| source |
Nom du type de source d'événement. Par exemple, SCOM ou SolarWinds. |
| event_class |
Instance spécifique du source. Par exemple, SCOM 2012 sur 10.20.30.40 |
| nœud |
Le champ node doit contenir un identificateur pour l'hôte (serveur/commutateur/routeur/etc.) pour lequel l'événement a été déclenché. La valeur du champ node peut être l'un des identificateurs suivants de l'hôte :
- Nom
- Nom de domaine complet
- Adresse IP
- Adresse MAC
Si elle existe dans la CMDB, cette valeur est également utilisée pour lier l'événement au CI ServiceNow correspondant. |
| resource |
Si l'événement fait référence à un appareil, notamment un lecteur, un processeur ou une carte réseau, ou à une application ou à un service en cours d'exécution sur un hôte, le nom de l'appareil ou de l'application doit être renseigné dans ce champ. Par exemple, Lecteur C:\ ou Carte réseau 001 ou Application Web Trade. |
| metric_name |
Nom de la mesure ayant déclenché l'alerte. Par exemple, mémoire utilisée ou utilisation totale du processeur. |
| type |
Type d'événement. Ce type peut être similaire au champ metric_name, mais est utilisé pour le regroupement général des types d'événements. |
| message_key |
Cette valeur est utilisée pour la déduplication des événements. Par exemple, il peut exister deux événements pour le même CI, où un événement possède un processeur à 50 % et l'événement suivant possède un processeur à 99 %. Lorsque les deux événements doivent être mappés sur la même alerte ServiceNow, ils doivent disposer de la même clé de message. Vous pouvez laisser ce champ vide, auquel cas la valeur par défaut du champ est source+node+type+resource+metric_name. Le champ message_key ne doit être renseigné que lorsqu'il existe un meilleur identificateur que la valeur par défaut. |
| severity |
Gravité de l'événement. Valeurs ServiceNow pour la plage de gravité comprise entre 1 – Critique et 5 – OK, avec une gravité de 0 – Effacer. Les valeurs de gravité d'origine doivent être envoyées dans le cadre d'informations supplémentaires. |
| additional_info |
Ce champ au format clé/valeur JSON est destiné à contenir toutes les informations susceptibles d'être utilisées par l'utilisateur. Il ne correspond pas à un champ d'événement ServiceNow prédéfini. Par exemple, les ID d'objets dans la source d'événement, la priorité de l'événement (si elle n'est pas identique à la gravité), les informations sur le groupe d'affectation, etc. Les valeurs du champ Informations supplémentaires d'un événement qui ne sont pas au format clé/valeur JSON sont normalisées au format clé/valeur JSON lorsque l'événement est traité. |
| time_of_event |
Heure à laquelle l'événement s'est produit sur l'origine de l'événement. Le format est le suivant : aaaa-MM-jj HH:mm:ss L'heure spécifiée doit être conforme au format GMT. |
| resolution_state |
Facultatif : pour indiquer qu'un événement a été résolu ou n'a plus lieu, certains moniteurs d'événements utilisent la gravité « effacer », tandis que d'autres une valeur « fermer ». Ce champ est utilisé pour les moniteurs qui utilisent cette dernière valeur. Les valeurs valides sont Nouveau et Fermeture. |