管理事件觸發器
「事件觸發器管理」功能可讓您建立並管理自訂觸發器。 這使您的系統能夠針對特定狀況自動做出反應,例如發送通知或執行自訂腳本。
使用案例
- 自動通知:當發生特定事件時,自動向相關團隊發送電子郵件或 Slack 訊息。
- 自動化腳本執行:當事件符合您設定的篩選條件時,系統會自動執行自訂腳本以處理自訂工作流程。
建立事件觸發器
請按照以下步驟建立新的事件觸發器。
建立新的事件觸發器
請前往 事件 > 事件觸發器,然後點擊 建立事件觸發器,以建立新的事件觸發器。

定義事件觸發器的條件
- 步驟: 若要篩選您希望觸發的條件,請依照以下步驟操作:
- 點擊 新增屬性。

- 請使用下拉式篩選器並選取屬性。

- 請勾選您想要的特定項目,然後點擊 下一步。

-
若要查看符合您所選條件的即時匹配結果,請查看右側的「屬性結果」面板。
- 邏輯與規則:系統會根據特定的邏輯層級來評估您所選的條件,以決定哪些事件會被篩選。
- 分類:標準分為三大類別:警示類型、嚴重程度及事件編號。
- 邏輯運算子:
- 類別內:同一類別中的多個選項(例如:嚴重性:INFO 和 WARNING)將被視為「或」關係。 這表示只要該類別中任一項符合條件,事件觸發器就會被觸發。
- 跨類別:不同類別的選項將被視為「且」關係。 這表示,只有當事件同時符合所有選定的類別時,事件觸發器才會觸發。

-
若要將篩選條件儲存至事件觸發器,請按一下 下一步。

設定事件觸發器反應
選項 A:當事件觸發時發送通知
若要在事件觸發時通知您的團隊,請按照以下步驟設定通知。
- 點擊 傳送通知。

- 請選擇您的通知管道:Slack 或 電子郵件。
- 勾選您要通知的電子郵件地址或 Slack 頻道的核取方塊,然後點擊 設定回應。

選項 B:執行自訂腳本
若要透過腳本處理自訂工作流程,請參閱 將自訂腳本套用至觸發器,並前往第 5 步驟。
新增詳細資訊並儲存
- 輸入事件觸發器名稱:為您的事件觸發器指定一個唯一的名稱。 如果名稱已經存在,系統會顯示錯誤訊息並停用儲存按鈕。
- 輸入說明:簡要說明此事件觸發器的功能。
- 儲存:若要完成事件觸發器的設定,請點擊 建立。 系統將把您的新事件觸發器新增至事件觸發器清單中。

資訊
事件觸發器名稱是不可變更的。 一旦儲存了事件觸發器,便無法更改其名稱。
檢視與管理事件觸發器
您可以在事件觸發器清單中查看所有事件觸發器的狀態(已啟用或已停用)。 您也可以執行以下操作:
-
編輯:修改現有事件觸發器的條件與回應設定。 您無法變更事件觸發器名稱。
-
啟用/停用 :切換事件觸發器的運作狀態。 當您停用事件觸發器時,將會出現一個確認視窗。
-
刪除 :將事件觸發器永久從清單中移除。 會顯示一個確認視窗,以防止誤刪。

檢視事件觸發事件與分析
一旦事件觸發器啟用,您即可透過「事件」選單直接監控其運作狀況並檢視相關數據。
-
篩選事件資料:無論是「事件」清單還是「圖表」檢視,您都可以篩選資料,以便精準找到所需內容。 您可以使用以下屬性來篩選搜尋結果:
系統主機虛擬機
-
檢視觸發的事件 :若要查看所有特定事件的詳細記錄,請前往 事件 標籤頁,然後點選 事件 子標籤頁。

-
檢視事件圖表: 若要查看事件資料的圓餅圖,請前往 事件 索引標籤,然後點選 圖表 子索引標籤。 此處可查看事件觸發器活動的快速視覺摘要。
