跳到主內容
版本:3.0

管理事件觸發器

「事件觸發器管理」功能可讓您建立並管理自訂觸發器。 這使您的系統能夠針對特定狀況自動做出反應,例如發送通知或執行自訂腳本。

使用案例

  • 自動通知:當發生特定事件時,自動向相關團隊發送電子郵件或 Slack 訊息。
  • 自動化腳本執行:當事件符合您設定的篩選條件時,系統會自動執行自訂腳本以處理自訂工作流程。

建立事件觸發器

請按照以下步驟建立新的事件觸發器。

建立新的事件觸發器

請前往 事件 > 事件觸發器,然後點擊 建立事件觸發器,以建立新的事件觸發器。

create-trigger

定義事件觸發器的條件

  • 步驟: 若要篩選您希望觸發的條件,請依照以下步驟操作:
  1. 點擊 新增屬性
add-attributes
  1. 請使用下拉式篩選器並選取屬性。
add-attributes
  1. 請勾選您想要的特定項目,然後點擊 下一步
add-attributes
  1. 若要查看符合您所選條件的即時匹配結果,請查看右側的「屬性結果」面板。

    • 邏輯與規則:系統會根據特定的邏輯層級來評估您所選的條件,以決定哪些事件會被篩選。
    • 分類:標準分為三大類別:警示類型、嚴重程度及事件編號。
    • 邏輯運算子
      • 類別內:同一類別中的多個選項(例如:嚴重性:INFO 和 WARNING)將被視為「或」關係。 這表示只要該類別中任一項符合條件,事件觸發器就會被觸發。
      • 跨類別:不同類別的選項將被視為「且」關係。 這表示,只有當事件同時符合所有選定的類別時,事件觸發器才會觸發。
    add-attributes
  2. 若要將篩選條件儲存至事件觸發器,請按一下 下一步

add-attributes

設定事件觸發器反應

選項 A:當事件觸發時發送通知

若要在事件觸發時通知您的團隊,請按照以下步驟設定通知。

  1. 點擊 傳送通知
set-response
  1. 請選擇您的通知管道:Slack電子郵件
  2. 勾選您要通知的電子郵件地址或 Slack 頻道的核取方塊,然後點擊 設定回應
set-response

選項 B:執行自訂腳本

若要透過腳本處理自訂工作流程,請參閱 將自訂腳本套用至觸發器,並前往第 5 步驟。

新增詳細資訊並儲存

  1. 輸入事件觸發器名稱:為您的事件觸發器指定一個唯一的名稱。 如果名稱已經存在,系統會顯示錯誤訊息並停用儲存按鈕。
  2. 輸入說明:簡要說明此事件觸發器的功能。
  3. 儲存:若要完成事件觸發器的設定,請點擊 建立。 系統將把您的新事件觸發器新增至事件觸發器清單中。
set-response
資訊

事件觸發器名稱是不可變更的。 一旦儲存了事件觸發器,便無法更改其名稱。

檢視與管理事件觸發器

您可以在事件觸發器清單中查看所有事件觸發器的狀態(已啟用或已停用)。 您也可以執行以下操作:

  • 編輯:修改現有事件觸發器的條件與回應設定。 您無法變更事件觸發器名稱。

  • 啟用/停用 :切換事件觸發器的運作狀態。 當您停用事件觸發器時,將會出現一個確認視窗。

  • 刪除 :將事件觸發器永久從清單中移除。 會顯示一個確認視窗,以防止誤刪。

    manage-trigger

檢視事件觸發事件與分析

一旦事件觸發器啟用,您即可透過「事件」選單直接監控其運作狀況並檢視相關數據。

  • 篩選事件資料:無論是「事件」清單還是「圖表」檢視,您都可以篩選資料,以便精準找到所需內容。 您可以使用以下屬性來篩選搜尋結果:

    • 系統
    • 主機
    • 虛擬機
  • 檢視觸發的事件 :若要查看所有特定事件的詳細記錄,請前往 事件 標籤頁,然後點選 事件 子標籤頁。

    events
  • 檢視事件圖表: 若要查看事件資料的圓餅圖,請前往 事件 索引標籤,然後點選 圖表 子索引標籤。 此處可查看事件觸發器活動的快速視覺摘要。

    chart