Els seg¨¹ents objectes s¨®n relacionats amb l'API correlation
.
L'objecte de correlaci¨® t¨¦ les propietats seg¨¹ents:
Propietat | Tipus | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|---|
correlationid | ID | (nom¨¦s lectura) ID de la correlaci¨®. Comportament de la propietat: - nom¨¦s lectura - obligatori per opcions d'actualitzaci¨® |
name (obligatori) |
cadena | Nom de la correlaci¨®. Comportament de la propietat: - obligatori per opcions de creaci¨® |
description | cadena | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® de la correlaci¨®. |
status | cadena | Diu si la correlaci¨® ¨¦s activa o desactivada. Els valors possibles s¨®n: 0 - (per defecte) actiu; 1 - desactivat. |
L'objecte d'operaci¨® de correlaci¨® defineix una operaci¨® que es dur¨¤ a terme quan la correlaci¨® s'executi. T¨¦ les propietats seg¨¹ents:
Propietat | Tipus | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|---|
type | enter | Tipus d'operaci¨®. Valors possibles: 0 - tancar esdeveniments antics; 1 - tancar un nou esdeveniment. Comportament de la propietat: - obligatori |
L'objecte de filtre de correlaci¨® defineix el conjunt de condicions que s'han de complir per dur a terme les operacions de correlacions configurades. T¨¦ les propietats seg¨¹ents:
Propietat | Tipus | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|---|
conditions | taula | Conjunt de condicions de filtre a emprar per filtrar els resultats. Comportament de la propietat: - obligatori |
evaltype | enter | M¨¨tode d'avaluaci¨® de la condici¨® del filtre. Valors acceptats: 0 - i/o; 1 - i; 2 - o; 3 - expressi¨® a mida. Comportament de la propietat: - obligatori |
eval_formula | cadena | (nom¨¦s lectura) Expressi¨® generada que s'emprar¨¤ per avaluar les condicions de filtrat. L'expressi¨® cont¨¦ els ID que referencien les condicions de filtrat espec¨ªfiques per la seva formulaid . El valor d'eval_formula equival al valor de formula per als filtres amb expressions a mida.Comportament de la propietat: - nom¨¦s lectura |
formula | cadena | Expressi¨® definida per l'usuari a emprar per avaluar les condicions dels filtres amb una expressi¨® personalitzada. L'expressi¨® ha de contindre els IDs que referencien les condicions de filtrat espec¨ªfiques per a la seva formulaid . Els IDs emprats a l'expressi¨® han de correspondre als definits per les condicions de filtrat: cap condici¨® no pot pas restar sense ¨²s o omesa.Comportament de la propietat: - obligatori si evaltype s'ha establert a "expressi¨® personalitzada" |
L'objecte de condici¨® de filtre de correlaci¨® defineix una condici¨® espec¨ªfica que s'ha de verificar abans d'executar les operacions de correlaci¨®.
Propietat | Tipus | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|---|
type | integer | Tipus de condici¨®. Valors possibles: 0 - tag d'esdeveniment antic; 1 - tag d'esdeveniment nou; 2 - nou esdeveniment de grup d'equips; 3 - parell de tag d'esdeveniment; 4 - valor antic de tag d'esdeveniment; 5 - valor nou de tag d'esdeveniment. Comportament de la propietat: - obligatori |
tag | string | Etiqueta d'esdeveniment (antic o nou). Comportament de la propietat: - obligatori si type s'ha establert a "etiqueta d'esdeveniment antic", "etiqueta d'esdeveninemt nou", "valor d'etiqueta d'esdeveniment antic" o "valor d'etiqueta d'esdeveniment nou" |
groupid | string | ID del grup d'equips. Comportament de la propietat: - obligatori si type s'ha establert a "parella d'etiquetes d'esdeveniment" |
oldtag | string | Tag d'esdeveniment antic. Comportament de la propietat: - obligatori si type s'ha establert a "parella d'etiquetes d'esdeveniment" |
newtag | string | Tag d'esdeveniment nou. Comportament de la propietat: - obligatori si type s'ha establert a "parella d'etiquetes d'esdeveniment" |
value | string | Valor de tag d'esdeveniment (antic o nou). Comportament de la propietat: - obligatori si type s'ha establert a "valor d'etiqueta d'esdeveniment antic" o "valor d'etiqueta d'esdeveniment nou" |
formulaid | string | ID ¨²nic arbitrari emprat per referenciar la condici¨® a partir d'una expressi¨® personalitzada. No pot pas contindre lletres maj¨²scules. L'ID ha d'¨¦sser definit per l'usuari quan es modifiquin les condicions de filtrat, per¨° haur¨¤ de generar-se de nou quan hi hagi una petici¨® posterior. |
operator | integer | Operador de condici¨®. Comportament de la propietat: - obligatori si type s'ha establert a "nou esdeveniment de grup d'equips", "valor d'etiqueta d'esdeveniment antic" o "valor d'etiqueta d'esdeveniment nou" |
Per entendre millor com fer anar els filtres amb diferents tipus d'expressions, veieu els exemples a les p¨¤gines dels m¨¨todes correlation.get i correlation.create.
Les operacions i valors seg¨¹ents s¨®n suportats per cada tipus de condici¨®.
°ä´Ç²Ô»å¾±³¦¾±¨® | Nom de condici¨® | Operadors suportats | Valor esperat |
---|---|---|---|
2 | Grup d'equips | =, <> | ID del grup d'equips. |
4 | Valor de tag d'esdeveniment antic | =, <>, like, not like | string |
5 | Valor de tag d'esdeveniment nou | =, <>, like, not like | string |