---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Définir un seuil pour annuler la génération d'alertes

# Définir un seuil pour annuler la génération d'alertes {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Le seuil d'événement correspond à la fréquence à laquelle Gestion des événements génère une alerte. La réception de plusieurs événements d'appareil sur un court intervalle peut indiquer une condition critique, et donc justifier la génération d'une alerte. À l'inverse, la réception d'événements sur un intervalle plus long peut indiquer une situation moins critique qui ne nécessiterait pas la création d'une alerte.

## Avant de commencer

Rôle requis : evt_mgmt_admin

## Pourquoi et quand exécuter cette tâche

Vous pouvez configurer les propriétés d'une règle d'événement pour créer des alertes, annuler la génération d'alertes ou fermer les alertes existantes en fonction d'un seuil spécifié. Le seuil est basé sur la valeur des champs d'événements ou sur le nombre d'occurrences sur une période spécifiée.  
Remarque :  
le nom du champ peut correspondre au nom de n'importe quel champ numérique dans le champ Informations supplémentaires de l'événement. Par conséquent, si le champ <kbd class="ph userinput">Processeur</kbd> est un champ d'informations supplémentaires pour un événement spécifique, vous pouvez utiliser <kbd class="ph userinput">Processeur</kbd> comme nom du champ.  
Supposons que vous souhaitiez générer une alerte lorsque l'utilisation du processeur atteint ou dépasse 80 % à trois reprises, à 20 secondes d'intervalle maximum entre deux événements consécutifs. Créez une règle d'événement avec ces paramètres (une explication pour chaque valeur est indiquée entre parenthèses) :

* Créer un opérateur d'alerte : \>= (opérateur permettant de déterminer si l'utilisation du nom du champ atteint ou dépasse la valeur spécifiée)
* Nom du champ : CPU (événements concernant l'utilisation élevée du processeur)
* Valeur du seuil : 80 (pour cent)
* Se produit : 3 (trois événements se produisent lorsque l'utilisation du processeur est égale ou supérieure à \<\< \>= \>\> 80 %)
* Pendant (secondes) : 20 (20 secondes ou moins entre les événements)
{#t_EMISetThresholdEvent__ul_fv5_k2q_pz}  
Pour expliquer la façon dont les paramètres précédents sont évalués, supposons que les événements suivants soient reçus : {#t_EMISetThresholdEvent__table_z4f_42z_2gb__entry__2}

| Scénario | Résultat |
|-|-|
| Temps écoulé signalé et utilisation du processeur pour chaque événement : * Temps écoulé du premier événement 20, CPU=85 * Temps écoulé du deuxième événement 40, CPU=80 * Temps écoulé du troisième événement 60, CPU=70 {#t_EMISetThresholdEvent__ul_imv_vnd_nz} | Dans ce scénario, aucune alerte n'est générée, car dans l'un des événements, l'utilisation du processeur est inférieure à 80 %. |
| Temps écoulé signalé et utilisation du processeur pour chaque événement : * Temps écoulé du premier événement 20, CPU=85 * Temps écoulé du deuxième événement 40, CPU=90 * Temps écoulé du troisième événement 70, CPU=95 {#t_EMISetThresholdEvent__ul_xpt_mcy_pz} | Dans ce scénario, aucune alerte n'est générée, car le temps écoulé dans l'un des événements est supérieur aux 20 secondes spécifiées. |
| Temps écoulé signalé et utilisation du processeur pour chaque événement : * Temps écoulé du premier événement 20, CPU=85 * Temps écoulé du deuxième événement 40, CPU=95 * Temps écoulé du troisième événement 60, CPU=90 {#t_EMISetThresholdEvent__ul_ow1_vcy_pz} | Dans ce scénario, une alerte est générée, car dans tous les événements, le temps écoulé respecte le délai spécifié et l'utilisation du processeur est supérieure à 80 %. |
[ ]

{#t_EMISetThresholdEvent__table_z4f_42z_2gb}  
Remarque :  
* Lors de la configuration d'une règle d'événement pour créer ou fermer des alertes en fonction d'un seuil, les événements reçus à la même seconde, conformément à la valeur du champ time_of_event, sont ignorés ; ceci est dû au fait que ces événements sont considérés comme des doublons.
* Si les conditions de seuil sont configurées, les alertes se ferment lorsque la condition Opérateur de fermeture d'alerte est respectée, et non lorsqu'un événement est reçu avec Gravité = Effacer ou État de résolution = Fermeture.
{#t_EMISetThresholdEvent__ul_op4_q4d_5gb}

## Procédure

1. Accédez à la ToutGestion des événementsRèglesRègles d'événements.
2. Créez ou ouvrez une règle d'événement.
3. Cliquez sur Seuil.
4. Sélectionnez Actif.  
   Si l'option Actif n'est pas sélectionnée, les champs de cette page ne s'affichent pas. {#t_EMISetThresholdEvent__step_gzd_b5h_hz}
{#t_EMISetThresholdEvent__step_gzd_b5h_hz}
5. Dans le champ Créer un opérateur d'alerte, sélectionnez un opérateur.  
   * Si vous sélectionnez Nombre, spécifiez les champs Se produit et Pendant (secondes) correspondants.
   * Si vous sélectionnez un opérateur autre que Nombre, les champs Nom du champ et Valeur de seuil s'affichent. Spécifiez les valeurs requises dans ces champs.  
     Remarque :  
     La valeur de la propriété Valeur de seuil peut être le nom de n'importe quel champ dans les informations supplémentaires de l'événement. Par exemple, si <kbd class="ph userinput">le processeur</kbd> est un champ dans Informations supplémentaires pour un événement spécifique, le <kbd class="ph userinput">processeur</kbd> peut être utilisé comme valeur de seuil.
   * Dans le champ Se produit, spécifiez la valeur requise.
   * Dans le champ Pendant (secondes), spécifiez la période requise.
   {#t_EMISetThresholdEvent__ul_wyv_hvk_gy} {#t_EMISetThresholdEvent__step_izd_b5h_hz}
{#t_EMISetThresholdEvent__step_izd_b5h_hz}
6. Pour fermer automatiquement les alertes, dans le champ Opérateur de fermeture d'alerte, sélectionnez un opérateur.  
   Des champs supplémentaires s'affichent en fonction de votre sélection.
   * Si vous sélectionnez l'opérateur Nombre dans le champ Créer un opérateur d'alerte, le champ Opérateur de fermeture d'alerte est défini sur <kbd class="ph userinput">Aucun</kbd> ou sur <kbd class="ph userinput">Inactif</kbd>. Spécifiez la valeur requise.
   * Si vous sélectionnez Inactif, configurez le champ Pendant (secondes).
   * Dans le champ Opérateur de fermeture d'alerte, si vous sélectionnez un opérateur autre que Non utilisé, configurez les champs Valeur de seuil, Se produit et Pendant (secondes).
   {#t_EMISetThresholdEvent__ul_qqn_rmy_gy} {#t_EMISetThresholdEvent__step_ozd_b5h_hz}
{#t_EMISetThresholdEvent__step_ozd_b5h_hz}
7. Cliquez sur Enregistrer ou sur Envoyer.
Pour créer une alerte lorsqu'un événement spécifique se produit à 5 reprises dans un délai de 10 minutes, dans Seuil :

1. Dans le champ Nom de champ , spécifiez le nom de tout champ qui existe dans le champ Informations supplémentaires de l'événement. La valeur du champ n'est pas pertinente.
2. Dans le champ Créer un opérateur d'alerte, sélectionnez <kbd class="ph userinput">Nombre</kbd>.
3. Dans le champ Se produit, spécifiez <kbd class="ph userinput">5</kbd>.
4. Dans le champ Pendant, spécifiez <kbd class="ph userinput">600</kbd> (10 \* 60 secondes).
5. Cliquez sur Enregistrer ou sur Envoyer.

{#t_EMISetThresholdEvent__ol_kyw_prv_yw}

Pour créer une alerte lorsqu'un événement spécifique se produit à 5 reprises dans un délai de 10 minutes avec une valeur de mesure supérieure à 55, supposons que \<\< metric_value \>\> est un champ dans les informations supplémentaires de l'événement. Procédez comme suit :

1. Cochez la case Active.
2. Dans le champ Créer un opérateur d'alerte, sélectionnez <kbd class="ph userinput">&gt;=</kbd>.
3. Dans le champ Nom de champ , spécifiez metric_value.
4. Dans le champ Valeur de seuil , spécifiez <kbd class="ph userinput">55</kbd>.
5. Dans le champ Se produit, spécifiez <kbd class="ph userinput">5</kbd>.
6. Dans le champ Pendant, spécifiez <kbd class="ph userinput">600</kbd> (10 \* 60 secondes).
7. Cliquez sur Enregistrer ou sur Envoyer.
{#t_EMISetThresholdEvent__ol_tjx_swk_gy}
**Concepts associés**   

* [Utiliser les informations d'entrée d'événement](https://servicenow-prod.fluidtopics.net/yiGH_4vn5XsZMwBbDJRUCg "Le volet Entrée d'événement disponible dans les étapes de création d'une règle d'événement spécifie les informations que vous pouvez utiliser lors de la configuration d'une règle d'événement.")  
**Tâches associées**   

* [Créer ou modifier une règle d'événement](https://servicenow-prod.fluidtopics.net/5Z4wSdR9t7XN_5DUcIyFxg "Vous pouvez créer des règles d'événements pour générer des alertes à des fins de suivi et de correction. Utilisez des intégrations basées sur l’équipe dans les règles d’événements pour vous assurer que la propriété et l’exécution des règles par les connecteurs ont priorité sur les règles générales. Les équipes peuvent maintenir la cohérence et la hiérarchie tout en offrant de la flexibilité et des options de personnalisation.")
* [Configurer une règle d'événement pour personnaliser le contenu de l'alerte](https://servicenow-prod.fluidtopics.net/QHvztwrFBtzRLs48TFlbYw "Vous pouvez configurer une règle d'événement pour personnaliser le contenu de l'alerte. Vous pouvez personnaliser l'ordre des champs et sélectionner les champs affichés. Les champs de la zone de travail à gauche de la section Sortie d'alerte transformer et composer d'une règle d'événement correspondent aux champs qui figurent dans l'alerte générée.")
* [Filtrer les événements auxquels une règle d'événement s'applique](https://servicenow-prod.fluidtopics.net/mvRHTx~OAi7mzKAz~QrJyQ "Définissez un filtre pour restreindre les événements auxquels la règle d'événement doit s'appliquer. Configurez le filtre en spécifiant un ensemble de conditions que chaque événement doit respecter pour qu'il soit appliqué ou pas à la règle d'événement.")

