---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# タグベースのアラートのグループ化

# タグベースのアラートのグループ化 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

タグベースのアラートクラスタリングを使用すると、アラートのグループを簡単に作成できます。この方法ではコードを使用せずにアラートをグループ化するため、CMDB やモデルトレーニングを使用せずにアラートを関連付けることが可能です。より簡単に類似のアラートをグループ化できるため、大量のアラートの全体的なノイズが軽減されます。

タグベースのアラートクラスタリングは、ServiceNow Storeで利用可能なタグベースのアラートによるクラスタリングエンジンアプリケーションが有効化された直後に有効になります。このクラスタリングは、既存の ServiceNow アラート相関アルゴリズムと並行して動作します。アラートクラスタリングタグは、多対多 (M2M) ベースで定義に添付されます。複数のタグが単一の定義に属することができ、タグは複数の定義に属することができます。タグベースのアラートクラスタリング定義から作成されるグループは、「タグクラスター」グループタイプとして作成されます。

タグベースのアラートクラスタリングは、ドメインセパレーションをサポートしています。

まず、アラートクラスタリングタグを作成します。アラートクラスタリングタグによって、アラートをグループ化する基準が決まります。完全一致または近似 (「あいまい」) 一致、あるいは文字パターンの一致を要求するようにタグを設定します。

事前設定されたタグを使用して、アラートクラスタリングをより迅速に開始することもできます。これらの事前定義されたタグは、タグソースのアラートフィールド、アラートタグ、またはアラートの追加情報に含まれる情報に基づいて、アラートからマッピングされます。必要な情報が不足していて、選択したタグソースがアラート CI またはアラート CI キーである場合、タグには 構成管理データベース (CMDB) の構成アイテム (CI) フィールドの値が入力されます。事前定義されたタグは、「out of the box」を含む説明で識別できます。  
1 つ以上のタグをアラートクラスタリング定義 (アラート相関のために満たす必要がある条件を示すルール) に添付します。独自のアラートクラスタリング定義を作成するか、アプリケーションが提供する事前定義された定義を選択して手間を省くことができます。事前定義された定義には、関連付けられたタグが付属しています。  
重要:  
事前定義された定義は、使用する前に必ずアクティブ化してください。新しいシステムでは、いくつかの定義がデフォルトでアクティブになっています。残りの定義もアクティブにする必要があります。詳細については、「[事前定義済みアラートクラスタリング定義のアクティブ化](https://servicenow-prod.fluidtopics.net/reQmcTWNKmqbu8FMuCIoxQ "タグベースのアラートによるクラスタリングエンジンアプリケーションに用意されている事前定義済みアラートクラスタリング定義を、使用する前にアクティブ化します。これらの事前設定された定義を使用すると、セットアップの時間を短縮することができます。")」を参照してください。

定義に 1 つ以上のアラートクラスタリングタグを添付すると、システムはアラートを収集し、それらのタグが定義されたすべてのタグ値に一致しているかどうかを確認します。タグに同一または類似の値を持つアラートは、アラートグループに結合されます。受信アラートは、そのタグがグループの作成に使用されたタグクラスタリング定義のタグと一致すると、既存のグループに追加されます。

タグクラスターをグループ化する場合、アラートは、アラートクラスタリング設定で定義されている期間パラメーターに従って、グループに追加されます。最初のアラート (仮想アラート) から、それ以降にアラートを受信するまでの期間が考慮されます。新しいアラートを 2 つ受信した場合は、それらのアラートの時間差が測定されます。その時間差が定義された期間内の場合、アラートはグループに追加されます。初期イベント生成時刻は、期間の関連性を判断するために使用されます。
**関連概念**   

* [アラートタグ](https://servicenow-prod.fluidtopics.net/bWyM1mNQgPFBSrohilsqQw "アラートタグにより、すべての正規化フィールドを統合し、アラートフィールド (キー / 値) を変換および正規化するアドミンエクスペリエンスを向上させ、​さまざまなソース間での正規化フィールドを再利用することが可能になります。​これにより、相関のアラート品質が向上し、TBAC (タグベースの自動相関) 定義がさらにすぐに利用可能になります。​")  
**関連タスク**   

* [アラートクラスタリングタグを作成する](https://servicenow-prod.fluidtopics.net/0Agk3~z5nhvGvN3T_tSTTg "アラートクラスタリングタグによって、より確実にアラートを相互に関連付けることができます。同一または類似のタグを持つアラート (設定された照合メソッドによる) が結合されて、ひとつのグループになります。")
* [アラートクラスタリング定義を作成する](https://servicenow-prod.fluidtopics.net/E2tHddnyg~VSdq8c6rK00Q "アラートクラスタリング定義は、1 つ以上のアラートクラスタリングタグを呼び出すために満たすべき条件を決定します。アラートクラスタリングタグを使用すると、より少ないアラートからアラートグループを作成できます。")
* [事前定義済みアラートクラスタリング定義のアクティブ化](https://servicenow-prod.fluidtopics.net/reQmcTWNKmqbu8FMuCIoxQ "タグベースのアラートによるクラスタリングエンジンアプリケーションに用意されている事前定義済みアラートクラスタリング定義を、使用する前にアクティブ化します。これらの事前設定された定義を使用すると、セットアップの時間を短縮することができます。")
* [タグベースのアラートクラスタリング定義への事前定義済みタグの追加](https://servicenow-prod.fluidtopics.net/xl4KfMLQNKS7nNmXOq5lFw "イベント管理 のタグベースのアラートクラスタリング定義に、事前定義済みアラートクラスタリングタグを追加することで、アラートクラスタリングをより迅速に開始できます。")
* [アラートのコンテンツをカスタマイズするイベントルールの設定](https://servicenow-prod.fluidtopics.net/gsumOphCYmHjiw4cHDO2iA "アラートのコンテンツをカスタマイズするイベントルールを設定できます。フィールドの順序をカスタマイズしたり、表示するフィールドを選択したりすることができます。[アラート出力の変換と構成] セクションの左側の作業領域にあるフィールドは、生成されたアラートに表示されるフィールドです。")

