...
Задача: создать правило генерации проблем для случая, когда системное событие "authenticationFailure_MES2300-xx/3300-xx/3500I-xx/53xx-xx/54xx-xx/5500-xx" было зафиксировано 3 и более раз за 5 10 секунд.
Правило генерации проблем будет составляться с использованием преднастроенного правила генерации события "authenticationFailure_MES2300-xx/3300-xx/3500I-xx/53xx-xx/54xx-xx/5500-xx". Данное системное событие создается на основе трапа "authenticationFailure", получаемого от устройств типа "authenticationFailure_MES2300-xx/3300-xx/3500I-xx/53xx-xx/54xx-xx/5500-xx" в случае неудачной попытки получения информации с устройства по SNMP с использованием некорректных данных для подключения (community).
...
- "Название правила" и его "Важность" — выбираются в зависимости от критичности проблем для вашей сети;
- "Включить правило" — активировано. Обеспечивает активацию правила генерации проблем сразу после создания правила;
- "Интервал" — 5 10 секунд. На данном интервале будет оцениваться выполнение условия генерации проблем, т. е., проблемы будут созданы, если условие для генерации проблем будет выполнено на интервале в 5 10 секунд;
- "Автоматическая нормализация" — выключено. Проблемы, созданные без указания условия нормализации, могут быть закрыты только вручную администратором;
- "Шаблон проблемы" — текстовый шаблон, согласно которому будет создаваться описание соответствующих проблем;
- Условия генерации проблем:
- "Выбрать правило события" — выбрано системное событие "authenticationFailure_MES2300-xx/3300-xx/3500I-xx/53xx-xx/54xx-xx/5500-xx";
- "Функция сравнения" — "Больше или равно";
- "Количество событий" — "3";
- "Ключ" — выбран ключ по умолчанию "Device ID". Идентификатор, определяющий уникальность проблемы на основе полей события. Для каждого уникального значения ключа будет создана новая проблема.
Описание условия: Проблема "Большое количество неудачных SNMP-запросов" будет создана в случае регистрации системой трех или более системных событий "authenticationFailure_MES2300-xx/3300-xx/3500I-xx/53xx-xx/54xx-xx/5500-xx".
После заполнения полей нажмите кнопку "Создать". Созданное правило будет отображено в таблице правил. Таким образом, если системные события "authenticationFailure_MES2300-xx/3300-xx/3500I-xx/53xx-xx/54xx-xx/5500-xx" будут зафиксированы 3 или более раз в интервал 5 10 секунд, система создаст соответствующие проблемы для каждого уникального ID устройства. Проблемы могут быть закрыты только вручную администратором, т. к. не было задано условия для автоматической нормализации проблем.