Перейти к основному содержимому
Версия: 6.1

Декларативные правила

Создание правила

Чтобы создать декларативное правило:

  1. Откройте список правил по пути Планировщик задач - Потоковые задачи и нажмите Создать
  2. Заполните Название правила и включите правило переключателем Включить
  3. В поле Тип правила выберите значение Декларативное
  4. В секции Источники и поля выберите нужные псевдонимы в поле Источники — маппинг полей и временное поле этой секции описаны в статье Правила

Корреляция

На вкладке Корреляция задайте условие и порядок формирования сработки:

  1. В поле Условие срабатывания опишите выражение на диалекте SML (RTC), которое вычисляется на каждом входящем событии правила: событие учитывается, если выражение возвращает истину

  2. Задайте Порог количества событий — сколько событий должно совпасть с условием в пределах окна, чтобы правило сработало

  3. Выберите Режим повторного срабатывания — от него зависит, как часто правило формирует сработку, пока счетчик группы остается выше порога:

    ЗначениеКогда происходит сработка
    При пересечении порогаодин раз при каждом пересечении порога снизу вверх
    На каждый набор событийна каждое кратное порогу число событий, пока значение выше порога
    На каждом событии выше порогана каждом подходящем событии, пока значение выше порога

    Режим повторного срабатывания

  4. Выберите Поля группировки — поля, по которым правило считает события раздельно: для каждого сочетания значений этих полей ведется отдельный счетчик и формируется отдельная сработка

  5. Задайте Временное окно двумя полями — Длительность и Единица: интервал, за который правило накапливает события для сравнения с порогом

  6. При необходимости включите переключатель Настройка подавления и заполните открывшийся блок Подавление полями Длительность и Единица: после сработки повторные сработки той же группы подавляются на заданный срок. Значение 0 в поле Длительность означает, что подавление выключено

    Настройка подавления

Формат сработки

На вкладке Формат сработки определите содержимое документа сработки:

  1. Если Порог количества событий больше единицы, добавьте метрики в блоке Правила агрегации событий: кнопка Метрика добавляет строку с полями Название поля в источнике, Функция и Поле из событий. Каждая метрика сворачивает события окна в одно значение, которое попадает в документ сработки под именем из Название поля в источнике. Метрики обязательны, если Порог количества событий больше единицы, и запрещены, если порог равен единице. В отличие от правил агрегации, фильтр на отдельную метрику в декларативном правиле не поддерживается

    Поле Функция предлагает функции в следующем порядке:

    count, sum, min, max, avg, dc, values, median, p95, p99, variance, stddev, first, last, earliest, latest, rate

    Поле из событий обязательно для всех функций, кроме count и rate. Если оно все же указано для count или rate, в расчет попадают только события, где это поле присутствует.

    Функции метрик

  2. При необходимости включите флажок Сохранять исходные события сработки и заполните поле Лимит исходных событий в блоке Сохранение результатов. Если флажок установлен, SMRTC сохраняет события, вошедшие в сработку, и передает их в Smart Monitor. Лимит по умолчанию — 100, максимум — 1000; при превышении лимита хранятся самые свежие события

  3. Нажмите Сохранить, чтобы создать правило