이벤트 규칙을 사용하여 CI에 바인딩하는 경보

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 경보가 CI와 연결되면 정정 작업이 단순화됩니다. 경보 생성 중 이벤트 관리에서 이벤트 규칙과 기타 메커니즘을 사용하여 CMDB의 CI 정보에 경보를 자동으로 바인딩합니다. 추적과 정정을 위해 경보에서 이벤트를 발생시킨 CI에 대한 정보를 보여줍니다.

    경보 바인딩 프로세스 흐름

    경보는 다음 프로세스 흐름에 따라 CI에 바인딩됩니다.
    1. 이벤트가 도착하면 이벤트 관리가 노드 또는 CI 식별자를 확인합니다.
    2. 노드가 없으면 생성된 경보는 경보 유형, 추가 정보또는 구성 항목 식별자 필드를 사용하여 CI에 바인딩될 수 있습니다.
    3. 이벤트에 노드 값이 있으면 유효한 호스트를 검색합니다.
    4. 이벤트에 호스트 및 CI 유형이 있는 경우 장치 CI에 바인딩을 시도합니다.
    5. 이벤트에 호스트가 있으면 애플리케이션 CI에 바인딩을 시도합니다.
    그림 1. 경보가 CI에 바인딩되는 방법
    경보가 CI에 바인딩되는 방법

    이벤트는 처리 메모 필드에 바인딩 프로세스 흐름을 포함할 수 있습니다.

    기본적으로 이벤트는 폐기됨과 같이 지정된 상태의 CI에 바인딩되지 않습니다. 이러한 CI에 이벤트를 바인딩할 수 있게 하려면 evt_mgmt.ignore_retired_cis_in_binding 속성을 False로 설정합니다.

    evt_mgmt.ignore_retired_cis_in_binding 속성에 포함시킬 CI 상태를 지정하려면 다음 표에 따라 evt_mgmt.install_status_list_to_ignore_in_binding 속성에 관련 상태 번호를 추가합니다.

    표 1. CI 상태
    상태 번호 상태
    1 설치됨
    2 OnOrder
    3 InMaintenance
    4 PendingInstall
    5 PendingRepair
    6 InStock
    7 폐기됨
    8 도난 당함
    100 없음
    주:
    상태를 여러 개 추가할 때는 각 상태 번호를 쉼표로 구분하십시오.

    추적 및 정정

    추적 및 정정을 위해 CMDB에서 CI에 경보를 바인딩할 수 있습니다. 이벤트 관리는 이벤트 규칙과 다양한 메커니즘을 사용하여 경보에 CI를 자동으로 바인딩합니다. 이벤트의 정보가 필드에 값을 채울 때 값은 이벤트 소스 또는 이벤트 규칙에서 생성됩니다. 이렇게 하면 정정, 기능 및 다른 ITOM 제품과의 통합이 향상됩니다.

    특정 호스트에서 실행되는 애플리케이션에 바인딩

    이벤트가 애플리케이션 유형과 관련된 경우 다음 단계를 사용하여 특정 애플리케이션에 경보를 바인딩합니다.
    1. CI 식별자를 사용하여 호스트에서 실행되는 CI에 경보 바인딩 항목의 절차를 사용합니다.
    2. 원하는 애플리케이션 유형에 대한 이벤트를 캡처하는 필터를 사용하여 이벤트 규칙을 생성합니다.
    3. 이벤트 규칙에서 바인딩을 선택합니다. Event Management 바인딩
    4. 기본 바인딩 무효화를 클릭합니다.
    5. 바인딩 유형 필드에서 CI의 식별 또는 CI 필드 일치를 선택합니다.
      1. CI의 식별의 경우 Class를 지정합니다. Event Management 바인딩
      2. 조건 속성 필드에 이름과 sys_class_name을 지정합니다.

        Event Management 바인딩

      3. 이름 추가 값 필드에 필요한 이름을 지정합니다.
      4. Container level 1 영역에서 필요한 값을 지정합니다.
      5. 더 많은 컨테이너 수준 필드가 나타나면 필요한 값을 지정합니다.
    • CI 필드 일치의 경우 필요한 CI Type을 지정합니다.
    • 바인딩 프로세스에서 호스트가 발견되면 알고리즘은 해당 CI 유형에 대한 CI 필드와 이름이 같은 모든 additional_info 속성을 일치시킵니다. 일치가 성공하면 이벤트가 CI에 바인딩됩니다.
    • 호스트에서 일치하는 애플리케이션이 2개 이상 발견되면 경보는 애플리케이션이 아닌 호스트에 바인딩됩니다.
    예를 들어, sqlServer.exe의 CPU가 90%를 초과하면 SQL 서버 애플리케이션에 경보를 바인딩하는 경우와 같이 CI 유형이 없는 경우 다음을 수행합니다.
    • 이벤트의 노드 필드를 CI name, FQDN, IP 또는 MAC 주소 값으로 채웁니다. 호스트에 둘 이상의 IP 주소 또는 MAC 주소가 있더라도 바인딩은 성공합니다.
    • 앞에서 언급한 식별자 중 하나가 아닌 고유 식별자를 사용하려면 이벤트 규칙 CI 식별자(ci_identifier) 필드를 CI의 고유 식별자 하나 이상으로 채웁니다. 이 필드는 JSON 형식이어야 합니다. 예를 들어, 앞에서 언급한 식별자 중 하나가 아닌 고유 식별자를 사용하려면 CI의 고유 식별자를 1개 이상 사용하여 CI 식별자(ci_identifier) 필터 필드를 추가하십시오. 호스트 CI가 VMware VM이고 MOID라는 필드가 있는 경우 JSON 형식을 사용하고 {"moid":"<CI moid>"}를 지정하십시오.
    • 프로세스 이름을 매핑 변수 sa_process_name에 매핑하는 이벤트 일치 필드가 있는 이벤트 규칙을 생성합니다. 이 경우 CI 유형을 사용하지 마십시오.

    바인딩 절차

    이 항목의 절차를 사용하여 경보를 바인딩하십시오.