Formato de campo de evento para coleção de eventos
Gestão de eventos requer que todos os eventos usem um formulário padrão, independentemente de como eles chegam à instância.
No filtro de navegação da aplicação, insira em_event.list.
| Nome | Descrição |
|---|---|
| em_evento.origem [Origem] |
Software de monitoramento de eventos que gerou o evento, como SolarWinds ou SCOM. Tamanho máximo: 100 caracteres. |
| em_event.node [Nó] |
Nome do nó, nome de domínio totalmente qualificado (FQDN), endereço IP ou endereço MAC que está associado ao evento, como IBM-ASSET. Tamanho máximo: 100 caracteres. |
| em_evento.tipo [Tipo] |
Opcional. O tipo de métrica ao qual o evento está relacionado, como Disco ou CPU, que é usado para identificar um registro de evento a partir do qual os alertas são criados. Tamanho máximo: 100 caracteres. |
| em_evento.recurso [Recurso] |
Recurso de nó que é relevante para o evento. Por exemplo, Disco C, CPU-1, o nome de um processo ou serviço. Tamanho máximo: 100 caracteres. |
| metric_name [Nome da métrica] |
O nome da métrica que foi medida, como Espaço livre em disco do banco de dados (MB), Gravações de disco/sou Bytes de gravação de disco/s. |
| evento_em.classe_do_evento [Instância de origem] |
Se o campo em_event.node não for especificado, será obrigatório que os alertas sejam criados automaticamente. Os valores do campo em_event.event_class se originam da origem que gera os eventos ou da regra de evento. Nome da máquina ou software que gerou o evento. Por exemplo, SolarWinds em 10.22.33.44. O nome de exibição do campo correspondente é Instância de origem. |
| em_evento.mensagem_chave [Chave de mensagem] |
Identificador de evento exclusivo para identificar vários eventos relacionados ao mesmo alerta. Se este valor estiver vazio, ele será gerado a partir dos valores dos campos Origem, Nó, Tipo, Recursoe Nome da métrica. Tamanho máximo: 1024 caracteres. |
| em_evento.ci_type | Cadeia de caracteres JSON que representa um item de configuração. Por exemplo, {"name":"SAP ORA01","type":"Oracle"}. O identificador de IC que gerou o evento aparece no campo Informações adicionais. Tamanho máximo: 1000 caracteres. Observação: pop-ups e cliques de referência de referência estão ocultos por padrão para campos somente leitura. Para o item de configuração e outros campos somente leitura, você pode opcionalmente alterar a configuração somente leitura. Para obter mais informações, consulte Configuração de pop-ups em campos somente leitura. |
| em_evento.severidade [Severidade] |
As opções de severidade do evento são:
|
| em_evento.resolução_estado [Estado da resolução] |
Opcional. se o campo estiver vazio, a resolução nos alertas correspondentes ainda estará pendente. o estado do evento da origem do evento é Novo ou Encerrando.
|
| evento_em.hora_do_evento [Hora do evento] |
Hora em que o evento ocorreu no sistema de origem. Este campo é um campo GlideDateTime no formato UTC ou GMT. Tamanho máximo: 40 caracteres. |
| em_evento.estado [Estado] |
Estado de processamento atual do evento:
|
| em_evento.alert [Alerta] |
se um alerta foi criado como resultado do evento, este campo conterá o ID exclusivo que Gestão de eventos gera para identificar o alerta. |
| em_evento.descrição [Descrição] |
Motivo para geração de evento. Mostra detalhes extras sobre um problema. Por exemplo, um rastreamento de pilha de servidor ou detalhes de uma ferramenta de monitoramento. Tamanho máximo: 4000 caracteres. |
| em_evento.informações_adicionais [Informações adicionais] |
Opcional. Uma cadeia de caracteres JSON que fornece mais informações sobre o evento. Os dados JSON são compatíveis somente com valores de cadeia de caracteres. Outros tipos de valor não são compatíveis. Você deve converter números em valores de cadeia de caracteres colocando-os entre aspas duplas. Por exemplo, este valor não é compatível: {"CPU":100 } enquanto este valor é compatível: {"CPU":"100"}. Outro exemplo de uma cadeia de caracteres JSON válida é: {"evtComponent":"Microsoft-Windows-WindowsUpdateClient","evtMessage":"Falha na instalação: falha no Windows. Erro 0x80070490"}. Essas informações podem ser usadas para integração de terceiros ou outro processamento pós-alerta. Os valores no campo Informações adicionais de um Evento que não estão no formato de chave/valor JSON são normalizados para o formato de chave/valor JSON quando o evento é processado. Por exemplo, suponha que o texto sem formatação a seguir esteja no campo de informações adicionais "A instância da conexão foi bem-sucedida". Quando o evento é processado, todo esse texto sem formatação se torna uma cadeia de caracteres JSON e pode não ser útil em um alerta. No alerta resultante, esta cadeia de caracteres está no campo de informações adicionais no formato de chave/valor JSON, contendo os dados: {“additional_content”: “Connection instance is êxito”}. |
| processando_anotações [Anotações de processamento] |
Exibição do log de processamento de eventos. |