Warunki
Przegląd
Można zdefiniować, że akcja zostanie wykonana tylko wtedy, gdy zdarzenie spełnia określony zestaw warunków. Warunki ustawia się podczas konfigurowania action.
Dopasowanie warunków uwzględnia wielkość liter.
Akcje wyzwalaczy
W akcjach opartych na wyzwalaczach można używać następujących warunków:
| Typ warunku | Obsługiwane operatory | Opis |
|---|---|---|
| Grupa hostów | równa się nie równa się |
Określ grupy hostów lub grupy hostów do wykluczenia. równa się - zdarzenie należy do tej grupy hostów. nie równa się - zdarzenie nie należy do tej grupy hostów. Określenie nadrzędnej grupy hostów niejawnie wybiera wszystkie zagnieżdżone grupy hostów. Aby wskazać tylko grupę nadrzędną, wszystkie zagnieżdżone grupy muszą zostać dodatkowo ustawione z operatorem nie równa się. |
| Szablon | równa się nie równa się |
Określ szablony lub szablony do wykluczenia. równa się - zdarzenie należy do wyzwalacza dziedziczonego z tego szablonu. nie równa się - zdarzenie nie należy do wyzwalacza dziedziczonego z tego szablonu. |
| Host | równa się nie równa się |
Określ hosty lub hosty do wykluczenia. równa się - zdarzenie należy do tego hosta. nie równa się - zdarzenie nie należy do tego hosta. |
| Nazwa tagu | równa się nie równa się zawiera nie zawiera |
Określ tag zdarzenia lub tag zdarzenia do wykluczenia. równa się - zdarzenie ma ten tag. nie równa się - zdarzenie nie ma tego tagu. zawiera - zdarzenie ma tag zawierający ten ciąg znaków. nie zawiera - zdarzenie nie ma tagu zawierającego ten ciąg znaków. |
| Wartość tagu | równa się nie równa się zawiera nie zawiera |
Określ kombinację tagu zdarzenia i wartości lub kombinację tagu i wartości do wykluczenia. równa się - zdarzenie ma ten tag i wartość. nie równa się - zdarzenie nie ma tego tagu i wartości. zawiera - zdarzenie ma tag i wartość zawierające te ciągi znaków. nie zawiera - zdarzenie nie ma tagu i wartości zawierających te ciągi znaków. |
| Wyzwalacz | równa się nie równa się |
Określ wyzwalacze lub wyzwalacze do wykluczenia. równa się - zdarzenie jest generowane przez ten wyzwalacz. nie równa się - zdarzenie jest generowane przez dowolny inny wyzwalacz, z wyjątkiem tego. |
| Nazwa zdarzenia | zawiera nie zawiera |
Określ ciąg znaków w nazwie zdarzenia wygenerowanego przez wyzwalacz lub ciąg znaków do wykluczenia. Domyślnie nazwa zdarzenia odpowiada nazwie wyzwalacza, chyba że w konfiguracji wyzwalacza określono niestandardową nazwę zdarzenia. zawiera - nazwa zdarzenia zawiera ten ciąg znaków. nie zawiera - ten ciąg znaków jest wykluczony z nazwy zdarzenia. Uwaga: Wprowadzona wartość będzie porównywana z nazwą zdarzenia po rozwinięciu wszystkich makr. |
| Poziom ważności wyzwalacza | równa się nie równa się jest większy lub równy jest mniejszy lub równy |
Określ poziom ważności wyzwalacza. równa się - równy poziomowi ważności wyzwalacza. nie równa się - nie równy poziomowi ważności wyzwalacza. jest większy lub równy - większy lub równy poziomowi ważności wyzwalacza. jest mniejszy lub równy - mniejszy lub równy poziomowi ważności wyzwalacza. |
| Okres czasu | w nie w |
Określ okres czasu lub okres czasu do wykluczenia. w - czas zdarzenia mieści się w okresie czasu. nie w - czas zdarzenia nie mieści się w okresie czasu. Opis formatu znajduje się na stronie specyfikacji okresu czasu. Obsługiwane są makra użytkownika. |
| Problem jest wyciszony | nie tak |
Określ, czy problem jest wyciszony (niewyświetlany) z powodu konserwacji hosta. nie - problem nie jest wyciszony. tak - problem jest wyciszony. |
Akcje usług
W akcjach usług można używać następujących warunków:
| Condition type | Supported operators | Description |
|---|---|---|
| Service | equals does not equal |
Określ usługę lub usługę do wykluczenia. equals - zdarzenie należy do tej usługi. does not equal - zdarzenie nie należy do tej usługi. Określenie usługi nadrzędnej automatycznie wybiera wszystkie usługi podrzędne. Aby wskazać wyłącznie usługę nadrzędną, wszystkie zagnieżdżone usługi trzeba dodatkowo ustawić operatorem does not equal. |
| Service name | contains does not contain |
Określ ciąg znaków w nazwie usługi lub ciąg do wykluczenia. contains - zdarzenie jest generowane przez usługę zawierającą ten ciąg w nazwie. does not contain - tego ciągu nie można znaleźć w nazwie usługi. |
| Service tag name | equals does not equal contains does not contain |
Określ tag zdarzenia lub tag zdarzenia do wykluczenia. Tagi zdarzeń usług można zdefiniować w sekcji konfiguracji usługi Tags. equals - zdarzenie ma ten tag. does not equal - zdarzenie nie ma tego tagu. contains - zdarzenie ma tag zawierający ten ciąg. does not contain - zdarzenie nie ma tagu zawierającego ten ciąg. |
| Service tag value | equals does not equal contains does not contain |
Określ kombinację tagu zdarzenia i wartości lub kombinację tagu i wartości do wykluczenia. Tagi zdarzeń usług można zdefiniować w sekcji konfiguracji usługi Tags. equals - zdarzenie ma ten tag i wartość. does not equal - zdarzenie nie ma tego tagu i wartości. contains - zdarzenie ma tag i wartość zawierające te ciągi. does not contain - zdarzenie nie ma tagu i wartości zawierających te ciągi. |
Upewnij się, że dla akcji usług zdefiniowano szablony wiadomości w menu Alerts > Media types. W przeciwnym razie powiadomienia nie zostaną wysłane.
Działania wykrywania
W przypadku zdarzeń opartych na wykrywaniu można użyć następujących warunków:
| Typ warunku | Obsługiwane operatory | Opis |
|---|---|---|
| Adres IP hosta | równa się nie równa się |
Określ zakres adresów IP lub zakres wykluczany dla wykrytego hosta. równa się - adres IP hosta znajduje się w zakresie. nie równa się - adres IP hosta nie znajduje się w zakresie. Można użyć następujących formatów: Pojedynczy adres IP: 192.168.1.33 Zakres adresów IP: 192.168.1-10.1-254 Maska IP: 192.168.4.0/24 Lista: 192.168.1.1-254, 192.168.2.1-100, 192.168.2.200, 192.168.4.0/24 Format listy może zawierać spacje. |
| Typ usługi | równa się nie równa się |
Określ typ wykrytej usługi lub typ usługi, który ma zostać wykluczony. równa się - pasuje do wykrytej usługi. nie równa się - nie pasuje do wykrytej usługi. Dostępne typy usług: SSH, LDAP, SMTP, FTP, HTTP, HTTPS, POP, NNTP, IMAP, TCP, Zabbix agent, SNMPv1 agent, SNMPv2 agent, SNMPv3 agent, ICMP ping, telnet. |
| Port usługi | równa się nie równa się |
Określ zakres portów TCP wykrytej usługi lub zakres, który ma zostać wykluczony. równa się - port usługi znajduje się w zakresie. nie równa się - port usługi nie znajduje się w zakresie. |
| Reguła wykrywania | równa się nie równa się |
Określ regułę wykrywania lub regułę wykrywania, która ma zostać wykluczona. równa się - używana jest ta reguła wykrywania. nie równa się - używana jest dowolna inna reguła wykrywania z wyjątkiem tej reguły. |
| Sprawdzenie wykrywania | równa się nie równa się |
Określ sprawdzenie wykrywania lub sprawdzenie wykrywania, które ma zostać wykluczone. równa się - używane jest to sprawdzenie wykrywania. nie równa się - używane jest dowolne inne sprawdzenie wykrywania z wyjątkiem tego sprawdzenia. |
| Obiekt wykrywania | równa się | Określ wykryty obiekt. równa się - jest równy wykrytemu obiektowi (urządzeniu lub usłudze). |
| Stan wykrywania | równa się | Up - pasuje do zdarzeń „Host Up” i „Service Up”. Down - pasuje do zdarzeń „Host Down” i „Service Down”. Discovered - pasuje do zdarzeń „Host Discovered” i „Service Discovered”. Lost - pasuje do zdarzeń „Host Lost” i „Service Lost”. |
| Czas działania/czas niedostępności | jest większy lub równy jest mniejszy lub równy |
Czas działania dla zdarzeń „Host Up” i „Service Up”. Czas niedostępności dla zdarzeń „Host Down” i „Service Down”. jest większy lub równy - jest większy lub równy podanej wartości. Parametr jest podawany w sekundach. jest mniejszy lub równy - jest mniejszy lub równy podanej wartości. Parametr jest podawany w sekundach. |
| Odebrana wartość | równa się nie równa się jest większa lub równa jest mniejsza lub równa zawiera nie zawiera |
Określ wartość odebraną ze sprawdzenia agent (Zabbix, SNMP) w regule wykrywania. Porównywane są ciągi znaków. Jeśli dla reguły skonfigurowano kilka sprawdzeń Zabbix agent lub SNMP, sprawdzane są odebrane wartości dla każdego z nich (każde sprawdzenie generuje nowe zdarzenie, które jest porównywane ze wszystkimi warunkami). równa się - jest równa wartości. nie równa się - nie jest równa wartości. jest większa lub równa - jest większa lub równa wartości. jest mniejsza lub równa - jest mniejsza lub równa wartości. zawiera - zawiera podciąg. Parametr jest podawany jako ciąg znaków. nie zawiera - nie zawiera podciągu. Parametr jest podawany jako ciąg znaków. |
| Proxy | równa się nie równa się |
Określ proxy lub proxy, które ma zostać wykluczone. równa się - używane jest to proxy. nie równa się - używane jest dowolne inne proxy z wyjątkiem tego proxy. |
| Grupa proxy | równa się nie równa się |
Określ grupę proxy lub grupę proxy, która ma zostać wykluczona. równa się - używana jest ta grupa proxy. nie równa się - używana jest dowolna inna grupa proxy z wyjątkiem tej grupy. |
Sprawdzanie usług w regule wykrywania, którego wynikiem są
zdarzenia wykrywania, nie odbywa się jednocześnie. Dlatego jeśli
w działaniu skonfigurowano wiele wartości dla warunków Typ usługi, Port usługi lub
Odebrana wartość, będą one porównywane z jednym zdarzeniem wykrywania naraz, ale nie z kilkoma zdarzeniami jednocześnie.
W rezultacie działania z wieloma wartościami dla tych samych typów sprawdzeń mogą nie zostać wykonane prawidłowo.
Działania automatycznej rejestracji
W działaniach opartych na automatycznej rejestracji aktywnego agenta można używać następujących warunków:
| Typ warunku | Obsługiwane operatory | Opis |
|---|---|---|
| Metadane hosta | zawiera nie zawiera pasuje nie pasuje |
Określ metadane hosta lub metadane hosta do wykluczenia. zawiera - metadane hosta zawierają ciąg znaków. nie zawiera - metadane hosta nie zawierają ciągu znaków. Metadane hosta można określić w pliku konfiguracyjnym agenta. pasuje - metadane hosta pasują do wyrażenia regularnego. nie pasuje - metadane hosta nie pasują do wyrażenia regularnego. |
| Nazwa hosta | zawiera nie zawiera pasuje nie pasuje |
Określ nazwę hosta lub nazwę hosta do wykluczenia. zawiera - nazwa hosta zawiera ciąg znaków. nie zawiera - nazwa hosta nie zawiera ciągu znaków. pasuje - nazwa hosta pasuje do wyrażenia regularnego. nie pasuje - nazwa hosta nie pasuje do wyrażenia regularnego. |
| Proxy | równa się nie równa się |
Określ proxy lub proxy do wykluczenia. równa się - używane jest to proxy. nie równa się - używane jest dowolne inne proxy (lub serwer) z wyjątkiem tego proxy. |
| Grupa proxy | równa się nie równa się |
Określ grupę proxy lub grupę proxy do wykluczenia. równa się - używana jest ta grupa proxy. nie równa się - używana jest dowolna inna grupa proxy z wyjątkiem tej grupy. |
Akcje zdarzeń wewnętrznych
Dla akcji opartych na zdarzeniach wewnętrznych można ustawić następujące warunki:
| Typ warunku | Obsługiwane operatory | Opis |
|---|---|---|
| Typ zdarzenia | equals | Pozycja w stanie „nieobsługiwane” - pasuje do zdarzeń, w których pozycja przechodzi ze stanu „normalny” do stanu „nieobsługiwane”. Reguła wykrywania niskiego poziomu w stanie „nieobsługiwane” - pasuje do zdarzeń, w których reguła wykrywania niskiego poziomu przechodzi ze stanu „normalny” do stanu „nieobsługiwane”. Wyzwalacz w stanie „nieznany” - pasuje do zdarzeń, w których wyzwalacz przechodzi ze stanu „normalny” do stanu „nieznany”. |
| Grupa hostów | equals does not equal |
Określ grupy hostów lub grupy hostów do wykluczenia. equals - zdarzenie należy do tej grupy hostów. does not equal - zdarzenie nie należy do tej grupy hostów. |
| Nazwa tagu | equals does not equal contains does not contain |
Określ tag zdarzenia lub tag zdarzenia do wykluczenia. equals - zdarzenie ma ten tag. does not equal - zdarzenie nie ma tego tagu. contains - zdarzenie ma tag zawierający ten ciąg znaków. does not contain - zdarzenie nie ma tagu zawierającego tego ciągu znaków. |
| Wartość tagu | equals does not equal contains does not contain |
Określ kombinację tagu zdarzenia i wartości lub kombinację tagu i wartości do wykluczenia. equals - zdarzenie ma ten tag i wartość. does not equal - zdarzenie nie ma tego tagu i wartości. contains - zdarzenie ma tag i wartość zawierające te ciągi znaków. does not contain - zdarzenie nie ma tagu i wartości zawierających tych ciągów znaków. |
| Szablon | equals does not equal |
Określ szablony lub szablony do wykluczenia. equals - zdarzenie należy do pozycji/wyzwalacza/reguły wykrywania niskiego poziomu dziedziczonych z tego szablonu. does not equal - zdarzenie nie należy do pozycji/wyzwalacza/reguły wykrywania niskiego poziomu dziedziczonych z tego szablonu. |
| Host | equals does not equal |
Określ hosty lub hosty do wykluczenia. equals - zdarzenie należy do tego hosta. does not equal - zdarzenie nie należy do tego hosta. |
Typ obliczania
Dostępne są następujące opcje obliczania warunków:
- And - wszystkie warunki muszą być spełnione
Zwróć uwagę, że użycie obliczania „And” jest niedozwolone między kilkoma wyzwalaczami,
gdy są one wybrane jako warunek Trigger=. Akcje mogą być
wykonywane wyłącznie na podstawie zdarzenia jednego wyzwalacza.
- Or - wystarczy, że jeden warunek jest spełniony
- And/Or - połączenie obu: AND dla różnych typów warunków oraz OR dla tego samego typu warunku, na przykład:
Grupa hostów równa się Oracle servers
Grupa hostów równa się MySQL servers
Nazwa zdarzenia zawiera 'Database is down'
Nazwa zdarzenia zawiera 'Database is unavailable'
jest oceniane jako
(Grupa hostów równa się Oracle servers or Grupa hostów równa się MySQL servers) and (Nazwa zdarzenia zawiera 'Database is down' or Nazwa zdarzenia zawiera 'Database is unavailable')
- Custom expression - formuła obliczania zdefiniowana przez użytkownika do oceny warunków akcji. Musi zawierać wszystkie warunki (reprezentowane jako wielkie litery A, B, C, ...) i może zawierać spacje, tabulatory, nawiasy ( ), and (z rozróżnianiem wielkości liter), or (z rozróżnianiem wielkości liter), not (z rozróżnianiem wielkości liter).
Podczas gdy poprzedni przykład z And/Or byłby przedstawiony jako (A or
B) and (C or D), w wyrażeniu niestandardowym możesz mieć również wiele
innych sposobów obliczania:
(A and B) and (C or D)
(A and B) or (C and D)
((A or B) and C) or D
(not (A or B) and C) or not D
itd.
Usuwanie obiektów używanych w akcjach
Podczas próby usunięcia obiektów, które są używane w warunku/operacji akcji, użytkownik otrzyma odpowiedni komunikat o błędzie.
Akcje nie są wyłączane, jeśli warunki lub operacje akcji:
- mają usunięte obiekty;
- mają obiekty, które nie są już wykrywane przez wykrywanie niskopoziomowe i zostały usunięte (po upływie okresu Delete lost resources).
Warunki/operacje akcji nie są usuwane, jeśli mają brakujące obiekty. Zamiast tego usunięte obiekty są wyświetlane jako Deleted host group, Deleted host, Deleted trigger itd. Ikona ostrzeżenia z komunikatem „This action has conditions or operations referencing deleted object(s).” jest wyświetlana w kolumnie „Info” na liście akcji.