Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Раздел предназначен для управления правилами обнаружения проблем в сети. Механизм обнаружения проблем основан на подсчете количества событий, зарегистрированных за определенные промежутки времени. Правила представляют собой группы условий, объединяемых с помощью логических операторов "И" или "ИЛИ". Каждое отдельное условие, в свою очередь, состоит из указания конкретного события, его ключей, оператора сравнения и порогового значения возникновения этого события. Указание ключей при определении условия позволяет создавать уникальные проблемы на основе полей события. Для всего правила задается интервал времени, в течение которого происходит анализ данной проблемы.

Image RemovedImage Added

Во вкладке доступны следующие элементы управления:

  1. Кнопки фильтрации, обновления, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
  2. Кнопка создания правила генерации проблем;
  3. Кнопка копирования правила генерации проблем;Кнопки включения/выключения правила генерации проблем;
  4. Кнопка групповой установки параметров для нескольких справил генерации событий. При нажатии на нее открывается меню с кнопками:
    1. Активность
    2. Важность
    3. Область видимости
    4. Область использования
  5. Кнопка удаления правила генерации проблем;
  6. Поле поиска по правилам генерации проблем;
  7. Кнопка для открытия краткого руководства по поиску;
  8. Кнопка для открытия дополнительного меню. При нажатии на нее открывается меню с кнопками импорта/экспорта правил;
  9. Кнопки быстрой фильтрации по статусу правила (Включено/Выключено) и типу правила (Пользовательские/Системные) и области видимости (Вложенные);
  10. Таблица правил генерации проблем.

...

  • ID — номер правила генерации проблем. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
  • Название правила — название правила генерации проблем;
  • Важность — уровень важности (severity) правила генерации проблем;
  • Шаблон проблемы — текстовый шаблон, согласно которому будет создаваться описание соответствующих проблем;
  • Интервал, сек — временной промежуток в секундах, на котором проверяется условие правила регистрации/нормализации проблем;
  • Дата создания — дата создания правила генерации проблемы. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
  • Дата обновления — дата, когда последний раз редактировалось правило генерации проблемы. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
  • Область видимости — группы/устройства, для которых применяется правило генерации проблем;
  • Включено — переключатель включения/выключения правила генерации проблем;
  • Предпросмотр — содержит кнопку, при нажатии на которую будет открыто диалоговое окно предварительного просмотра правила.

...

Для редактирования существующего правила генерации проблем нажмите левой кнопкой мыши по строке таблицы с правилом.

Примечание

С версии 2.4 11 у системных правил генерации проблем событий доступны для редактирования только поля "Важность" и статус "ВключеноОбласть использования". Если необходимо отредактировать системное правило, скопируйте его и внесите изменения.

Для копирования существующего правила генерации проблем выделите правило в таблице с помощью флага и нажмите кнопку "Копировать". Откроется диалоговое окно "Копировать правило генерации проблем", в котором необходимо указать параметры для нового правила. При копировании правила к названию автоматически добавляется конструкция "_copy".Для включения или выключения группы правил генерации проблем выделите правила в таблице и нажмите кнопку "Включить" или "Выключить"  соответственно.

Для удаления одного или нескольких правил выделите соответствующие правила с помощью флагов и нажмите кнопку "Удалить".

...

.

...

Для экспорта правил в файл нажмите на кнопку открытия дополнительного меню и нажмите кнопку "Экспортировать": правила будут сохранены в yaml-файл.

...

Для просмотра содержимого правила нажмите на кнопку в колонке "Предпросмотр" в строке соответствующего правила.

Для изменения активности группы генерации событий выделите правила в таблице и нажмите кнопку "Установить" →  "Активность" соответственно.

<скрин>

В диалоговом окне представлены следующие элементы:

  • Наследовать — флаг, который позволяет наследовать статус активности текущего правила генерации событий с вышестоящей группы;
    Примечание

    Если у правила не имеется вышестоящей группы, от которой можно наследовать статус активности — активность правила остается без изменений.

  • Включить правило — переключатель, позволяющий изменить (включить/выключить) статус активности выбранных правил. 
    Примечание

    Функционал зависит от места, откуда было инициировано изменение активности. К примеру правило с областью видимости: корневая папка. В ней присутствуют вложенные папки, на одном уровне: ESR и MES. 
    При инициировании изменения активности для выделенных правил, находясь в группе "ESR" — активность правила изменится начиная именно с группы "ESR", при этом активность этих же правил на корневой группе и группе "MES" — останется прежней

     

Для изменения важности группы генерации событий выделите правила в таблице и нажмите кнопку "Установить" →  "Важность" соответственно.

<скрин>

В диалоговом окне представлены следующие элементы:

  • Важность — поле с возможностью выбора из списка уровня важности (severity) события.

Для изменения области видимости группы генерации событий выделите правила в таблице и нажмите кнопку "Установить" →  "Область видимости" соответственно.

<скрин>

В диалоговом окне представлены следующие элементы:

  • Дерево объектов отображающее все группы и устройства в области видимости правила;
  • Переключатель состояния активности правила рядом с объектом.

Для удаления одного или нескольких правил выделите соответствующие правила с помощью флагов и нажмите кнопку "Удалить". Откроется диалоговое окно подтверждения удаления правил:

<скрин>



Создание правила генерации проблем

...

  • Поле "Название правила";
  • Поле "Важность";
  • Переключатель включения/выключения правила;
  • Поле "Интервал, сек" — временной интервал анализа условия правила. Если на заданном интервале количество событий будет больше, меньше или равно пороговому значению, то будут созданы соответствующие проблемы;
  • Переключатель "Автоматическая нормализация" — открывает доступ до раздела "Условия нормализации проблем". При срабатывании правила нормализации соответствующие проблемы будут автоматически закрыты;
  • Поле "Шаблон проблемы" — текстовый шаблон, согласно которому будет создаваться описание соответствующих проблем.
Подсказка

Поле "Шаблон проблемы" представляет собой область текстового редактора, который поддерживает функционал автодополнения переменных. Для отображения доступных переменных введите символы "{{" или используйте сочетание клавиш Ctrl + Пробел: откроется панель доступных переменных. При наведении курсора на текст переменной в редакторе отобразится всплывающая подсказка с информацией о переменной и списке доступных параметров.

  • Поле "Рекомендации по устранению"

Раздел "Область использования" состоит из элементов:

  • Дерево объектов отображающее все группы и устройства в области видимости правила;
Информация

В дереве объектов будет отражены только те объекты, до которых у пользователя имеется доступ для просмотра.

  • Переключатель состояния активности правила рядом с объектом.

Раздел "Условия генерации проблем" состоит из элементов:

...

При нажатии на кнопку "Выбрать правило события" отображается окно с таблицей правил событий:

Image RemovedImage Added

Таблица состоит из следующих полей (таблица аналогична основной таблице Правила генерации событий):

  • ID — номер правила генерации событий;
  • Название правила — название правила генерации событий;
  • Важность — уровень важности (severity) правила генерации событий;
  • Шаблон события — текстовый шаблон, согласно которому будет создаваться описание соответствующих событий;
  • Тип устройства — тип устройства, для которого создано правило генерации событий;
  • Источник данных — данные, которые будут использованы для генерации события: SNMP trap или Syslog-сообщения, полученные от устройства, события обнаружения, метрики устройства, задачи, wireless события;
  • Область использования — при клике на иконку глаза, открывается диалоговое окно в котором можно увидеть дерево объектов отображающее все группы и устройства в области видимости правила;
  • Область применения видимости — группы/устройства, для которых применяется правило генерации событий;
  • Включено — переключатель включения/выключения правила генерации событий;
  • Предпросмотр — содержит кнопку, при нажатии на которую будет открыто диалоговое окно предварительного просмотра правила.

При выборе правила генерации событий в диалоговом окне будет автоматически раскрыта таблица для выбора ключей:

Image RemovedImage Added

Подсказка

Ключ проблемы — это идентификатор, определяющий уникальность проблемы на основе полей события. По умолчанию используется ID устройства, но ключ можно уточнить, добавив любые параметры из события (например, ID устройства + идентификатор порта или ID устройства + MAC-адрес точки доступа). Для каждого уникального значения ключа будет создана новая проблема.

...

По завершении заполнения всех обязательных полей формы "Создать правило генерации проблем" нажмите кнопку "Создать", чтобы создать правило, или кнопку "Отменить", чтобы сбросить все настройки и закрыть окно.


Редактирование или копирование правила генерации проблем

Для копирования существующего правила генерации событий выделите правило в таблице с помощью флага и нажмите кнопку "Копировать". Откроется диалоговое окно "Копировать правило генерации проблем", в котором необходимо указать параметры для нового правила. При копировании правила к названию автоматически добавляется конструкция "_copy".

<скрин>

В диалоговом окне представлены следующие элементы:

  • Все вышеперечисленные ранее поля и разделы при создании правила.

Дополнительно отображается раздел "Область видимости" состоит из элементов:

  • Кнопка "Добавить группу" — добавление группы устройств, для которой будет создано правило;
  • Кнопка "Добавить устройства" — добавление устройства, для которого будет создано правило.

Информация
При незаполненном разделе "Область видимости" в качестве области применения будет автоматически установлена корневая группа ECCM.
При изменении области видимости, изменится дерево объектов отображаемое в области использования. Если в блоке "Область видимости" изменить значение на устройство, то блок "Область использования" отображаться не будет, вместо него появится переключатель "Включить правило"

Для предварительного просмотра создаваемого правила нажмите на кнопку "Предварительный просмотр", расположенную в правом верхнем углу окна "Копировать правило генерации событий" или "Редактировать правило генерации событий". Параметры создаваемого правила будут отображены в окне "Предварительный просмотр". Для закрытия окна нажмите кнопку "Закрыть".