Шаблоны группировки
Общие данные
При настройке правила корреляции вы можете использовать заранее подготовленные шаблоны группировки событий.
Группировка выполняется по выбранному полю нормализованного события.
Для работы с шаблонами группировки перейдите в раздел Коррелятор → Шаблоны группировки и выберите шаблон из списка (см. рисунок 1).
Рисунок 1 -- Раздел "Шаблоны группировки"
Создание шаблона группировки
-
Нажмите кнопку Добавить правило. Откроется окно "Создать шаблон" (см. рисунок 2).
Рисунок 2 -- Окно "Создать шаблон"
-
Укажите в окне следующую информацию:
- в поле Название шаблона укажите название шаблона группировки;
- в поле Группировать по из выпадающего списка выберите поле нормализованного события, по которому будет выполняться группировка. Можно выполнять группировку по нескольким полям;
- в поле Агрегировать по из выпадающего списка выберите поле нормализованного события, по которому будет выполняться функция агрегации. Можно выполнить агрегацию по нескольким полям;
- в поле Размер окна группировки укажите временной интервал, в течение которого будет выполняться группировка событий;
- в поле Порог количества событий для срабатывания укажите количество событий, по достижению которого в окне группировки, будет срабатывать правило;
- для агрегации только уникальных значений установите соответствующий флаг;
- в поле Время события из выпадающего списка выберите поле нормализованного события по которому будет вычисляться время события;
- в поле Формат времени из выпадающего списка выберите формат времени события.
-
Нажмите кнопку Создать.
Редактирование шаблона группировки
- Выберите из списка необходимый шаблон и нажмите кнопку Редактировать.
- Внесите необходимые изменения.
- Нажмите кнопку Сохранить.
Дублирование шаблона группировки
-
Выберите из списка необходимый шаблон и нажмите кнопку Дублировать. Откроется окно "Дублировать шаблон группировки" (см. рисунок 3).
Рисунок 3 -- Окно "Дублировать шаблон группировки"
-
Укажите в окне наименование шаблона.
- Нажмите кнопку Дублировать.
Удаление шаблона группировки
- Выберите из списка необходимый шаблон и нажмите кнопку Удалить.
- Подтвердите удаление в открывшемся окне.
- Шаблон группировки будет удален из платформы.
Массовое удаление шаблонов группировки
-
Нажмите на кнопку . Откроется список массовых операций и флаги для выбора шаблонов (см. рисунок 4).
Рисунок 4 -- Массовые действия над шаблонами группировки
-
Выберите шаблоны, которые необходимо удалить.
- Нажмите кнопку Удалить.
- Подтвердите удаление в открывшемся окне.
- Для удаления всех шаблонов нажмите кнопку Удалить все.