---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Vinculação de alertas a ICs com regras de evento

# Vinculação de alertas a ICs com regras de evento {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Quando os alertas são associados a ICs, a tarefa de correção é simplificada. Durante a geração de alertas, Gestão de eventos usa regras de evento e outros mecanismos para vincular automaticamente alertas a a \] informações de IC do CMDB. Para fins de acompanhamento e correção, o alerta mostra informações sobre o IC que causou o evento.

## Fluxo do processo de vinculação de alertas

Os alertas são vinculados a ICs com base no seguinte fluxo do processo:

1. Quando um evento chega, Gestão de eventos verifica o nó ou os identificadores de IC.
2. Se não existir nenhum nó, o alerta gerado poderá ser vinculado ao IC usando os campos Tipode alerta, Informações adicionaisou Identificador do item de configuração.
3. Se o evento tiver um valor de nó, pesquise um host válido.
4. Se o evento tiver um host e um tipo de IC, tente vincular a um IC de dispositivo.
5. Se o evento tiver um host, tente vincular ao IC da aplicação.

Figura 1. Como os alertas se vinculam aos ICs

O evento pode conter o fluxo do processo de vinculação em seu campo Anotações de processamento.

Por padrão, os eventos não são vinculados a ICs com um status especificado, como Descontinuado. Para habilitar eventos de vinculação a esses ICs, defina a propriedade evt_mgmt.ignore_retired_cis_in_binding como falsa.

Para especificar os status de IC a serem incluídos na propriedade evt_mgmt.ignore_retired_cis_in_binding, adicione os números de status relevantes à propriedade evt_mgmt.install_status_list_to_ignore_in_binding, de acordo com a tabela a seguir:
{#r_EMHowAlertsBindCI__table_e1x_hhl_pjb__entry__2}

| Número do Status | Status |
|:-:|:-:|
| 1 | Instalada |
| 2 | Em pedido |
| 3 | Em Manutenção |
| 4 | PendenteInstalação |
| 5 | Reparo pendente |
| 6 | Em Estoque |
| 7 | Desativado |
| 8 | Roubado |
| 100 | Ausente |
[Tabela 1. Status de IC]

{#r_EMHowAlertsBindCI__table_e1x_hhl_pjb}  
Nota:  
Ao adicionar mais de um status, separe cada número de status com uma vírgula.

## Acompanhamento e correção {#r_EMHowAlertsBindCI__section_fzg_t44_ccb}

Os alertas podem ser vinculados a ICs do CMDB para fins de acompanhamento e correção. Gestão de eventos usa regras de evento e vários mecanismos para vincular automaticamente ICs a alertas. Quando as informações de um evento preenchem um campo com um valor, o valor se origina da origem do evento ou das regras de evento. Isso aprimora a correção, a funcionalidade e a integração com outros produtos ITOM.

## Vinculação a uma aplicação em execução em um host específico {#r_EMHowAlertsBindCI__section_vmc_dp4_ccb}

Se o evento for específico para um tipo de aplicação, use as seguintes etapas para vincular alertas a uma aplicação específica:

1. Use os procedimentos no tópico [Vincular alertas a um IC em execução em um host usando identificadores de IC](https://servicenow-prod.fluidtopics.net/DLMM7fD9bVPKl_rvdFmMiw "Crie uma regra de evento para vincular alertas a um IC em execução em um host.").
2. Crie uma regra de evento com um filtro que capture eventos no tipo de aplicação desejado.
3. Na regra de evento, selecione Vinculação.
4. Clique em Substituir vinculação padrão.
5. No campo Tipo de vinculação, selecione a Identificação doIC ou a correspondência de campodo IC.
   1. Para Identificação de IC, especifique o Class.
   2. No campo Atributos de critério, especifique <kbd class="ph userinput">name e sys_class_name</kbd>.

   3. No campo Valor de adição de nome, especifique o nome necessário.
   4. Na área Container level 1, especifique os valores necessários.
   5. Se outros campos de nível de contêiner forem exibidos, especifique os valores necessários.
   {#r_EMHowAlertsBindCI__ol_ac3_gmd_1kb}

{#r_EMHowAlertsBindCI__ol_q43_vld_1kb}

* Para correspondência de campo de IC, especifique o CI Typenecessário.
* No processo de vinculação, depois que o host é encontrado, o algoritmo corresponde a todos os atributos additional_info que têm o mesmo nome que os campos de IC para esse tipo de IC. Se a correspondência for bem-sucedida, o evento será vinculado ao IC.
* Se mais de uma aplicação correspondente for encontrado no host, o alerta será vinculado ao host e não à aplicação.
{#r_EMHowAlertsBindCI__ul_wmc_dp4_ccb}  
Onde não houver Tipo de IC, por exemplo, ao vincular alertas a uma aplicação do SQL Server quando a CPU em sqlServer.exe estiver acima de 90%, faça o seguinte:

* Preencha o campo Nó no evento com o valor de endereço CI name, FQDN, IPou MAC. A vinculação é bem-sucedida mesmo se o host tiver mais de um endereço IP ou endereço MAC.
* Se você quiser usar um identificador exclusivo que não seja um dos mencionados anteriormente, preencha o campo Identificador de IC da regra de evento (ci_identifier) com um ou mais identificadores exclusivos do IC. Este campo deve estar no formato JSON. Por exemplo, para usar um identificador exclusivo que não seja um dos mencionados anteriormente, adicione um campo de filtro Identificador de IC (ci_identifier) com um ou mais identificadores exclusivos do IC. Se o IC do host for VM do VMWaree tiver um campo chamado MOID, use o formato JSON e especifique: <kbd class="ph userinput">{"moid":"</kbd>\<CI moid\> "}
* Crie uma regra de evento com um campo de correspondência de evento que mapeia o nome do processo para a variável de mapeamento <var class="keyword varname">sa_process_name</var>. Nesse caso, não use o tipo de IC.
{#r_EMHowAlertsBindCI__ul_orn_315_ccb}

## Procedimentos de vinculação {#r_EMHowAlertsBindCI__section_llf_tb5_ccb}

Use os procedimentos nesses tópicos para vincular alertas.
* **[Vincular alertas a um IC em execução em um host usando identificadores de IC](https://servicenow-prod.fluidtopics.net/DLMM7fD9bVPKl_rvdFmMiw)**   
  Crie uma regra de evento para vincular alertas a um IC em execução em um host.
* **[Vincular alertas a um IC de host específico](https://servicenow-prod.fluidtopics.net/g8N6C1yWsQlWYW6pA3Adqg)**   
  Crie uma regra de evento para vincular alertas ao IC de dispositivo correto. Um evento de entrada de um IC de dispositivo pode ser vinculado a um alerta com base nas informações de transformação de regra de evento. No entanto, primeiro identifique o IC do host em que o dispositivo está sendo executado.
* **[Vincular alertas a ICs de não host](https://servicenow-prod.fluidtopics.net/Tb_ygb02DPDDVKVT81PuKQ)**   
  Vincule um evento de entrada de serviços de aplicações descobertos ou grupo de alertas a um alerta, com base em uma regra de evento e no mapeamento de campo de evento correspondente. O mapeamento do campo de evento requer um URL ou o número da porta e o endereço IP correspondente para cada serviço ou grupo de alertas.
* **[Vincular alertas a ICs da aplicação](https://servicenow-prod.fluidtopics.net/P~yKUfCrn0Cl2SE44gKA1g)**   
  Crie uma regra de evento para vincular alertas ao IC do host e também ao IC da aplicação. Um evento de entrada de um IC de aplicação pode ser vinculado a um alerta com base nas informações de transformação de regra de evento.
* **[Vincular alertas a ICs usando o mapeamento de campo de evento](https://servicenow-prod.fluidtopics.net/hzMkDBxv3dycznZswxul3Q)**   
  Em vez de criar regras de evento separadas para cada IC que deseja vincular a um alerta, você pode usar o mapeamento de campo de evento para vincular um alerta a vários ICs de evento.
* **[Acionar a vinculação de alerta a um IC](https://servicenow-prod.fluidtopics.net/DZSga8AvT8jNvStcEavyPw)**   
  Acione um novo alerta para vincular manualmente um alerta a um IC.

**Conceitos relacionados**   

* [Formato de campo de evento para coleção de eventos](https://servicenow-prod.fluidtopics.net/S~dHV__sHtasJx3rXt0BiA "Gestão de eventos requer que todos os eventos usem um formulário padrão, independentemente de como eles chegam à instância.")

