Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Раздел предназначен для управления правилами обнаружения проблем в сети. Механизм обнаружения проблем основан на подсчете количества событий, зарегистрированных за определенные промежутки времени. Правила представляют собой группы условий, объединяемых с помощью логических операторов "И" или "ИЛИ". Каждое отдельное условие, в свою очередь, состоит из указания конкретного события, его ключей, оператора сравнения и порогового значения возникновения этого события. Указание ключей при определении условия позволяет создавать уникальные проблемы на основе полей события. Для всего правила задается интервал времени, в течение которого происходит анализ данной проблемы.

Image Modified

Во вкладке доступны следующие элементы управления:

  1. Кнопки фильтрации, обновления, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
  2. Кнопка создания правила генерации проблем;
  3. Кнопка копирования правила генерации проблем;
  4. Кнопка "Установить" для групповой установки параметров для нескольких справил генерации событийвыбранных правил генерации проблем. При нажатии на нее открывается меню с кнопками:
    • Активность
    • Важность
    • Область видимости
    • Область использования
  5. Кнопка удаления правила генерации проблем;
  6. Поле поиска по правилам генерации проблем;
  7. Кнопка для открытия краткого руководства по поиску;
  8. Кнопка для открытия дополнительного меню. При нажатии на нее открывается меню с кнопками импорта/экспорта правил;
  9. Кнопки быстрой фильтрации по статусу правила (Включено/Выключено) и , его типу правила (Пользовательские/Системные) и области видимости (Вложенные);
  10. Таблица правил генерации проблем.

...

  • ID — номер правила генерации проблем. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
  • Название правила — название правила генерации проблем;
  • Тип правила: Системное — создается и поддерживается системой, Пользовательское — создается оператором;
  • Важность — уровень важности (severity) правила генерации проблем;
  • Шаблон проблемы — текстовый шаблон, согласно которому будет создаваться описание соответствующих проблем;
  • Интервал, сек — временной промежуток в секундах, на котором проверяется условие правила регистрации/нормализации проблем;
  • Дата создания — дата создания правила генерации проблемы. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
  • Дата обновления — дата, когда последний раз редактировалось правило генерации проблемы. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
  • Область видимости — группы/устройства, для которых применяется правило генерации проблем;
  • Включено — переключатель включения/выключения правила генерации проблем;
  • Предпросмотр — содержит кнопкуImage Added, при нажатии на которую будет открыто диалоговое окно предварительного просмотра правила. По умолчанию колонка скрыта. Для отображения активируйте соответствующий флаг в настройках отображаемых колонок.

По умолчанию в таблице отображаются правила генерации проблем, область видимости которых — текущая или вышестоящая группа. При включении фильтра "Вложенные" отображаются правила, область видимости которых — нижестоящие группы и устройства. Для вложенных правил переключатель в колонке "Включено" не отображается: чтобы изменить активность такого правила, откройте окно его редактирования.

Для создания правила генерации проблем нажмите кнопку "Создать".

...

Примечание

С версии 2.11 у системных правил генерации событий проблем доступны для редактирования только поля "Важность" и "Область использования". Если необходимо отредактировать системное правило, скопируйте его и внесите изменения.

Для включения или выключения группы правил генерации проблем выделите правила в таблице и нажмите кнопку "Включить" или "Выключить"  соответственно.Для экспорта правил в файл нажмите на кнопку открытия дополнительного меню и нажмите кнопку "Экспортировать": правила будут сохранены в yaml-файл.

...

Для просмотра содержимого правила нажмите на кнопку в колонке "Предпросмотр" в строке соответствующего правила.

Для изменения активности Чтобы изменить активность группы генерации событий проблем, выделите правила в таблице и нажмите кнопку "Установить" →  "Активность" соответственно.

Image Added<скрин>

В диалоговом окне представлены следующие элементы:

  • Наследовать

     

    —

     флаг, который позволяет наследовать статус активности текущего правила генерации событий с вышестоящей группы;

    флаг наследования статуса активности правила с вышестоящей группы. При установке флага переключатель "Включить правило" скрывается, а выбранные правила получают статус активности вышестоящей группы. Флаг не отображается, если у вышестоящих групп статус активности не задан.

    Примечание

    Если у правила не имеется вышестоящей группы, от которой можно наследовать статус активности — активность правила остается без изменений.

  • Включить правило — переключатель, позволяющий изменить (включить/выключить) статус активности выбранных правил. 
    Примечание

    Функционал зависит от места, откуда было инициировано изменение активности. К примеру правило с областью видимости: корневая папка. В ней присутствуют вложенные папки, на одном уровнеНапример, существует корневая группа, содержащая две вложенные группы одного уровня: ESR и MES. 
    При инициировании изменения активности для выделенных правилЕсли изменить статус активности, находясь в группе "ESR" — активность правила изменится начиная именно с группы "ESR", при этом активность этих же правил на , он применится только к правилам внутри данной группы. Статус активности аналогичных правил в корневой группе и группе "MES" — останется прежнейне изменится.

     

Для изменения важности группы генерации событий проблем выделите правила в таблице и нажмите кнопку "Установить" →  "Важность" соответственно.

<скрин>Image Added

В диалоговом окне представлены следующие элементы:

  • Важность — поле с возможностью выбора из списка уровня важности (severity) событияпроблемы.

Для изменения области видимости группы генерации событий проблем выделите правила в таблице и нажмите кнопку "Установить" →  "Область видимости" соответственно.

Image Added

В диалоговом окне представлены следующие элементы:

  • Кнопка "Добавить группу" — добавление группы устройств, для которой будет создано правило;
  • Кнопка "Добавить устройства" — добавление устройства, для которого будет создано правило.

Примечание

Можно установить только одну область видимости: группу или устройство. Если областью видимости выбрана группа, правило действует в группе и во всех вложенных в нее устройствах. Если в дальнейшем потребуется отключить данное правило на конкретном устройстве, сделать это можно посредством изменения области использования.

Для изменения области использования группы генерации проблем выделите правила в таблице и нажмите кнопку "Установить" →  "Область использования" соответственно.

<скрин>Image Added

В диалоговом окне представлены следующие элементы:

  • Дерево объектов отображающее , которое содержит все группы и устройства в области видимости правила;
  • Переключатель состояния активности правила рядом с объектом.

...

  • .

...

<скрин>

Создание правила генерации проблем

Для создания нового правила генерации проблем нажмите кнопку "Создать", откроется окно "Создать правило генерации проблем".

Поэтапно заполните все разделы формы. По мере заполнения обязательных полей будут открываться новые разделы.

Image RemovedImage Added

Поля формы:

  • Поле "Название правила";
  • Поле "Важность";
  • Поле "Интервал, сек" — временной интервал анализа условия правила. Если на заданном интервале количество событий будет больше, меньше или равно пороговому значению, то будут созданы соответствующие проблемы;
  • Переключатель "Автоматическая нормализация" — открывает доступ до раздела "Условия нормализации проблем". При срабатывании правила нормализации соответствующие проблемы будут автоматически закрыты;
  • Поле "Шаблон проблемы" — текстовый шаблон, согласно которому будет создаваться описание соответствующих проблем.
Подсказка

Поле "Шаблон проблемы" представляет собой область текстового редактора, который поддерживает функционал автодополнения переменных. Для отображения доступных переменных введите символы "{{" или используйте сочетание клавиш Ctrl + Пробел: откроется панель доступных переменных. При наведении курсора на текст переменной в редакторе отобразится всплывающая подсказка с информацией о переменной и списке доступных параметров.

Информация

При создании правила раздел "Область видимости" скрыт и автозаполняется значением группы или устройства, откуда было инициировано создание. 

...

Раздел "Рекомендации по устранению" состоит из элементов:

  • Кнопка с подсказкой Image Added— отображает диалоговое окно "Краткое руководство по синтаксису рекомендаций по устранению";
  • Кнопка "Показать готовый текст" Image Added— в поле отображается итоговый вариант текста в разметке Markdown;
  • Поле ввода текста — по умолчанию не заполнено.

Раздел "Область использования" состоит из элементов:

  • Дерево объектов отображающее , которое содержит все группы и устройства в области видимости правила;
Информация

В дереве объектов будет отражены будут отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.

  • Переключатель состояния активности правила рядом с объектом.

...

Информация

Раздел "Условия нормализации проблем" будет скрыт, если переключатель "Автоматическая нормализация" находится в состоянии "Выключено".

В окне отображаются только правила генерации событий, которые входят в область доступа пользователя, и только для тех типов устройств, на которые в системе есть лицензия.

При нажатии на кнопку "Выбрать правило события" отображается окно с таблицей правил событий:

Image Modified

Таблица состоит из следующих полей (таблица аналогична основной таблице Правила генерации событий):

  • ID — номер правила генерации событийсобытия;
  • Название правила — название правила генерации событий события;
  • Важность — уровень важности (severity) правила генерации событий события;
  • Шаблон события — текстовый — текстовый шаблон, согласно которому будет создаваться описание соответствующих событийсоответствующего события;
  • Тип устройства — тип устройства, для которого создано правило генерации событий события;
  • Источник данных — данные, которые будут использованы для генерации события: SNMP trap или Syslog-сообщения, полученные от устройства, события обнаружения, метрики устройства, задачи, wireless события;
  • Область использования — при клике нажатии на иконку глаза , открывается диалоговое окно в котором можно увидеть дерево объектов отображающее все группы и устройства в области видимости правилаокно "Область использования правила генерации событий". В окне отображается дерево объектов, доступных пользователю, с текущими состояниями активности правила; переключатели доступны только для просмотра. Если область видимости правила — устройство, в окне отображается это устройство и его текущее состояние;
  • Область видимости — группы/устройства, для которых применяется правило генерации событий события;
  • Предпросмотр — содержит кнопку, при нажатии на которую будет открыто диалоговое окно предварительного просмотра правила.

При выборе правила генерации событий в диалоговом окне будет автоматически раскрыта таблица для выбора ключей:

Image Modified

Подсказка

Ключ проблемы — это идентификатор, определяющий уникальность проблемы на основе полей события. По умолчанию используется ID устройства, но ключ можно уточнить, добавив любые параметры из события (например, ID устройства + идентификатор порта или ID устройства + MAC-адрес точки доступа). Для каждого уникального значения ключа будет создана новая проблема.

...

Для предварительного просмотра создаваемого правила нажмите на кнопку "Предварительный просмотр", расположенную в правом верхнем углу формы "Создать правило генерации проблем". Параметры создаваемого правила будут отображены в окне "Предварительный просмотр". Для закрытия окна нажмите кнопку "Закрыть".

Image RemovedImage Added

По завершении заполнения всех обязательных полей формы "Создать правило генерации проблем" нажмите кнопку "Создать", чтобы создать правило, или кнопку "Отменить", чтобы сбросить все настройки и закрыть окно.

Редактирование или копирование правила генерации проблем

Для копирования существующего правила генерации событий проблем выделите правило в таблице с помощью флага и нажмите кнопку "Копировать". Откроется диалоговое окно "Копировать правило генерации проблем", в котором необходимо указать . Укажите параметры для нового правила. При копировании правила к названию автоматически добавляется конструкция "_copy".

<скрин>Image Added

В диалоговом окне представлены следующие элементы:

...

все вышеперечисленные при создании правила поля и разделы

...

.

Дополнительно отображается раздел "Область видимости". Он состоит из элементов:

  • Кнопка "Добавить группу" — добавление группы устройств, для которой будет создано правило;
  • Кнопка "Добавить устройства" — добавление устройства, для которого будет создано правило.

Информация
При незаполненном разделе "Область видимости" в качестве области применения будет автоматически установлена корневая группа ECCM.
Раздел "Область видимости" отображается в формах редактирования и копирования правила. При изменении области видимости , изменится дерево объектов отображаемое в области использования. Если в блоке "Область видимости" изменить значение на устройство, то блок "Область использования" отображаться не будет, вместо него появится переключатель "Включить правило"состав формы динамически меняется:
  • при выборе устройства раздел "Область использования" скрывается и отображается переключатель "Включить правило";
  • при выборе группы переключатель "Включить правило" скрывается и отображается раздел "Область использования". Состояния переключателей, установленные до скрытия раздела, не восстанавливаются.

Для предварительного просмотра создаваемого правила нажмите на кнопку "Предварительный просмотр", расположенную в правом верхнем углу окна "Копировать правило генерации событийпроблем" или "Редактировать правило генерации событийпроблем". Параметры создаваемого правила будут отображены в окне "Предварительный просмотр". Для закрытия окна нажмите кнопку "Закрыть".

Удаление правила генерации проблем

Для удаления одного или нескольких правил выделите соответствующие правила с помощью флагов и нажмите кнопку "Удалить". Откроется диалоговое окно подтверждения удаления правил:

Image Added

По умолчанию удаляются только правила, а созданные по ним проблемы — сохраняются. Чтобы также удалить проблемы, сформированные по выбранным правилам, установите флаг "Удалить связанные проблемы".

Для удаления выбранных правил нажмите кнопку "Да": система проверит корректность изменений и, если ошибок нет, зафиксирует их.

Примечание

Системные правила недоступны для удаления.