告警所需字段及数据示例如下:
参数说明 | 属性 | 必填 | 字段类型 | 备注 |
---|---|---|---|---|
SourceID | 是 | String | 事件来源标识,标识该事件来自哪个监控系统。如下例子:1:BMC2:Nagios3:Zabbix 只需要传数字标识就可以。需要按照项目的实际来源进行配置,详见 EMV 的管理控制台--字典表管理--事件源 | |
SourceEventID | 是 | String | 监控数据源的事件序列号或其他主键字段。进行事件关闭的标识,同一告警必须保持不变。在监控源中保证事件 ID 唯一性即可。 | |
SourceCIName | 是 | String | 监控数据源标示事件发生对象配置项的唯一标示,如设备名、主机名或 IP 等,用于和 CI 进行匹配 | |
SourceAlertKey | 是 | String | 告警指标的唯一标示,如果无法提供,则填写"_" | |
Severity | 是 | String | 告警级别,值为 1、2、3、4;其中 4 为最低级报警,1 为最高级 | |
SourceSeverity | 是 | String | 事件在源系统上的原始级别,例如:Critical,Major,Main,Info 等 | |
Status | 是 | String | 告警事件状态 1:OPEN,未关闭 2:CLOSE,关闭 3: 已恢复 | |
Summary | 是 | String | 告警事件信息 | |
FirstOccurrence | 否 | String | 首次告警时间格式:"yyyy-MM-dd HH:mm:ss | |
LastOccurrence | 是 | String | 最近告警发生时间格式:"yyyy-MM-dd HH:mm:ss | |
SourceIdentifier | 是 | String | 监控源事件用于标示唯一的压缩标识字段,如果无法提供填空字符"" | |
数据举例 | [{ "SourceID":"2", "SourceEventID": "1455867577750", "SourceCIName": "192.168.123.191", "SourceAlertKey": "CPU 使用率", "Severity": "1", "SourceSeverity": "Critical", "Status": "1", "Summary": "CPU 使用率高于 90%,设备负载过高", "FirstOccurrence": "2017-08-19 17:18:23", "LastOccurrence": "2017-08-19 17:18:23", "SourceIdentifier": "" }] |
属性 filterType = 1 是指被过滤规则关闭的告警