuter des règles d'action d'alerte d'une version antérieure, mais pas de les modifier. Les règles d'action d'alerte qui ont été migrées deviennent des règles de gestion des alertes, et toutes les définitions des règles d'action d'alerte sont migrées au format de règle de gestion des alertes. Les règles migrées peuvent être modifiées.
* **[Synchronisation de la réponse aux alertes avec le regroupement automatisé d'alertes](https://servicenow-prod.fluidtopics.net/MzUjH9z4SJLaQEh8uhUUbA)**   
  Par défaut, les tâches de groupe d'alertes et de gestion des alertes s'exécutent indépendamment l'une de l'autre, par conséquent, vous pouvez synchroniser la réponse d'alerte avec le regroupement d'alertes automatisé.
* **[Configurer les actions de correction des alertes](https://servicenow-prod.fluidtopics.net/wc5SkuGlQqZg2uh8TxZWcg)**   
  Exécutez des commandes pour procéder à la correction des alertes sur les CI Linux et Windows distants.
* **[Invoquer Domain Separation via des flux secondaires](https://servicenow-prod.fluidtopics.net/v96BCDIIEiVJt99qJGY3Dw)**   
  Gestion des événements prend en charge Domain Separation dans son système de base et les flux secondaires personnalisés. Après avoir personnalisé un flux secondaire, ajoutez-le à la table Liste d'inclusion des flux secondaires Domain Separation (em_ds_subflow_white_list).

