Bedingungen

Übersicht

Es ist möglich festzulegen, dass eine Aktion nur ausgeführt wird, wenn das Ereignis einer definierten Menge von Bedingungen entspricht. Bedingungen werden bei der Konfiguration der Aktion festgelegt.

Der Abgleich von Bedingungen ist groß-/kleinschreibungssensitiv.

Auslöser-Aktionen

Die folgenden Bedingungen können in auslöserbasierten Aktionen verwendet werden:

Bedingungstyp Unterstützte Operatoren Beschreibung
Host-Gruppe gleich
ungleich
Geben Sie Host-Gruppen oder auszuschließende Host-Gruppen an.
gleich - das Ereignis gehört zu dieser Host-Gruppe.
ungleich - das Ereignis gehört nicht zu dieser Host-Gruppe.
Die Angabe einer übergeordneten Host-Gruppe wählt implizit auch alle untergeordneten Host-Gruppen aus. Um nur die übergeordnete Gruppe anzugeben, müssen alle untergeordneten Gruppen zusätzlich mit dem Operator ungleich festgelegt werden.
Vorlage gleich
ungleich
Geben Sie Vorlagen oder auszuschließende Vorlagen an.
gleich - das Ereignis gehört zu einem von dieser Vorlage geerbten Auslöser.
ungleich - das Ereignis gehört nicht zu einem von dieser Vorlage geerbten Auslöser.
Host gleich
ungleich
Geben Sie Hosts oder auszuschließende Hosts an.
gleich - das Ereignis gehört zu diesem Host.
ungleich - das Ereignis gehört nicht zu diesem Host.
Tag-Name gleich
ungleich
enthält
enthält nicht
Geben Sie ein Ereignis-Tag oder ein auszuschließendes Ereignis-Tag an.
gleich - das Ereignis hat dieses Tag.
ungleich - das Ereignis hat dieses Tag nicht.
enthält - das Ereignis hat ein Tag, das diese Zeichenfolge enthält.
enthält nicht - das Ereignis hat kein Tag, das diese Zeichenfolge enthält.
Tag-Wert gleich
ungleich
enthält
enthält nicht
Geben Sie eine Kombination aus Ereignis-Tag und Wert oder eine auszuschließende Kombination aus Tag und Wert an.
gleich - das Ereignis hat dieses Tag und diesen Wert.
ungleich - das Ereignis hat dieses Tag und diesen Wert nicht.
enthält - das Ereignis hat ein Tag und einen Wert, die diese Zeichenfolgen enthalten.
enthält nicht - das Ereignis hat kein Tag und keinen Wert, die diese Zeichenfolgen enthalten.
Auslöser gleich
ungleich
Geben Sie Auslöser oder auszuschließende Auslöser an.
gleich - das Ereignis wird von diesem Auslöser erzeugt.
ungleich - das Ereignis wird von einem beliebigen anderen Auslöser außer diesem erzeugt.
Ereignisname enthält
enthält nicht
Geben Sie eine Zeichenfolge im Namen des vom Auslöser erzeugten Ereignisses oder eine auszuschließende Zeichenfolge an. Standardmäßig entspricht der Ereignisname dem Auslösernamen, sofern nicht in der Auslöser-Konfiguration ein benutzerdefinierter Ereignisname angegeben ist.
enthält - der Ereignisname enthält diese Zeichenfolge.
enthält nicht - diese Zeichenfolge ist vom Ereignisnamen ausgeschlossen.
Hinweis: Der eingegebene Wert wird mit dem Ereignisnamen verglichen, wobei alle Makros expandiert werden.
Auslöser-Schweregrad gleich
ungleich
ist größer oder gleich
ist kleiner oder gleich
Geben Sie den Auslöser-Schweregrad an.
gleich - entspricht dem Auslöser-Schweregrad.
ungleich - entspricht nicht dem Auslöser-Schweregrad.
ist größer oder gleich - größer oder gleich dem Auslöser-Schweregrad.
ist kleiner oder gleich - kleiner oder gleich dem Auslöser-Schweregrad.
Zeitperiode in
nicht in
Geben Sie eine Zeitperiode oder eine auszuschließende Zeitperiode an.
in - die Ereigniszeit liegt innerhalb der Zeitperiode.
nicht in - die Ereigniszeit liegt nicht innerhalb der Zeitperiode.
Eine Beschreibung des Formats finden Sie auf der Seite Spezifikation der Zeitperiode.
Benutzermakros werden unterstützt.
Problem ist unterdrückt nein
ja
Geben Sie an, ob das Problem aufgrund einer Host-Wartung unterdrückt (nicht angezeigt) wird.
nein - das Problem ist nicht unterdrückt.
ja - das Problem ist unterdrückt.

Service-Aktionen

Für Service-Aktionen können die folgenden Bedingungen verwendet werden:

Condition type Supported operators Description
Service equals
does not equal
Geben Sie einen Service oder einen auszuschließenden Service an.
equals - das Ereignis gehört zu diesem Service.
does not equal - das Ereignis gehört nicht zu diesem Service.
Die Angabe eines übergeordneten Service wählt implizit alle untergeordneten Services aus. Um nur den übergeordneten Service anzugeben, müssen alle verschachtelten Services zusätzlich mit dem Operator does not equal gesetzt werden.
Service name contains
does not contain
Geben Sie eine Zeichenfolge im Servicenamen oder eine auszuschließende Zeichenfolge an.
contains - das Ereignis wird von einem Service erzeugt, dessen Name diese Zeichenfolge enthält.
does not contain - diese Zeichenfolge kann im Servicenamen nicht gefunden werden.
Service tag name equals
does not equal
contains
does not contain
Geben Sie ein Ereignistag oder ein auszuschließendes Ereignistag an. Service-Ereignistags können im Konfigurationsabschnitt Tags des Service definiert werden.
equals - das Ereignis hat dieses Tag.
does not equal - das Ereignis hat dieses Tag nicht.
contains - das Ereignis hat ein Tag, das diese Zeichenfolge enthält.
does not contain - das Ereignis hat kein Tag, das diese Zeichenfolge enthält.
Service tag value equals
does not equal
contains
does not contain
Geben Sie eine Kombination aus Ereignistag und Wert oder eine auszuschließende Kombination aus Tag und Wert an. Service-Ereignistags können im Konfigurationsabschnitt Tags des Service definiert werden.
equals - das Ereignis hat dieses Tag und diesen Wert.
does not equal - das Ereignis hat dieses Tag und diesen Wert nicht.
contains - das Ereignis hat ein Tag und einen Wert, die diese Zeichenfolgen enthalten.
does not contain - das Ereignis hat kein Tag und keinen Wert, die diese Zeichenfolgen enthalten.

Stellen Sie sicher, dass Sie Nachrichtenvorlagen für Service-Aktionen im Menü Alerts > Media types definieren. Andernfalls werden die Benachrichtigungen nicht gesendet.

Discovery-Aktionen

Die folgenden Bedingungen können in ereignisbasierten Aktionen verwendet werden:

Bedingungstyp Unterstützte Operatoren Beschreibung
Host-IP ist gleich
ist nicht gleich
Geben Sie einen IP-Adressbereich oder einen auszuschließenden Bereich für einen erkannten Host an.
ist gleich - Die Host-IP befindet sich im Bereich.
ist nicht gleich - Die Host-IP befindet sich nicht im Bereich.
Folgende Formate sind möglich:
Einzelne IP: 192.168.1.33
IP-Adressbereich: 192.168.1-10.1-254
IP-Maske: 192.168.4.0/24
Liste: 192.168.1.1-254, 192.168.2.1-100, 192.168.2.200, 192.168.4.0/24
Leerzeichen im Listenformat werden unterstützt.
Servicetyp ist gleich
ist nicht gleich
Geben Sie einen Servicetyp eines erkannten Dienstes oder einen auszuschließenden Servicetyp an.
ist gleich - Entspricht dem erkannten Dienst.
ist nicht gleich - Entspricht nicht dem erkannten Dienst.
Verfügbare Servicetypen: SSH, LDAP, SMTP, FTP, HTTP, HTTPS, POP, NNTP, IMAP, TCP, Zabbix agent, SNMPv1 agent, SNMPv2 agent, SNMPv3 agent, ICMP ping, telnet.
Serviceport ist gleich
ist nicht gleich
Geben Sie einen TCP-Portbereich eines erkannten Dienstes oder einen auszuschließenden Bereich an.
ist gleich - Der Serviceport befindet sich im Bereich.
ist nicht gleich - Der Serviceport befindet sich nicht im Bereich.
Discovery-Regel ist gleich
ist nicht gleich
Geben Sie eine Discovery-Regel oder eine auszuschließende Discovery-Regel an.
ist gleich - Diese Discovery-Regel wird verwendet.
ist nicht gleich - Eine andere Discovery-Regel als diese wird verwendet.
Discovery-Prüfung ist gleich
ist nicht gleich
Geben Sie eine Discovery-Prüfung oder eine auszuschließende Discovery-Prüfung an.
ist gleich - Diese Discovery-Prüfung wird verwendet.
ist nicht gleich - Eine andere Discovery-Prüfung als diese wird verwendet.
Discovery-Objekt ist gleich Geben Sie das erkannte Objekt an.
ist gleich - Entspricht dem erkannten Objekt (einem Gerät oder einem Dienst).
Discovery-Status ist gleich Up - Entspricht den Ereignissen „Host Up“ und „Service Up“.
Down - Entspricht den Ereignissen „Host Down“ und „Service Down“.
Discovered - Entspricht den Ereignissen „Host Discovered“ und „Service Discovered“.
Lost - Entspricht den Ereignissen „Host Lost“ und „Service Lost“.
Betriebszeit/Ausfallzeit ist größer oder gleich
ist kleiner oder gleich
Betriebszeit für die Ereignisse „Host Up“ und „Service Up“. Ausfallzeit für die Ereignisse „Host Down“ und „Service Down“.
ist größer oder gleich - Ist größer oder gleich. Der Parameter wird in Sekunden angegeben.
ist kleiner oder gleich - Ist kleiner oder gleich. Der Parameter wird in Sekunden angegeben.
Empfangener Wert ist gleich
ist nicht gleich
ist größer oder gleich
ist kleiner oder gleich
enthält
enthält nicht
Geben Sie den Wert an, der von einer Agent-Prüfung (Zabbix, SNMP) in einer Discovery-Regel empfangen wurde. Zeichenfolgenvergleich. Wenn mehrere Zabbix-Agent- oder SNMP-Prüfungen für eine Regel konfiguriert sind, werden die empfangenen Werte für jede Prüfung überprüft (jede Prüfung erzeugt ein neues Ereignis, das mit allen Bedingungen abgeglichen wird).
ist gleich - Entspricht dem Wert.
ist nicht gleich - Entspricht nicht dem Wert.
ist größer oder gleich - Ist größer oder gleich dem Wert.
ist kleiner oder gleich - Ist kleiner oder gleich dem Wert.
enthält - Enthält die Teilzeichenfolge. Der Parameter wird als Zeichenfolge angegeben.
enthält nicht - Enthält die Teilzeichenfolge nicht. Der Parameter wird als Zeichenfolge angegeben.
Proxy ist gleich
ist nicht gleich
Geben Sie einen Proxy oder einen auszuschließenden Proxy an.
ist gleich - Dieser Proxy wird verwendet.
ist nicht gleich - Ein anderer Proxy als dieser wird verwendet.
Proxy-Gruppe ist gleich
ist nicht gleich
Geben Sie eine Proxy-Gruppe oder eine auszuschließende Proxy-Gruppe an.
ist gleich - Diese Proxy-Gruppe wird verwendet.
ist nicht gleich - Eine andere Proxy-Gruppe als diese wird verwendet.

Dienstprüfungen in einer Discovery-Regel, die Discovery-Ereignisse erzeugen, finden nicht gleichzeitig statt. Wenn daher mehrere Werte für die Bedingungen Servicetyp, Serviceport oder Empfangener Wert in der Aktion konfiguriert sind, werden sie jeweils mit einem Discovery-Ereignis verglichen, jedoch nicht gleichzeitig mit mehreren Ereignissen. Daher werden Aktionen mit mehreren Werten für dieselben Prüfungstypen möglicherweise nicht korrekt ausgeführt.

Aktionen zur automatischen Registrierung

Die folgenden Bedingungen können in Aktionen verwendet werden, die auf der automatischen Registrierung aktiver Agenten basieren:

Bedingungstyp Unterstützte Operatoren Beschreibung
Host-Metadaten enthält
enthält nicht
entspricht
entspricht nicht
Geben Sie Host-Metadaten oder auszuschließende Host-Metadaten an.
enthält – Host-Metadaten enthalten die Zeichenfolge.
enthält nicht – Host-Metadaten enthalten die Zeichenfolge nicht.
Host-Metadaten können in einer Agent-Konfigurationsdatei angegeben werden.
entspricht – Host-Metadaten entsprechen einem regulären Ausdruck.
entspricht nicht – Host-Metadaten entsprechen keinem regulären Ausdruck.
Host-Name enthält
enthält nicht
entspricht
entspricht nicht
Geben Sie einen Host-Namen oder einen auszuschließenden Host-Namen an.
enthält – Der Host-Name enthält die Zeichenfolge.
enthält nicht – Der Host-Name enthält die Zeichenfolge nicht.
entspricht – Der Host-Name entspricht einem regulären Ausdruck.
entspricht nicht – Der Host-Name entspricht keinem regulären Ausdruck.
Proxy ist gleich
ist nicht gleich
Geben Sie einen Proxy oder einen auszuschließenden Proxy an.
ist gleich – Dieser Proxy wird verwendet.
ist nicht gleich – Jeder andere Proxy (oder Server) außer diesem Proxy wird verwendet.
Proxy-Gruppe ist gleich
ist nicht gleich
Geben Sie eine Proxy-Gruppe oder eine auszuschließende Proxy-Gruppe an.
ist gleich – Diese Proxy-Gruppe wird verwendet.
ist nicht gleich – Jede andere Proxy-Gruppe außer dieser wird verwendet.

Aktionen für interne Ereignisse

Die folgenden Bedingungen können für Aktionen auf Basis interner Ereignisse festgelegt werden:

Bedingungstyp Unterstützte Operatoren Beschreibung
Ereignistyp gleich Datenpunkt im Status „nicht unterstützt“ - entspricht Ereignissen, bei denen ein Datenpunkt von einem „normalen“ in einen Status „nicht unterstützt“ wechselt.
Regel für Low-Level-Discovery im Status „nicht unterstützt“ - entspricht Ereignissen, bei denen eine Regel für Low-Level-Discovery von einem „normalen“ in einen Status „nicht unterstützt“ wechselt.
Auslöser im Status „unbekannt“ - entspricht Ereignissen, bei denen ein Auslöser von einem „normalen“ in einen Status „unbekannt“ wechselt.
Host-Gruppe gleich
ungleich
Geben Sie Host-Gruppen oder auszuschließende Host-Gruppen an.
gleich - das Ereignis gehört zu dieser Host-Gruppe.
ungleich - das Ereignis gehört nicht zu dieser Host-Gruppe.
Tag-Name gleich
ungleich
enthält
enthält nicht
Geben Sie ein Ereignis-Tag oder ein auszuschließendes Ereignis-Tag an.
gleich - das Ereignis hat dieses Tag.
ungleich - das Ereignis hat dieses Tag nicht.
enthält - das Ereignis hat ein Tag, das diese Zeichenfolge enthält.
enthält nicht - das Ereignis hat kein Tag, das diese Zeichenfolge enthält.
Tag-Wert gleich
ungleich
enthält
enthält nicht
Geben Sie eine Kombination aus Ereignis-Tag und Wert oder eine auszuschließende Kombination aus Tag und Wert an.
gleich - das Ereignis hat dieses Tag und diesen Wert.
ungleich - das Ereignis hat dieses Tag und diesen Wert nicht.
enthält - das Ereignis hat ein Tag und einen Wert, die diese Zeichenfolgen enthalten.
enthält nicht - das Ereignis hat kein Tag und keinen Wert, die diese Zeichenfolgen enthalten.
Vorlage gleich
ungleich
Geben Sie Vorlagen oder auszuschließende Vorlagen an.
gleich - das Ereignis gehört zu einem Datenpunkt/Auslöser/einer Regel für Low-Level-Discovery, der/die von dieser Vorlage geerbt wurde.
ungleich - das Ereignis gehört nicht zu einem Datenpunkt/Auslöser/einer Regel für Low-Level-Discovery, der/die von dieser Vorlage geerbt wurde.
Host gleich
ungleich
Geben Sie Hosts oder auszuschließende Hosts an.
gleich - das Ereignis gehört zu diesem Host.
ungleich - das Ereignis gehört nicht zu diesem Host.

Berechnungstyp

Die folgenden Optionen zur Berechnung von Bedingungen sind verfügbar:

  • Und - alle Bedingungen müssen erfüllt sein

Beachten Sie, dass die Verwendung der Berechnung „Und“ zwischen mehreren Auslösern nicht zulässig ist, wenn diese als Bedingung Trigger= ausgewählt sind. Aktionen können nur auf Grundlage des Ereignisses eines einzelnen Auslösers ausgeführt werden.

  • Oder - es reicht aus, wenn eine Bedingung erfüllt ist
  • Und/Oder - Kombination aus beiden: UND bei unterschiedlichen Bedingungstypen und ODER bei demselben Bedingungstyp, zum Beispiel:

Host-Gruppe ist gleich Oracle-Server
Host-Gruppe ist gleich MySQL-Server
Ereignisname enthält 'Database is down'
Ereignisname enthält 'Database is unavailable'

wird ausgewertet als

(Host-Gruppe ist gleich Oracle-Server or Host-Gruppe ist gleich MySQL-Server) and (Ereignisname enthält 'Database is down' or Ereignisname enthält 'Database is unavailable')

  • Benutzerdefinierter Ausdruck - eine benutzerdefinierte Berechnungsformel zur Auswertung von Aktionsbedingungen. Sie muss alle Bedingungen enthalten (dargestellt durch Großbuchstaben A, B, C, ...) und kann Leerzeichen, Tabulatoren, Klammern ( ), and (Groß-/Kleinschreibung beachten), or (Groß-/Kleinschreibung beachten), not (Groß-/Kleinschreibung beachten) enthalten.

Während das vorherige Beispiel mit And/Or als (A or B) and (C or D) dargestellt würde, können Sie in einem benutzerdefinierten Ausdruck auch viele andere Berechnungsarten verwenden:

(A and B) and (C or D)
(A and B) or (C and D)
((A or B) and C) or D
(not (A or B) and C) or not D
usw.

Löschen von Objekten, die in Aktionen verwendet werden

Beim Versuch, Objekte zu löschen, die in einer Aktionsbedingung/-operation verwendet werden, erhält der Benutzer eine entsprechende Fehlermeldung.

Aktionen werden nicht deaktiviert, wenn Aktionsbedingungen oder -operationen:

  • gelöschte Objekte enthalten;
  • Objekte enthalten, die nicht mehr durch Low-Level-Discovery erkannt werden und entfernt wurden (nach dem Zeitraum Delete lost resources).

Aktionsbedingungen/-operationen werden nicht entfernt, wenn ihnen Objekte fehlen. Stattdessen werden gelöschte Objekte als Deleted host group, Deleted host, Deleted trigger usw. angezeigt. In der Spalte „Info“ der Aktionsliste wird ein Warnsymbol mit der Meldung „This action has conditions or operations referencing deleted object(s).“ angezeigt.