Los siguientes objetos est¨¢n directamente relacionados con la API de "correlation".
El objeto de correlaci¨®n tiene las siguientes propiedades.
Propiedad | Tipo | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|---|
correlationid | cadena | ID de la correlaci¨®n. Comportamiento de la propiedad: - solo lectura - obligatorio para operaciones de actualizaci¨®n |
name | cadena | Nombre de la correlaci¨®n. Comportamiento de la propiedad: - obligatorio para operaciones de creaci¨®n |
description | cadena | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô de la correlaci¨®n. |
status | entero | Si la correlaci¨®n est¨¢ habilitada o deshabilitada. Valores posibles: 0 - (predeterminado) habilitado; 1 - deshabilitado. |
El objeto de operaci¨®n de correlaci¨®n define una operaci¨®n que ser¨¢ realiza cuando se ejecuta una correlaci¨®n. Tiene las siguientes propiedades.
Propiedad | Tipo | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|---|
type | entero | Tipo de operaci¨®n. Valores posibles: 0 - cerrar eventos antiguos; 1 - cerrar evento nuevo. Comportamiento de la propiedad: - obligatorio |
El objeto de filtro de correlaci¨®n define un conjunto de condiciones que deben cumplirse para realizar las operaciones de correlaci¨®n configuradas. Tiene las siguientes propiedades.
Propiedad | Tipo | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|---|
evaltype | entero | M¨¦todo de evaluaci¨®n de la condici¨®n del filtro. Valores posibles: 0 - y/o; 1 - y; 2 - o; 3 - expresi¨®n personalizada. Comportamiento de la propiedad: - obligatorio |
conditions | matriz | Conjunto de condiciones de filtro a usar para filtrar resultados. Comportamiento de la propiedad:<br >- obligatorio |
eval_formula | cadena | Expresi¨®n generada que se utilizar¨¢ para evaluar las condiciones del filtro. La expresi¨®n contiene ID que hacen referencia a condiciones de filtro espec¨ªficas mediante su "formulaid". El valor de eval_formula es igual al valor de formula para filtros con una expresi¨®n personalizada.Comportamiento de la propiedad: - * s¨®lo lectura* |
formula | cadena | Expresi¨®n definida por el usuario que se utilizar¨¢ para evaluar las condiciones de los filtros con una expresi¨®n personalizada. La expresi¨®n debe contener ID que hagan referencia a condiciones de filtro espec¨ªficas mediante su "formulaid". Los ID utilizados en la expresi¨®n deben coincidir exactamente con los definidos en las condiciones del filtro: ninguna condici¨®n puede permanecer sin usar u omitir. Comportamiento de la propiedad:<br >- obligatorio si evaltype est¨¢ configurado en "expresi¨®n personalizada" |
El objeto de condici¨®n del filtro de correlaci¨®n define una condici¨®n espec¨ªfica que debe comprobarse antes de ejecutar las operaciones de correlaci¨®n.
Propiedad | Tipo | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|---|
type | entero | Tipo de condici¨®n. Valores posibles: 0 - etiqueta de evento anterior; 1 - etiqueta de evento nueva; 2 - nuevo grupo de host de eventos; 3 - par de etiquetas de evento; 4 - valor de etiqueta de evento anterior; 5 - valor de etiqueta de evento nuevo. Comportamiento de la propiedad:<br >- obligatorio |
tag | cadena | Etiqueta de evento (antigua o nueva). Comportamiento de la propiedad: - obligatorio si tipo est¨¢ configurado en "etiqueta de evento anterior", "etiqueta de evento nueva", "valor de etiqueta de evento anterior" o "valor de etiqueta de evento nuevo" |
groupid | cadena | ID del grupo de equipos. Comportamiento de la propiedad: - obligatorio si tipo est¨¢ configurado en "nuevo equipo de eventos grupo" |
oldtag | string | Etiqueta de evento antigua. Comportamiento de la propiedad: - obligatorio si tipo est¨¢ configurado en "par de etiquetas de evento" " |
newtag | string | Etiqueta de evento antigua. Comportamiento de la propiedad: - obligatorio si tipo est¨¢ configurado en "par de etiquetas de evento" " |
value | cadena | Valor de etiqueta de evento (antiguo o nuevo). Comportamiento de la propiedad: - obligatorio si se establece tipo a "valor de etiqueta de evento antiguo" o "valor de etiqueta de evento nuevo" |
formulaid | cadena | ID ¨²nico arbitrario que se utiliza para hacer referencia a la condici¨®n desde una expresi¨®n personalizada. S¨®lo puede contener letras may¨²sculas. El ID debe ser definido por el usuario al modificar las condiciones del filtro, pero se generar¨¢ nuevamente al solicitarlas posteriormente. |
operator | entero | Operador de condici¨®n. Comportamiento de la propiedad: - obligatorio si tipo est¨¢ configurado en "nuevo grupo de equipos de eventos" ", "valor de etiqueta de evento anterior" o "valor de etiqueta de evento nuevo" |
Para comprender mejor c¨®mo utilizar filtros con varios tipos de expresiones, ver ejemplos en las p¨¢ginas del m¨¦todo ³¦´Ç°ù°ù±ð±ô²¹³¦¾±¨®²Ô.²µ±ð³Ù y en las del m¨¦todo [correlaci¨®n.create](create#using_a_custom_expression_filter.
Los siguientes operadores y valores son compatibles con cada condici¨®n. tipo.
°ä´Ç²Ô»å¾±³¦¾±¨®²Ô | Nombre de la condici¨®n | Operadores admitidos | Valor esperado |
---|---|---|---|
2 | Grupo de equipos | =, <> | ID del grupo de equipos. |
4 | Valor de etiqueta de evento anterior | =, <>, me gusta, no me gusta | cadena |
5 | Nuevo valor de etiqueta de evento | =, <>, me gusta, no me gusta | cadena |