Formulário Políticas de marcador
Você usa o formulário Política de marcador para configurar políticas de conformidade e integridade de marcador que são usadas em execuções de auditorias de marcador em recursos de nuvem ou ICs descobertos.
| Campo | Descrição |
|---|---|
| Nome | Nome exclusivo e descritivo da política. |
| Descrição Resumida | Um breve resumo que descreve a política. |
| Tipo de política | Seleção de tipo de política para auditoria de integridade e conformidade de marcador.
Com base em sua seleção, você especificará valores adicionais. |
| Contagem de marcador esperada | Este campo aparece somente quando o tipo de política Política de contagem de marcadores está selecionado. ICs com menos marcadores do que o número especificado são considerados com falha ou fora de conformidade. Os ICs que atendem ao valor são considerados certificados em relação a esta política.Por exemplo, se você especificar 4, a política verificará se os ICs têm pelo menos quatro marcadores especificados. |
| Chaves de marcador esperadas | Este campo aparece somente quando o tipo de política Política de chave de marcador está selecionado. Política que verifica ICs descobertos para os marcadores especificados no campo Chaves de marcador esperadas.Especifique vários marcadores ou expressões de cadeia de caracteres em uma lista separada por vírgulas. Por exemplo, se você especificar prod,finance,cost center, a política verificará se os ICs têm todos os marcadores especificados. ICs que têm todos os marcadores especificados como certificados ou totalmente compatíveis. Se os ICs não tiverem qualquer um dos marcadores listados, eles serão considerados com falha ou fora de conformidade. |
| Chaves de marcador e verificações de valor | Execute esta política para verificar ICs descobertos para a chave de marcador e os valores especificados no campo Chaves de marcador e verificações de valor. Você pode especificar vários pares de chave e valor de marcador ou especificar um script para verificar uma coleção de valores. Por exemplo, você pode especificar o usuário no campo Chave e o administrador no campo Valor.Nota: O campo Script aparece somente quando a Política de Valor e Chave de Marcador está selecionada no campo Tipo de Política. Use o campo Script para especificar vários valores para retornar um conjunto de cadeias de caracteres. Código de exemplo
|
| Ativo | Opção para ativar ou desativar a programação de execução. |
| Executar em eventos de nuvem | Opção para habilitar execuções de auditoria em tempo real quando ocorrem eventos de nuvem. Nota:
Certifique-se de ter configurado a atualização automática de CMDB com eventos de nuvem para o provedor de nuvem relevante. |
| Salvar resultado de auditorias de certificação | Opção para salvar as descobertas de auditorias de certificação e incorporar resultados de auditoria de marcador nos cálculos de integridade de um IC. Nota: Esta opção pode ser ativada se houver uma necessidade de negócio de incorporar resultados de auditoria de marcador nos cálculos de integridade de IC. |
| Executar | Frequência na qual a auditoria de marcador é executada.
|
| Próxima data de execução programada | Data e hora em que a auditoria de marcador está programada para ser executada. Este campo aparece somente para execuções programadas e não para execuções sob demanda. |
| Filtros | Declarações de condição com uma série de campos gerados contextualmente. Use listas de pesquisa para criar condições e filtrar os ICs qualificados para auditoria. Condições dinâmicas e filtros que você especifica para buscar os marcadores desejados com base em contas de serviço e datacenters associados. |
| Tabela | Exibe a tabela Configuration Item [cmdb_ci] à qual os filtros são aplicados. |
| Critérios da política | Outros critérios de política que você pode configurar usando listas de pesquisa de referência preenchidas dinamicamente. A tabela Item de configuração [cmdb_ci] preenche os dados para esta lista de pesquisa. Para obter mais informações, consulte Pesquisa de referência. |
| Filtro de marcador | Filtre ICs com base na Chave, Palavras-chavee Valor que você especificar. Use o Construtor de condições para personalizar um filtro. |
| atribuição de tarefa | Opção para atribuir tarefas de acompanhamento a usuários ou grupos de usuários. |
| Criar tarefas | Opção para criar tarefas de acompanhamento. Nota: Se houver uma tarefa existente mapeada para um IC e uma política de marcador, a propriedade do sistema sn_itom_tag.allow_new_cert_follow_on_task determinará se será criada uma nova tarefa ou atualizada uma existente quando houver uma falha de conformidade:
|
| Grupo | Este campo aparece somente quando você marca a caixa de seleção Criar tarefas. Grupo de atribuição ao qual a tarefa será atribuída. Use listas de pesquisa para selecionar um grupo. |
| Usuário | Usuário específico do grupo de atribuição ao qual você deseja atribuir a tarefa. Use listas de pesquisa para selecionar um usuário. Este campo aparece somente quando você marca a caixa de seleção Criar tarefas. |