CI フィールドの一致を使用した非ホスト CI のバインド
[ノード] フィールドを使用して一致するものが見つからない場合、システムは [CI ID] フィールドを使用して、名前、FQDN、IP、MAC などの属性に基づき、アラートを非ホスト CI と照合します。これにより、アラートを正確に関連付けすることができ、さまざまなインフラストラクチャコンポーネントの可視性、トラブルシューティング、および根本原因分析が向上します。
始める前に
必要なロール:evt_mgmt_admin
このタスクについて
[ノード] フィールドを使用して一致するものが見つからない場合、システムはアラートの [補足情報 (Additional Information)] フィールドを検索します。[ファイルシステム] などの CI タイプを選択すると、システムは [cmdb_ci_file_system] テーブル内の一致するレコードを自動的に検索します。イベントルールレコード、特に [補足情報 (Additional Information)] フィールドに入力された詳細情報を使用して、検索を絞り込みます。たとえば、[補足情報 (Additional Information)] フィールドに {"mount_point": "/snap/amazon-ssm-agent/9565", "name": "/dev/loop0"} のような値が含まれている場合、システムは [cmdb_ci_file_system] テーブルでこれらの値に一致するレコードを検索します。一致するものが見つかった場合、システムは CI をアラートにバインドし、正確な識別と関連付けが行われます。同様に、[CI タイプ] が [ネットワークアダプタ] の場合は、[cmdb_ci_network_adapter] テーブルが検索されます。
イベントレコードの列名とテーブルの列名が、同じアイテムでも異なる場合があるため、一致するものが見つからないことがあります。このような場合は、テーブルの列名に一致する名前の追加のキーと値のペアを手動で作成することで、照合プロセスを正常に続行できます。手動でフィールドを作成する方法については、「CI フィールドの一致および列名の違いの処理を使用した CI のバインド」を参照してください。