Условия
Обзор
Можно задать, что действие будет выполнено, только если событие удовлетворяет определённому набору условий. Условия задаются при настройке действия.
Сопоставление условий чувствительно к регистру.
Действия на триггеры
В действиях на события триггеров можно использовать следующие условия:
| Тип условия | Поддерживаемые операторы | Описание |
|---|---|---|
| Группа узлов сети (Host group) |
равно не равно |
Укажите группу узлов сети или исключение группы узлов сети. равно — событие относится к указанной группе узлов сети. не равно — событие не относится к указанной группе узлов сети. При указании родительской группы узлов сети косвенным образом будут выбраны все вложенные группы узлов сети. Чтобы выбрать только родительскую группу, все вложенные группы необходимо дополнительно перечислить с оператором не равно. |
| Шаблон (Template) |
равно не равно |
Укажите шаблон или исключение шаблона. равно — событие относится к триггеру, унаследованному из указанного шаблона. не равно — событие не относится к триггеру, унаследованному из указанного шаблона. |
| Узел сети (Tag name) |
равно не равно |
Укажите узел сети или исключение узла сети. равно — событие относится к указанному узлу сети. не равно — событие не относится к указанному узлу сети. |
| Имя тега (Tag name) |
равно не равно содержит не содержит |
Укажите тег события или исключение тега события. равно — событие имеет указанный тег. не равно — событие не имеет указанный тег. содержит — событие имеет тег, который содержит указанную строку. не содержит — событие не имеет тега, который содержит указанную строку. |
| Значение тега (Tag value) |
равно не равно содержит не содержит |
Укажите комбинацию тега события и его значения или исключение комбинации тега и значения. равно — событие имеет указанные тег и значение. не равно — событие не имеет указанные тег и значение. содержит — событие содержит указанные строки тега и значения. не содержит — событие не содержит указанные строки тега и значения. |
| Триггер (Trigger) |
равно не равно |
Укажите триггер или исключение триггера. равно — событие сгенерировано указанным триггером. не равно — событие сгенерировано любым триггером, отличным от указанного. |
| Имя события (Event name) |
содержит не содержит |
Укажите строку в имени события, сгенерированного триггером, или исключение строки. По умолчанию имя события совпадает с именем триггера, если в настройках триггера не было указано настраиваемого имени события. содержит — событие содержит в имени указанную строку. не содержит — указанная строка не содержится в имени события. Примечание: Заданное значение будет сравниваться с именем события со всеми раскрытыми макросами. |
| Важность триггера (Trigger severity) |
равно не равно больше чем или равно меньше чем или равно |
Укажите важность триггера. равно — совпадает с указанной важностью триггера. не равно — не совпадает с указанной важностью триггера. больше чем или равно — выше или равно указанной важности триггера. меньше чем или равно — ниже или равно указанной важности триггера. |
| Период времени (Time period) |
в не в |
Укажите период времени или исключение периода времени. в — время события в течение указанного периода времени. не в — время события не входит в указанный период времени. Смотрите страницу Спецификации периодов времени для получения более подробных сведений об этом формате. Поддерживаются пользовательские макросы. |
| Проблема подавлена (Problem is suppressed) |
нет да |
Укажите, если проблема подавлена (не отображается) по причине обслуживания узла сети. нет — проблема не подавлена. да — проблема подавлена. |
Действия сервиса
В действиях сервиса можно использовать следующие условия:
| Тип условия | Поддерживаемые операторы | Описание |
|---|---|---|
| Сервис | равно не равно |
Укажите сервис или сервис, который нужно исключить. равно - событие относится к этому сервису. не равно - событие не относится к этому сервису. Указание родительского сервиса неявно выбирает все дочерние сервисы. Чтобы указать только родительский сервис, для всех вложенных сервисов дополнительно нужно задать оператор не равно. |
| Имя сервиса | содержит не содержит |
Укажите строку в имени сервиса или строку, которую нужно исключить. содержит - событие сгенерировано сервисом, в имени которого содержится эта строка. не содержит - эта строка не найдена в имени сервиса. |
| Имя тега сервиса | равно не равно содержит не содержит |
Укажите тег события или тег события, который нужно исключить. Теги событий сервиса можно определить в разделе конфигурации сервиса Tags. равно - событие имеет этот тег. не равно - событие не имеет этого тега. содержит - событие имеет тег, содержащий эту строку. не содержит - событие не имеет тега, содержащего эту строку. |
| Значение тега сервиса | равно не равно содержит не содержит |
Укажите комбинацию тега события и значения или комбинацию тега и значения, которую нужно исключить. Теги событий сервиса можно определить в разделе конфигурации сервиса Tags. равно - событие имеет этот тег и значение. не равно - событие не имеет этого тега и значения. содержит - событие имеет тег и значение, содержащие эти строки. не содержит - событие не имеет тега и значения, содержащих эти строки. |
Обязательно определите шаблоны сообщений для действий сервиса в меню Alerts > Media types. В противном случае уведомления не будут отправляться.
Действия обнаружения
В событиях на основе обнаружения можно использовать следующие условия:
| Тип условия | Поддерживаемые операторы | Описание |
|---|---|---|
| IP-адрес узла сети | равно не равно |
Укажите диапазон IP-адресов или диапазон, который необходимо исключить для обнаруженного узла сети. равно - IP-адрес узла сети входит в диапазон. не равно - IP-адрес узла сети не входит в диапазон. Можно использовать следующие форматы: Одиночный IP-адрес: 192.168.1.33 Диапазон IP-адресов: 192.168.1-10.1-254 Маска IP-адреса: 192.168.4.0/24 Список: 192.168.1.1-254, 192.168.2.1-100, 192.168.2.200, 192.168.4.0/24 В формате списка допускаются пробелы. |
| Тип сервиса | равно не равно |
Укажите тип обнаруженного сервиса или тип сервиса, который необходимо исключить. равно - соответствует обнаруженному сервису. не равно - не соответствует обнаруженному сервису. Доступные типы сервисов: SSH, LDAP, SMTP, FTP, HTTP, HTTPS, POP, NNTP, IMAP, TCP, агент Zabbix, агент SNMPv1, агент SNMPv2, агент SNMPv3, эхо-запрос ICMP, telnet. |
| Порт сервиса | равно не равно |
Укажите диапазон TCP-портов обнаруженного сервиса или диапазон, который необходимо исключить. равно - порт сервиса входит в диапазон. не равно - порт сервиса не входит в диапазон. |
| Правило обнаружения | равно не равно |
Укажите правило обнаружения или правило обнаружения, которое необходимо исключить. равно - используется это правило обнаружения. не равно - используется любое другое правило обнаружения, кроме этого. |
| Проверка обнаружения | равно не равно |
Укажите проверку обнаружения или проверку обнаружения, которую необходимо исключить. равно - используется эта проверка обнаружения. не равно - используется любая другая проверка обнаружения, кроме этой. |
| Объект обнаружения | равно | Укажите обнаруженный объект. равно - равен обнаруженному объекту (устройству или сервису). |
| Статус обнаружения | равно | Доступен - соответствует событиям «Узел сети доступен» и «Сервис доступен». Недоступен - соответствует событиям «Узел сети недоступен» и «Сервис недоступен». Обнаружен - соответствует событиям «Узел сети обнаружен» и «Сервис обнаружен». Потерян - соответствует событиям «Узел сети потерян» и «Сервис потерян». |
| Время доступности/недоступности | больше или равно меньше или равно |
Время доступности для событий «Узел сети доступен» и «Сервис доступен». Время недоступности для событий «Узел сети недоступен» и «Сервис недоступен». больше или равно - больше или равно указанному значению. Параметр указывается в секундах. меньше или равно - меньше или равно указанному значению. Параметр указывается в секундах. |
| Полученное значение | равно не равно больше или равно меньше или равно содержит не содержит |
Укажите значение, полученное от проверки агента (Zabbix, SNMP) в правиле обнаружения. Сравнение строк. Если для правила настроено несколько проверок агента Zabbix или SNMP, проверяются полученные значения для каждой из них (каждая проверка создает новое событие, которое сопоставляется со всеми условиями). равно - равно значению. не равно - не равно значению. больше или равно - больше или равно значению. меньше или равно - меньше или равно значению. содержит - содержит подстроку. Параметр указывается в виде строки. не содержит - не содержит подстроку. Параметр указывается в виде строки. |
| Прокси | равно не равно |
Укажите прокси или прокси, который необходимо исключить. равно - используется этот прокси. не равно - используется любой другой прокси, кроме этого. |
| Группа прокси | равно не равно |
Укажите группу прокси или группу прокси, которую необходимо исключить. равно - используется эта группа прокси. не равно - используется любая другая группа прокси, кроме этой. |
Проверки сервисов в правиле обнаружения, результатом которых являются
события обнаружения, не выполняются одновременно. Поэтому, если
в действии настроено несколько значений для условий Тип сервиса, Порт сервиса или
Полученное значение, они будут сравниваться с одним событием обнаружения за раз, но не с несколькими событиями одновременно.
В результате действия с несколькими значениями для одних и тех же типов проверок могут выполняться некорректно.
Действия автоматической регистрации
В действиях на основе автоматической регистрации активного агента можно использовать следующие условия:
| Тип условия | Поддерживаемые операторы | Описание |
|---|---|---|
| Метаданные узла сети | содержит не содержит соответствует не соответствует |
Укажите метаданные узла сети или метаданные узла сети для исключения. содержит - метаданные узла сети содержат строку. не содержит - метаданные узла сети не содержат строку. Метаданные узла сети можно указать в файле конфигурации агента. соответствует - метаданные узла сети соответствуют регулярному выражению. не соответствует - метаданные узла сети не соответствуют регулярному выражению. |
| Имя узла сети | содержит не содержит соответствует не соответствует |
Укажите имя узла сети или имя узла сети для исключения. содержит - имя узла сети содержит строку. не содержит - имя узла сети не содержит строку. соответствует - имя узла сети соответствует регулярному выражению. не соответствует - имя узла сети не соответствует регулярному выражению. |
| Прокси | равно не равно |
Укажите прокси или прокси для исключения. равно - используется этот прокси. не равно - используется любой другой прокси (или сервер), кроме этого прокси. |
| Группа прокси | равно не равно |
Укажите группу прокси или группу прокси для исключения. равно - используется эта группа прокси. не равно - используется любая другая группа прокси, кроме этой. |
Действия на внутренние события
В действиях на внутренние события можно использовать следующие условия:
| Тип условия | Поддерживаемые операторы | Описание |
|---|---|---|
| Тип события (Event type) |
равно | Элемент данных в состоянии "не поддерживается" (Item in "not supported" state) — соответствует событию, когда элемент данных переходит из состояния «активировано» в состояние «не поддерживается». Правило низкоуровневого обнаружения в состоянии "не поддерживается" (Low-level discovery rule in "not supported" state) — соответствует событию, когда правило низкоуровневого обнаружения переходит из состояния «активировано» в состояние «не поддерживается». Триггер в состоянии "неизвестно" (Trigger in "unknown" state) — соответствует событию, когда триггер переходит из состояния «активировано» в состояние «неизвестно». |
| Группа узлов сети (Host group) |
равно не равно |
Укажите группу узлов сети или группу узлов сети для исключения. равно — событие относится к указанной группе узлов сети. не равно — событие не относится к указанной группе узлов сети. |
| Имя тега (Tag name) |
равно не равно содержит не содержит |
Укажите тег события или исключение тега события. равно — событие имеет указанный тег. не равно — событие не имеет указанный тег. содержит — событие имеет тег, который содержит указанную строку. не содержит — событие не имеет тега, который содержит указанную строку. |
| Значение тега (Tag value) |
равно не равно содержит не содержит |
Укажите комбинацию тега события и его значения или исключение комбинации тега и значения. равно — событие имеет указанные тег и значение. не равно — событие не имеет указанные тег и значение. содержит — событие содержит указанные строки тега и значения. не содержит — событие не содержит указанные строки тега и значения. |
| Шаблон (Template) |
равно не равно |
Укажите шаблон или шаблон для исключения. равно — событие относится к элементу данных / триггеру / правилу низкоуровневого обнаружения, унаследованному из указанного шаблона. не равно — событие не относится к элементу данных / триггеру / правилу низкоуровневого обнаружения, унаследованному из указанного шаблона. |
| Узел сети (Host) |
равно не равно |
Укажите узел сети или узел сети для исключения. равно — событие относится к указанному узлу сети. не равно — событие не относится к указанному узлу сети. |
Тип вычисления
Для вычисления условий доступны следующие опции:
- И (And) — должны быть выполнены все условия
Обратите внимание, вычисление «И» запрещено использовать между несколькими триггерами, когда они добавлены с условием Триггер равно. Действия могут выполняться на основе события только одного триггера.
- Или (Or) — достаточно выполнения одного условия
- И/Или (And/Or) — комбинация из двух опций: И с различными типами условий и ИЛИ с одинаковым типом условий, например:
Группа узлов сети равно Oracle сервера
Группа узлов сети равно MySQL сервера
Имя события содержит «База данных не работает»
Имя события содержит «База данных недоступна»
вычисляется как
(Группа узлов сети равно Oracle сервера или Группа узлов сети равно MySQL сервера) и (Имя события содержит «База данных не работает» или Имя события содержит «База данных недоступна»)
- Пользовательское выражение — формула вычисления, введенная пользователем, для оценки условий действия. Она должна включать в себя все условия (представленные в виде заглавных букв A, B, C, ...) и может включать пробелы, символы табуляции, скобки ( ), and (с учётом регистра), or (с учётом регистра), not (с учётом регистра).
Тогда как предыдущий пример с И/Или был бы представлен в виде (A or B) and (C or D), в пользовательском выражении вы также можете использовать несколько других методов вычисления:
(A and B) and (C or D)
(A and B) or (C and D)
((A or B) and C) or D
(not (A or B) and C) or not D
и так далее.
Удаление объектов, используемых в действиях
При попытке удалить объекты, которые используются в условии/операции действия, пользователь получит соответствующее сообщение об ошибке.
Действия не отключаются, если условия или операции действия:
- содержат удаленные объекты;
- содержат объекты, которые больше не обнаруживаются низкоуровневым обнаружением и были удалены (по истечении периода Удалить потерянные ресурсы).
Условия/операции действия не удаляются, если в них отсутствуют объекты. Вместо этого удаленные объекты отображаются как Удаленная группа узлов сети, Удаленный узел сети, Удаленный триггер и т. д. В столбце "Info" списка действий отображается значок предупреждения с сообщением "This action has conditions or operations referencing deleted object(s)."