Vincular ICs de não host usando a correspondência de campo de IC

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Se nenhuma correspondência for encontrada usando o campo , o sistema usará o campo do identificador de IC para corresponder alertas com ICs não host com base em atributos como Nome, FQDN, IP ou MAC. Isso garante uma associação de alertas precisa, melhorando a visibilidade, a solução de problemas e a análise de causa raiz para diversos componentes de infraestrutura.

    Antes de Iniciar

    Função necessária: evt_mgmt_admin

    Por Que e Quando Desempenhar Esta Tarefa

    Se nenhuma correspondência for encontrada usando o campo , o sistema examinará o campo Informações adicionais do alerta. Quando você seleciona um tipo de IC, como Sistema de arquivos, o sistema pesquisa automaticamente um registro correspondente na tabela [cmdb_ci_file_system]. Ele usa os detalhes fornecidos no registro de regra de evento, especificamente no campo Informações adicionais, para refinar a pesquisa. Por exemplo, se o campo Informações adicionais contiver valores como {"mount_point": "/snap/amazon-ssm-agent/9565", "name": "/dev/loop0"}, o sistema procurará um registro no [ cmdb_ci_file_system] que corresponde a esses valores. Se uma correspondência for encontrada, o sistema vinculará o IC ao alerta, garantindo identificação e associação precisas. Da mesma forma, se o tipo de IC for Adaptador de rede, o sistema pesquisará na tabela [cmdb_ci_network_adapter].

    Pode haver casos em que nenhuma correspondência é encontrada porque os nomes das colunas no registro do evento e na tabela são diferentes para o mesmo item. Nesses casos, você pode criar manualmente um par de chave-valor adicional com um nome correspondente à coluna da tabela, garantindo que o processo de correspondência continue com sucesso. Para obter informações sobre como criar um campo manual, consulte Vincular ICs usando correspondência de campo de IC e lidar com diferenças de nome de coluna.

    Procedimento

    1. Navegar até Tudo > Gestão de eventos > Regras > Regras de evento.
    2. Selecione Novo e preencha os campos obrigatórios da regra de evento.
    3. Selecione a guia Vinculação.
    4. Marque a caixa de seleção Substituir vinculação padrão.
    5. No campo Tipo de vinculação, selecione o campo de IC correspondente.
      O tipo de vinculação é correspondência de campo de IC
    6. Selecione a guia Transformar e compor saída de alerta.
    7. Limpe o valor do campo .
      O campo Nó deve ser limpo.
    8. No campo Tipo de IC, selecione o IC de não host.

      Um tipo de IC de não host é qualquer tipo de IC que não estende a tabela [cmdb_ci_hardware], como um serviço ou VM. O tipo de IC determina a tabela do CMDB específica em que o sistema pesquisa o IC correspondente.

    9. Selecione Save (Salvar).