アラート記録

最終更新日: 19 年 2024 月 XNUMX 日

自動ルールの実行に応答してアラートの作成アクションが実行されると、アラートが作成されます。 アラートの作成アクションは、新しいアラート レコードを作成し、イベント フィールドをトリガー レコードからアラートにコピーします。

アラート レコードの形式

アラート フィールドの定義については、以下で説明します。

コラム説明
_idデータベース レコードの ID。
CIイベントが報告される構成アイテム (サーバーまたはルーターのホスト名など)。
説明アラートの短い要約。
詳細イベントの詳細な要約。
名前 報告されたイベントの名前。たとえば、 ディスク容量不足 or 高い CPU 使用率.
ソースイベントが生成された監視/管理ツール、アプリケーション、ログ、または API。
テナントIDLM テナント識別子
#イベント重複排除されたイベントの数
エスカレーション状態は、アラート レコードのライフサイクルを表します。 新製品 〜へ 閉まっている.
スタンプアラートを作成したイベントのタイムスタンプ。
最初のタイムスタンプ重複排除されたイベント内の最も古いイベント。
インサイト キー リストアラートが属する相関インサイトのリスト。
最終イベントのタイムスタンプ重複排除されたイベント内の最新のイベント。
恒久的な URLアラート ID への URL
重大度最近の出来事の深刻さ。
最高の重大度アラートの重複排除されたイベント セット内に含まれる最も重大度の高いイベント。
最低の重大度アラートの重複排除されたイベント セットに含まれる最も重要度の低いイベント。
都道府県アクティブまたはクリアなどのアラートの状態。
に割り当てられたアラートの担当者の名前
ルール名アラート生成に適用されたルールの名前
インシデントIDインシデントID
インシデントの優先順位インシデントの優先順位
インシデントの URL事件へのリンク
パイプラインのタイムスタンプ内部データ
アラートが作成されました内部データ
更新されたタイムスタンプ内部データ
実行者内部データ
ルールキー内部データ
ルール値内部データ
組織ID内部データ
受信者ID内部データ
受信者のタイムスタンプ内部データ
オリジナルキー内部データ
更新されたタイムスタンプ内部データ
内部データ
ソースレコード内部データ
エージェントID内部データ
エージェント CI内部データ
エージェント IP内部データ
エージェントのタイムスタンプ内部データ
作成されたタイムスタンプ内部データ