Раздел предназначен для управления правилами генерации событий. Правила генерации событий предназначены для создания событий в системе. В качестве источников данных для регистрации событий используются SNMP trap, Syslog-сообщения, wireless события (только для WLC), SNMP-метрики устройств, задачи, выполняемые над устройствами, и события обнаружения. Правила представляют собой группы условий, объединяемых с помощью логических операторов "И" или "ИЛИ". Каждое отдельное условие, в свою очередь, состоит из элемента данных, оператора сравнения и порогового значения. В пороговом значении может указываться как еще один элемент данных, так и константное значение. В случае получения SNMP trap или Syslog-сообщения система проверяет соответствие правила: если обнаружено, что SNMP trap/Syslog-сообщение соответствует правилу, система создает событие в журнале "События" → "Системные". Аналогичным образом работает обнаружение событий по метрикам, wireless событиям, событиям обнаружения и задачам, с тем отличием, что метрики собираются непосредственно системой, wireless события система создает сама (на основе Syslog-сообщений, полученных от устройств WLC для wireless событий), события обнаружения формируются по факту выявления или потери сущностей в процессе опроса оборудования, а задачи — создаются в системе.
Во вкладке доступны следующие элементы управления:
- Кнопки фильтрации, обновления, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
- Кнопка создания правила генерации событий;
- Кнопка копирования правила генерации событий;
- Кнопка "Установить" для групповой установки параметров выбранных правил генерации событий. При нажатии на нее открывается меню с кнопками:
- Активность
- Важность
- Область видимости
- Область использования
- Кнопка удаления правил генерации событий;
- Поле поиска по правилам генерации событий;
- Кнопка для открытия краткого руководства по поиску;
- Кнопка для открытия дополнительного меню. При нажатии на нее открывается меню с кнопками импорта/экспорта правил;
- Кнопки быстрой фильтрации по статусу правила (Включено/Выключено), его типу правила (Пользовательские/Системные) и области видимости (Вложенные);
- Таблица правил генерации событий.
...
- ID — номер правила генерации событий. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
- Название правила — название правила генерации событий;
- Тип правила — тип правила: Системное — создается и поддерживается системой, Пользовательское — создается оператором;
- Важность — уровень важности (severity) события;
- Шаблон события — текстовый шаблон, согласно которому будет создаваться описание соответствующих событий;
- Тип устройства — тип устройства, для которого создано правило генерации событий;
- Источник данных — данные, которые будут использованы для генерации события: SNMP trap или Syslog-сообщения, полученные от устройства, события обнаружения, метрики устройства, задачи, wireless события;
- Область видимости — группы/устройства, для которых применяется правило генерации событий;
- Дата создания — дата создания правила генерации события. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
- Дата обновления — дата, когда последний раз редактировалось правило генерации события. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
- Включено — переключатель включения/выключения правила генерации событий;
- Предпросмотр — содержит кнопку , при нажатии на которую будет открыто диалоговое окно предварительного просмотра правила. По умолчанию колонка скрыта. Для отображения активируйте соответствующий флаг в настройках отображаемых колонок;.
По умолчанию в таблице отображаются правила генерации событий, область видимости которых — текущая или вышестоящая группа. При включении фильтра "Вложенные" отображаются правила, область видимости которых — нижестоящие группы и устройства. Для вложенных правил переключатель в колонке "Включено" не отображается: чтобы изменить активность такого правила, откройте окно его редактирования.
...
Для изменения активности группы генерации событий выделите правила в таблице и нажмите кнопку "Установить" → "Активность" соответственно.
В диалоговом окне представлены следующие элементы:
- Наследовать — флаг наследования статуса активности правила с вышестоящей группы. При установке флага переключатель "Включить правило" скрывается, а выбранные правила получают статус активности вышестоящей группы. Флаг не отображается, если у вышестоящих групп статус активности не задан;
Примечание Если у правила не имеется вышестоящей группы, от которой можно наследовать статус активности — активность правила остается без изменений.
- Включить правило — переключатель, позволяющий изменить (включить/выключить) статус активности выбранных правил.
Примечание Функционал зависит от места, откуда было инициировано изменение активности. К примеру правило с областью видимости: корневая группа. В ней присутствуют вложенные группы, на одном уровне: Например, существует корневая группа, содержащая две вложенные группы одного уровня — ESR и MES.
При инициировании изменения Если изменить статус активности для выделенных правил, находясь в группе "ESR" — активность правила изменится начиная именно с группы "ESR", при этом активность этих же правил на , он применится только к правилам внутри данной группы. Статус активности аналогичных правил в корневой группе и группе "MES" — останется прежнейне изменится.
Для изменения важности группы генерации событий выделите правила в таблице и нажмите кнопку "Установить" → "Важность" соответственно.
В диалоговом окне представлены следующие элементы:
...
Для изменения области видимости группы генерации событий выделите правила в таблице и нажмите кнопку "Установить" → "Область видимости" соответственно.
В диалоговом окне представлены следующие элементы:
- Кнопка "Добавить группу" — добавление группы устройств, для которой будет создано правило;
Кнопка "Добавить устройства" — добавление устройства, для которого будет создано правило.
| Примечание |
|---|
Выбрать можно только или Можно установить только одну область видимости: группу или устройство. Если областью видимости выбрана группа, правило действует на в группе и во всех вложенных элементах. При этом, если потребуется отключить потом это правило на отдельном устройстве, вложенном в эту группу, то сделать это можно при помощи в нее устройствах. Если в дальнейшем потребуется отключить данное правило на конкретном устройстве, сделать это можно посредством изменения области использования. |
Для изменения области использования группы генерации событий выделите правила в таблице и нажмите кнопку "Установить" → "Область использования" соответственно.
В диалоговом окне представлены следующие элементы:
- Дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
- Переключатель состояния активности правила рядом с объектом.
Для удаления одного или нескольких правил выделите их с помощью флагов и нажмите кнопку "Удалить".
Откроется диалоговое окно "Подтвердите действие":
- Если правило не используется в правилах генерации проблем, подтвердите удаление кнопкой "Да" или откажитесь кнопкой "Нет".
- Если правило используется в правилах генерации проблем, в окне появится предупреждение "Данное правило используется в правилах генерации проблем". Нажмите "Показать подробности", чтобы увидеть, в каких правилах задействовано удаляемое правило ("Используется в:"), и какие правила генерации проблем будут удалены вместе с ним ("При подтверждении будут удалены правила генерации проблем:").
При нажатии "Да" правило будет удалено вместе со связанными правилами генерации проблем.
Создание правила генерации событий
Для создания нового правила генерации событий нажмите кнопку "Создать". Поэтапно заполните все разделы формы "Создать правило генерации событий". По мере заполнения обязательных полей будут открываться новые разделы.
Поля формы:
- Поле "Название правила";
- Поле "Важность";
- Поле "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующих событий.
...
- Поле "Тип устройства" — тип устройства, для которого необходимо генерировать генерируется событие на основе создаваемого правила. Доступны только типы устройств, присутствующих в текущей группе;
- Поле "Тип данных" — данные, которые будут использованы для генерации события: SNMP trap или Syslog-сообщения, полученные от устройства, события обнаружения, метрики устройства, задачи, wireless события;
- Поле "Элемент данных" — элемент данных для генерации событий;
- Переключатель "Реагировать на получение SNMP trap без условий" — переключатель доступен, если в поле "Тип данных" было указано значение "SNMP trap". Если переключатель в состоянии "включено", событие будет генерироваться при получении SNMP trap от устройства; если в состоянии "выключено" — в случае выполнения условий, настроенных в разделе "Условия генерации событий".
- Переключатель "Реагировать на получение wireless события без условий" — переключатель доступен, если в поле "Тип данных" было указано значение "Wireless события". Если переключатель находится в состоянии "включено", системное событие будет генерироваться при регистрации wireless события; если в состоянии "выключено" — в случае выполнения условий, настроенных в разделе "Условия генерации событий".
...
| Информация |
|---|
При создании правила раздел "Область видимости" скрыт и автозаполняется значением группы или устройства, из которых откуда было инициировано создание. |
Раздел "Область использования" состоит из элементов:
- Дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
Информация В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.
- Переключатель состояния активности правила рядом с объектом.
...
Редактирование или копирование правила генерации событий
Для редактирования существующего правила генерации событий кликните по его названию в списке правил.
Для копирования существующего правила генерации событий выделите правило в таблице с помощью флага и нажмите кнопку "Копировать". Откроется диалоговое окно "Копировать правило генерации событий", в котором необходимо указать параметры для нового правила. При копировании правила к названию автоматически добавляется конструкция "_copy".
В диалоговом окне представлены следующие элементы:
...
все вышеперечисленные при создании правила поля и разделы
...
.
Дополнительно отображается раздел "Область видимости". Он состоит из элементов:
...
| Информация |
|---|
При незаполненном разделе "Область видимости" в качестве области применения будет автоматически установлена корневая группа ECCM. Раздел "Область видимости" отображается в формах редактирования и копирования правила. При изменении области видимости состав формы динамически меняется:
|
Для предварительного просмотра создаваемого правила нажмите на кнопку "Предпросмотр", расположенную в правом верхнем углу окна "Копировать правило генерации событий" или "Редактировать правило генерации событий". Параметры создаваемого правила будут отображены в окне "Предпросмотр". Для закрытия окна нажмите кнопку "Закрыть".
Удаление правила генерации событий
Для удаления одного или нескольких правил выделите их с помощью флагов и нажмите кнопку "Удалить".
Откроется диалоговое окно "Подтвердите действие":
- если правило не используется в правилах генерации проблем, подтвердите удаление или отмените его.
- если правило используется в правилах генерации проблем, в окне отобразится предупреждение "Данное правило используется в правилах генерации проблем". Нажмите "Показать подробности", чтобы увидеть, в каких правилах задействовано удаляемое правило ("Используется в:"), и какие правила генерации проблем будут удалены вместе с ним ("При подтверждении будут удалены правила генерации проблем:").
- названия правил являются ссылками, клик по которым перенаправляет пользователя на страницу связанного правила генерации проблем.
При нажатии кнопки "Да" правило будет удалено вместе со связанными правилами генерации проблем.
| Примечание |
|---|
Системные правила недоступны для удаления. |









