Générateur de filtre d'événements

Cette boîte de dialogue permet de créer un filtre d'événements ou de modifier un filtre d'événements. Tous les générateurs d'action d'événements ne contiennent pas toutes les options ci-dessous.

Tous
Par défaut, l'option Tous est sélectionnée pour toutes les catégories de filtrage. Elle indique que tous les critères de filtrage s'appliquent. Vous devez désélectionner l'option Tous si vous souhaitez sélectionner ou entrer un critère de filtrage pour une catégorie de filtrage spécifique.
Fichier=>
Renommer
Sélectionnez cette option pour renommer ce filtre.
Enregistrer
Sélectionnez cette option pour enregistrer les dernières modifications apportées à ce filtre.
Enregistrer sous
Sélectionnez cette option pour fermer la boîte de dialogue et enregistrer les paramètres en cours sous un autre nom de filtre.
Fermer
Ferme la boîte de dialogue. Si vous n'avez pas enregistré toutes vos modifications, le système vous invite à effectuer cette opération avant de fermer la fenêtre.
Gravité
Identifie la gravité de l'événement. Ce qualificatif est souvent utilisé dans les plans d'événement car il permet d'identifier les incidents nécessitant une intervention rapide.

Vous pouvez utiliser plusieurs niveaux de gravité comme critères de recherche. L'opérateur logique OU s'applique dans le cas de sélections multiples.

Par exemple, si vous sélectionnez Fatal et Critique, les critères de filtrage correspondent si l'émetteur de l'événement définit également l'événement comme étant Fatal ou Critique.

Les niveaux de gravité, dans l'ordre décroissant, sont les suivants :

Bloquant
L'application qui a généré l'événement lui a attribué un niveau de gravité signalant que la source de l'événement a déjà entraîné un incident et doit être résolue avant le redémarrage du programme.
Critique
L'application qui a généré l'événement lui a attribué un niveau de gravité signalant que la source de l'événement peut entraîner un incident et doit être résolue sur le champ.
Mineur
L'application qui a généré l'événement lui a attribué un niveau de gravité signalant que la source de l'événement ne devrait pas entraîner d'incident immédiat mais doit être résolue.
Avertissement
L'application qui a généré l'événement lui a attribué un niveau de gravité signalant que la source de l'événement n'est pas nécessairement un incident mais suggère de procéder à des recherches.
Sans gravité
L'application qui a généré l'événement lui a attribué un niveau de gravité signalant que l'événement n'a été créé qu'à titre d'information. Il ne devrait pas entraîner d'incident.
Inconnu
L'application qui a généré l'événement ne lui a pas attribué de niveau de gravité.
Date/Heure
Il permet de définir des plages de valeurs de jour et d'heure pour un filtre. Lorsque vous indiquez un jour et une heure dans un filtre, vous pouvez contrôler si les actions ont lieu et savoir si elles n'ont pas eu lieu.

Utilisez les menus déroulants pour sélectionner les valeurs dans chaque catégorie, plus cliquez sur le bouton Ajouter lorsque vous avez effectué vos choix. Les valeurs que vous avez choisies sont alors ajoutées dans la sous-fenêtre de sélection.

Vous pouvez créer autant de plages de valeurs que vous le souhaitez pour la date et l'heure. Chaque fois que vous en créer une, cliquez sur le bouton Ajouter pour ajouter l'entrée dans la liste de la sous-fenêtre de sélection.

Pour supprimer une entrée de la sous-fenêtre de sélection, cliquez sur cette dernière, puis sur le bouton Supprimer.

Le fuseau horaire pris en charge par les entrées de filtrage de date/heure est celui utilisé par le %ProductServerName%. Si votre console ne se trouve pas dans le même fuseau horaire que le serveur, le décalage horaire est indiqué au-dessus de la sous-fenêtre de sélection.

Par exemple : si le %ProductServerName% se trouve à Paris et que la console est à Londres, l'heure prise en compte est l'heure ECT (European Coordinated Time), et la mention suivante sera affichée au-dessus de la sous-fenêtre de sélection Heure serveur - Heure locale = 1 Heure

Jour de la semaine
Utilisez le menu déroulant pour sélectionner le jour de la semaine auquel doit s'appliquer le filtre. Vous pouvez choisir entre les jours de semaine (lundi à vendredi) et les jours du week-end (samedi et dimanche).
Heure de début
Utilisez le menu déroulant pour sélectionner l'heure de début d'activité du filtre.
Heure de fin
Utilisez le menu déroulant pour sélectionner l'heure de fin d'activité du filtre.
Ajouter
Permet d'ajouter vos choix de date et d'heure à la liste de la sous-fenêtre de sélection. Vous pouvez ajouter plusieurs entrées dans la liste.
Supprimer
Supprime une entrée de la liste de la sous-fenêtre de sélection. Pour supprimer une entrée, sélectionnez-la, puis cliquez sur ce bouton.
Evénements mis en file d'attente en bloc
Sélectionnez cette case à cocher pour éviter que le filtrage soit effectué sur des événements qui ont dû être mis en file d'attente pour transmission au %ProductServerName%. Plusieurs événements peuvent être mis en file d'attente en vue de leur transmission au %ProductServerName% si le système géré pour lequel l'événement a été généré ne peut pas envoyer l'événement au moment où il se produit. Cette option peut être utile si la date et l'heure de l'événement sont importantes ou si vous souhaitez éviter le filtrage sur plusieurs événements en file d'attente, qui sont envoyés en une seule fois lorsque le %ProductServerName% devient accessible.
Catégorie
Indiquez l'état de résolution de l'événement comme critère de filtrage.
Alerte
Signale l'incident.
Résolution
Signale que l'incident a été résolu.

Texte de l'événement
Permet de préciser le texte d'événement comme critère de filtrage.
N'importe quel mot
N'importe quel mot spécifié dans le filtre peut être présent dans l'événement entrant afin qu'il corresponde à ce filtre.
Tous les mots
Tous les mots spécifiés dans ce filtre doivent être présents dans l'événement entrant afin qu'ils correspondent à ce filtre.
Phrase exacte
Le texte spécifié dans ce filtre doit correspondre exactement à celui de l'événement entrant.
Sensible à la casse
Le texte spécifié dans ce filtre doit correspondre exactement à celui de l'événement entrant (y compris pour la casse).

Attributs étendus
Permet de préciser les critères de filtrage à l'aide de Mots clés supplémentaires et de Valeurs de mots clés pouvant être associés à certaines catégories d'événements, par exemple SNMP et CIM. Ces mots clés supplémentaires et les valeurs correspondantes sont appelés attributs étendus de l'événement.

Cette catégorie peut se révéler particulièrement utile pour affiner les critères de filtrage, par exemple pour isoler une ou plusieurs valeurs émanant d'un système spécifique.

Vous pouvez également visualiser les attributs étendus d'un événement en ouvrant la tâche Journal des événements dans la sous-fenêtre Tâches de la Console IBM Director, puis en sélectionnant l'événement voulu dans la liste. Les attributs étendus de l'événement, s'ils existent, s'affichent au bas de la sous-fenêtre Détails de l'événement, au-dessous de la catégorie Nom de l'émetteur.

Les types d'événement étant hiérarchisés, un événement appartenant à un type donné possède les attributs étendus qui lui sont associés ainsi que les attributs étendus des types d'événement de son parent. Par exemple, le type d'événement Director.Topology.Offline possède les attributs étendus de Director.Topology.Offline et de Director.Topology.

Vous ne pouvez spécifier des mots clés et des valeurs sous Attributs étendus que si un type d'événement est sélectionné. Si la valeur indiquée pour le type d'événement actif est Tous, l'onglet Attributs étendus est désactivé. Cet onglet est également désactivé si plusieurs types d'événement sont sélectionnés. Si le panneau Attributs étendus est activé pour un type d'événement spécifique mais qu'aucun mot clé ne figure dans la liste, le %ProductServerName% n'a pas connaissance des mots clés qui peuvent être utilisés pour le filtrage.

Les conditions pour qu'un événement remplisse les critères de filtrage sont les suivantes :

Tous
Par défaut, cette case à cocher est sélectionnée et indique que le filtrage doit s'effectuer sur tous les attributs étendus. Pour sélectionner des paires mot clé/valeur spécifiques, désélectionnez la case Tous.
Mots clés
Sélectionnez les mots clés sur lesquels vous souhaitez filtrer. Si aucun mot clé ne figure dans la liste, le %ProductServerName% n'a pas eu connaissance des mots clés pour la catégorie d'événement sélectionnée ou n'a pas publié les mots clés correspondants. Il est possible d'indiquer plusieurs mots clés.
Valeurs
Indiquez une valeur pour le mot clé sur lequel vous souhaitez filtrer. Il est possible de spécifier plusieurs valeurs, mais non une plage de valeurs.

Si vous souhaiter entrer plusieurs valeurs pour un seul mot clé, utilisez la touche Ajouter pour chaque valeur à ajouter.

L'opérateur booléen OU est utilisé pour déterminer si les attributs étendus d'un événement répondent aux critères de filtrage pour les valeurs multiples d'un mot clé unique.

Si vous indiquez plusieurs paires mot clé/valeur, l'opérateur booléen ET est utilisé pour déterminer si les attributs étendus d'un événement répondent aux critères de filtrage (à savoir, toutes les valeurs de mot clé doivent être vérifiées (valeur "true").

Sensible à la casse
Sélectionnez cette option si la valeur de mot clé spécifiée doit être filtrée avec une distinction majuscules/minuscules.
Mettre à jour
Vous permet de modifier une paire mot clé/valeur sélectionnée.
  1. Sélectionnez une paire mot clé/valeur.
  2. Sélectionnez Valeurs pour modifier la valeur correspondante.
  3. Sélectionnez Mettre à jour pour que les modifications soient prises en compte.
Supprimer
Supprime la paire mot clé/valeur en tant que critère de sélection.
Fréquence

Remarque : cette page apparaît uniquement pour la duplication et filtres d'événements de seuil.
Intervalle
Pour les Filtres d'événements de duplication, la zone Intervalle peut être utilisée sans la zone Nombre (Nombre=0). L'intervalle spécifie un laps de temps commençant lorsqu'un événement correspond aux critères de filtrage. La première occurrence d'un événement répondant aux critères déclenche des actions associées et lance un compte à rebours des unités qui définissent l'intervalle. Par exemple, si vous entrez 10 et sélectionnez secondes, un délai de 10 secondes est déclenché lorsqu'un événement correspond aux critères de filtrage. Si le Nombre est défini par 0, toutes les autres instances d'un événement correspondant aux critères ne déclenchent pas les actions associées pendant l'intervalle.

Si l'intervalle et le nombre sont définis par une valeur supérieure à 0, après la première occurrence d'un événement correspondant aux critères de filtrage, la valeur indiquée dans la zone Nombre (n) définit le nombre de fois qu'un événement doit répondre aux critères pendant l'intervalle avant que les actions associées soient à nouveau déclenchées. Si un événement correspond aux critères pour la nième fois dans l'intervalle, lors de la prochaine correspondance (n+1) d'un événement aux critères, les actions associées seront déclenchées et le nombre et l'intervalle remis à zéro.

Pour les Filtres d'événements de seuil, la zone Intervalle doit être associée à la zone Nombre. L'intervalle spécifie un laps de temps commençant lorsqu'un événement correspond aux critères de filtrage. La première occurrence d'un événement répondant aux critères ne déclenche pas d'actions associées mais lance un compte à rebours des unités qui définissent l'intervalle. Par exemple, si vous entrez 10 et sélectionnez secondes, un délai de 10 secondes est déclenché lorsqu'un événement correspond aux critères de filtrage. La valeur entrée dans la zone Nombre indique le nombre de fois (n-1) qu'un événement doit correspondre aux critères pour que des actions associées soient déclenchées. Les premiers n-1 événements se produisant dans l'intervalle ne déclenchent pas d'actions associées. La nième fois qu'un événement répond aux critères pendant l'intervalle, des actions associées sont déclenchées et le nombre et l'intervalle sont remis à zéro.

Nombre
Pour les filtres d'événements de duplication et de seuil, la zone Nombre peut être utilisée sans la zone Intervalle (valeur=0 pour le type sélectionné d'intervalle).

Pour les Filtres d'événements de duplication, le Nombre doit être un entier compris entre 0 et 100 et indiquer le nombre d'événements dupliqués à ne pas prendre en compte après la première occurrence d'un événement correspondante aux critères de filtrage. Par exemple, si vous entrez 5 dans la zone Nombre, un événement doit correspondre aux critères 6 fois après la première occurrence correspondante aux critères, pour déclencher à nouveau des actions associées.

Si vous indiquez un intervalle et que le Nombre est défini par la valeur 0, dès la première occurrence correspondante aux critères, les actions associées sont déclenchées, le compte à rebours de l'intervalle débute et aucune action n'est déclenchée pendant l'intervalle.

Pour les Filtres d'événements de seuil, le Nombre doit être un entier compris entre 1 et 100. Le Nombre indique le nombre (n-1) d'événements devant correspondre aux critères de filtrage pour que des actions associées soient déclenchées. Les premiers événements n-1 ne sont pas pris en compte. Par exemple, si vous entrez la valeur 5 dans la zone Nombre, les 4 premiers événements dupliqués ne sont pas pris en compte et le cinquième événement déclenche les actions associées.

Type d'événement exclus
Remarque : cette page apparaît uniquement pour les filtres d'événements d'exclusion.

Cette page vous permet d'identifier les sources d'événements sur le réseau que vous souhaitez exclure des critères de filtrage d'événements définis sur la page Type d'événement. Vous pouvez ainsi filtrer un groupe d'événements spécifique tout en excluant certains événements correspondant aux critères sélectionnés sur cette page. En outre, le filtre d'exclusion permet plus facilement d'identifier les critères non applicables que les critères applicables.

Variables système
Cette page n'est disponible que s'il existe une ou plusieurs variables système. Vous pouvez créer une variable système à l'aide de l'action événement Définir la variable système d'événement.

Les variables système sont des paires mot clé/valeur définies par l'utilisateur, connues uniquement du serveur local %ProductServerName%. Vous pouvez qualifier plus précisément les critères de filtrage en indiquant une variable système.
Remarque : ces variables système définies par l'utilisateur ne sont en aucune sorte associées aux variables système NT.

Pour plus d'informations sur l'utilisation des variables système, reportez-vous à la rubriqueDescription des variables système.