---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# アラートの生成を抑制するしきい値の設定

# アラートの生成を抑制するしきい値の設定 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

イベントしきい値は、イベント管理 がアラートを生成する頻度です。デバイスのイベントを短い間隔で複数受信すると、深刻な状況になるおそれがあるため、アラートの作成を必要とする場合があります。しかし、イベントの受信間隔が長ければ、あまり深刻な状況にならず、アラートを作成しなくて済むと思われます。

## 始める前に

必要なロール：evt_mgmt_admin

## このタスクについて

イベントルールのプロパティを設定して、指定したしきい値に従って、アラートの作成、アラートの生成の抑制、または既存のアラートのクローズを行うことができます。しきい値は、指定された期間におけるイベントフィールドの値または発生回数に基づきます。  
注:  
\[フィールド名\] には、イベントの \[追加情報\] フィールドの任意の数値フィールド名を指定できます。したがって、「<kbd class="ph userinput">CPU</kbd>」が特定のイベントの追加情報フィールドである場合、「<kbd class="ph userinput">CPU</kbd>」をフィールド名として使用できます。  
CPU 使用率が 80% 以上に 3 回なり、2 つの連続するイベントの間隔が 20 秒を超えない場合にアラートを生成するとします。これらの設定を使用してイベントルールを作成します (かっこ内に各値の説明があります)。

* アラートを作成する演算子：\>= (\[フィールド名\] の使用率が指定の値以上になったかどうかを判断するための演算子)
* フィールド名：CPU (高 CPU 使用率に関するイベント)
* しきい値：80 (パーセント)
* 発生回数：3 (CPU 使用率が 80% 以上 (\>=) で 3 つのイベントが発生)
* 制限時間 (秒)：20 (イベント発生間隔が 20 秒以下)
{#t_EMISetThresholdEvent__ul_fv5_k2q_pz}  
上記の設定がどのように評価されるかを示すため、次のイベントを受信したとします。 {#t_EMISetThresholdEvent__table_z4f_42z_2gb__entry__2}

| シナリオ | 結果 |
|-|-|
| イベントごとに報告された経過時間と CPU 使用率： * 最初のイベント経過時間 = 20、CPU = 85 * 2 番目のイベント経過時間 = 40、CPU = 80 * 3 番目のイベント経過時間 = 60、CPU = 70 {#t_EMISetThresholdEvent__ul_imv_vnd_nz} | このシナリオでは、1 つのイベントの CPU 使用率が 80% 未満であるため、アラートは生成されません。 |
| イベントごとに報告された経過時間と CPU 使用率： * 最初のイベント経過時間 = 20、CPU = 85 * 2 番目のイベント経過時間 = 40、CPU = 90 * 3 番目のイベント経過時間 = 70、CPU = 95 {#t_EMISetThresholdEvent__ul_xpt_mcy_pz} | このシナリオでは、1 つのイベントの経過時間が指定の 20 秒を超えたため、アラートは生成されません。 |
| イベントごとに報告された経過時間と CPU 使用率： * 最初のイベント経過時間 = 20、CPU = 85 * 2 番目のイベント経過時間 = 40、CPU = 95 * 3 番目のイベント経過時間 = 60、CPU = 90 {#t_EMISetThresholdEvent__ul_ow1_vcy_pz} | このシナリオでは、すべてのイベントにおいて、経過時間が指定された時間内であり、CPU 使用率が 80% を超えているため、アラートが生成されます。 |
[ ]

{#t_EMISetThresholdEvent__table_z4f_42z_2gb}  
注:  
* しきい値に基づいてアラートを作成またはクローズするようにイベントルールを設定すると、time_of_event フィールドで決められたとおりに同時に届くイベントはスキップされます。この問題は、こうしたイベントが重複と見なされるために発生します。
* しきい値条件が設定されている場合、アラートは、\[アラートをクローズする演算子\] 条件が満たされたときにクローズし、\[重大度\] = \[クリア\] または \[解決ステータス\] = \[クローズ中\] のイベントが受信されたときはクローズしません。
{#t_EMISetThresholdEvent__ul_op4_q4d_5gb}

## 手順

1. 移動先 すべてイベント管理ルールイベントルール.
2. イベントルールを作成またはオープンします。
3. \[しきい値\] をクリックします。
4. \[アクティブ\] を選択します。  
   \[アクティブ\] が選択されていない場合、このページのフィールドは表示されません。 {#t_EMISetThresholdEvent__step_gzd_b5h_hz}
{#t_EMISetThresholdEvent__step_gzd_b5h_hz}
5. \[アラートを作成する演算子\] フィールドで、演算子を選択します。  
   * \[カウント\] を選択した場合は、対応する \[発生回数\] および \[制限時間 (秒)\] フィールドを指定します。
   * \[カウント\] 以外の演算子を選択すると、\[フィールド名\] フィールドと \[しきい値\] フィールドが表示されます。これらのフィールドに必要な値を指定します。  
     注:  
     \[しきい値\] プロパティの値は、イベントの \[追加情報 (Additional information)\] の任意のフィールド名にすることができます。たとえば、「<kbd class="ph userinput">CPU</kbd>」が特定のイベントの \[追加情報 (Additional information)\] 内のフィールドである場合、「<kbd class="ph userinput">CPU</kbd>」を \[しきい値\] として使用できます。
   * \[発生回数\] フィールドに、必要な値を指定します。
   * \[制限時間 (秒)\] フィールドに、必要な期間を指定します。
   {#t_EMISetThresholdEvent__ul_wyv_hvk_gy} {#t_EMISetThresholdEvent__step_izd_b5h_hz}
{#t_EMISetThresholdEvent__step_izd_b5h_hz}
6. アラートを自動的にクローズするには、\[アラートをクローズする演算子\] フィールドで演算子を選択します。  
   選択に応じて、追加のフィールドが表示されます。
   * \[カウント\] が \[アラートを作成する演算子\] フィールドの演算子として指定されている場合、\[アラートをクローズする演算子\] フィールドでは、<kbd class="ph userinput">[なし]</kbd> または <kbd class="ph userinput">[アイドル]</kbd> のいずれかを選択できます。必要な値を指定します。
   * \[アイドル\] を選択した場合は、\[制限時間 (秒)\] フィールドを設定します。
   * \[アラートをクローズする演算子\] フィールドで \[アイドル\] 以外の演算子を選択した場合は、\[しきい値\]、\[発生回数\]、および \[制限時間 (秒)\] のフィールドを設定します。
   {#t_EMISetThresholdEvent__ul_qqn_rmy_gy} {#t_EMISetThresholdEvent__step_ozd_b5h_hz}
{#t_EMISetThresholdEvent__step_ozd_b5h_hz}
7. \[保存\] または \[送信\] をクリックします。
特定のイベントが 10 分以内に 5 回発生した場合のアラートを作成するには、\[しきい値\] で次のようにします。

1. \[フィールド名\] フィールドで、イベントの \[追加情報 (Additional information)\] フィールドに存在する任意のフィールドの名前を指定します。フィールドの値は無関係です。
2. \[アラートを作成する演算子\] フィールドで、<kbd class="ph userinput">[カウント]</kbd> を選択します。
3. \[発生回数\] フィールドで、「<kbd class="ph userinput">5</kbd>」を指定します。
4. \[制限時間 (秒)\] フィールドで、「<kbd class="ph userinput">600</kbd>」(10 \* 60 秒) を指定します。
5. \[保存\] または \[送信\] をクリックします。

{#t_EMISetThresholdEvent__ol_kyw_prv_yw}

特定のイベントが 10 分以内に 5 回発生し、メトリクスの値が 55 より大きい場合のアラートを作成するには、次のようにします。「metric_value」は、イベントの \[追加情報\] のフィールドであるとします。次を指定します。

1. \[Active\] チェックボックスをオンにします。
2. \[アラートを作成する演算子\] フィールドで、<kbd class="ph userinput">[&gt;=]</kbd> を選択します。
3. \[フィールド名\] フィールドで、\[metric_value\] を指定します。
4. \[しきい値\] フィールドで、「<kbd class="ph userinput">55</kbd>」を指定します。
5. \[発生回数\] フィールドで、「<kbd class="ph userinput">5</kbd>」を指定します。
6. \[制限時間 (秒)\] フィールドで、「<kbd class="ph userinput">600</kbd>」(10 \* 60 秒) を指定します。
7. \[保存\] または \[送信\] をクリックします。
{#t_EMISetThresholdEvent__ol_tjx_swk_gy}
**関連概念**   

* [イベント入力情報の使用](https://servicenow-prod.fluidtopics.net/9rnBmBzVsm2F0GUJLy5V8Q "イベントルールを作成する手順に含まれている [イベントの入力] ペインには、イベントルールの設定時に使用できる情報への参照が用意されています。")  
**関連タスク**   

* [イベントルールの作成または編集](https://servicenow-prod.fluidtopics.net/5dUbDs~UKd6xbKmCWz7yxw "イベントルールを作成して、追跡および修復のためのアラートを生成できます。イベントルールでチームベースの統合を使用して、コネクタの所有権とルールの実行が一般的なルールよりも優先されるようにします。チームは、柔軟性とカスタマイズオプションを提供しながら、一貫性と階層を維持できます。")
* [アラートのコンテンツをカスタマイズするイベントルールの設定](https://servicenow-prod.fluidtopics.net/gsumOphCYmHjiw4cHDO2iA "アラートのコンテンツをカスタマイズするイベントルールを設定できます。フィールドの順序をカスタマイズしたり、表示するフィールドを選択したりすることができます。[アラート出力の変換と構成] セクションの左側の作業領域にあるフィールドは、生成されたアラートに表示されるフィールドです。")
* [イベントルールが適用されるイベントのフィルタリング](https://servicenow-prod.fluidtopics.net/_XsDnS6k8k0ymLlxhMWETg "イベントルールを適用する必要があるイベントを制限するためのフィルターを定義します。各イベントをイベントルールの適用対象にするか適用対象外にするかを判断するための条件セットを指定することにより、フィルターを設定します。")

