Правила агрегации
Правило агрегации отличается от декларативного правила тем, где именно проверяется порог: в декларативном правиле порог сравнивается с числом событий, совпавших с условием, а в правиле агрегации — со значением агрегата, вычисленного по событиям окна, например суммой, средним или числом уникальных значений.
Корреляция
На вкладке Корреляция определите окно, в котором SMRTC собирает данные для агрегата:
- В поле
Предварительная фильтрацияопишите выражение на диалекте SML (RTC) — событие должно ему соответствовать, чтобы попасть в окно агрегации - Выберите
Поля группировки— чипы полей, по которым правило ведет отдельный агрегат: для каждого сочетания значений этих полей вычисляется собственный набор метрик и формируется отдельная сработка - Задайте
Временное окнодвумя полями —ДлительностьиЕдиница: интервал, за который SMRTC накапливает события для расчета метрик - При необходимости включите переключатель
Настройка подавленияи заполните открывшийся блокПодавлениеполямиДлительностьиЕдиница— так же, как в декларативном правиле (см. Декларативные правила): после сработки повторные сработки той же группы подавляются на заданный срок
Метрики
В блоке Метрики задайте один или несколько агрегатов, по значениям которых правило принимает решение о сработке:
-
Нажмите кнопку
Метрика, чтобы добавить блок метрики -
Заполните
Название— имя, под которым значение метрики становится доступно в полеУсловие срабатыванияи в документе сработки -
Выберите
Функцию— поле предлагает функции в следующем порядке:count,sum,min,max,avg,dc,values,median,p95,p99,variance,stddev,first,last,earliest,latest,rate -
Укажите
Поле— поле события, по которому вычисляется функция.Поленеобязательно только для функцийcountиrate; если оно все же указано для них, в расчет попадают только события, где это поле присутствует -
При необходимости заполните
Фильтр— собственное условие отбора событий именно для этой метрики, на диалекте SML (RTC). Если фильтр не задан, метрика считается по всем событиям, прошедшимПредварительную фильтрацию

Условие срабатывания
В поле Условие срабатывания задайте выражение над именами метрик, например total >= 1000000000: оно вычисляется после того, как метрики окна посчитаны, и решает, формировать ли сработку.
Условие срабатывания вычисляется не над полями событий, а над именами, заданными в поле Название каждой метрики. Маппинг полей, описанный в статье Правила, на это условие не распространяется.