Декларативные правила
Создание правила
Чтобы создать декларативное правило:
- Откройте список правил по пути
Планировщик задач-Потоковые задачии нажмитеСоздать - Заполните
Название правилаи включите правило переключателемВключить - В поле
Тип правилавыберите значениеДекларативное - В секции
Источники и полявыберите нужные псевдонимы в полеИсточники— маппинг полей и временное поле этой секции описаны в статье Правила
Корреляция
На вкладке Корреляция задайте условие и порядок формирования сработки:
-
В поле
Условие срабатыванияопишите выражение на диалекте SML (RTC), которое вычисляется на каждом входящем событии правила: событие учитывается, если выражение возвращает истину -
Задайте
Порог количества событий— сколько событий должно совпасть с условием в пределах окна, чтобы правило сработало -
Выберите
Режим повторного срабатывания— от него зависит, как часто правило формирует сработку, пока счетчик группы остается выше порога:Значение Когда происходит сработка При пересечении порогаодин раз при каждом пересечении порога снизу вверх На каждый набор событийна каждое кратное порогу число событий, пока значение выше порога На каждом событии выше порогана каждом подходящем событии, пока значение выше порога 
-
Выберите
Поля группировки— поля, по которым правило считает события раздельно: для каждого сочетания значений этих полей ведется отдельный счетчик и формируется отдельная сработка -
Задайте
Временное окнодвумя полями —ДлительностьиЕдиница: интервал, за который правило накапливает события для сравнения с порогом -
При необходимости включите переключатель
Настройка подавленияи заполните открывшийся блокПодавлениеполямиДлительностьиЕдиница: после сработки повторные сработки той же группы подавляются на заданный срок. Значение0в полеДлительностьозначает, что подавление выключено
Формат сработки
На вкладке Формат сработки определите содержимое документа сработки:
-
Если
Порог количества событийбольше единицы, добавьте метрики в блокеПравила агрегации событий: кнопкаМетрикадобавляет строку с полямиНазвание поля в источнике,ФункцияиПоле из событий. Каждая метрика сворачивает события окна в одно значение, которое попадает в документ сработки под именем изНазвание поля в источнике. Метрики обязательны, еслиПорог количества событийбольше единицы, и запрещены, если порог равен единице. В отличие от правил агрегации, фильтр на отдельную метрику в декларативном правиле не поддерживаетсяПоле
Функцияпредлагает функции в следующем порядке:count,sum,min,max,avg,dc,values,median,p95,p99,variance,stddev,first,last,earliest,latest,rateПоле из событийобязательно для всех функций, кромеcountиrate. Если оно все же указано дляcountилиrate, в расчет попадают только события, где это поле присутствует.
-
При необходимости включите флажок
Сохранять исходные события сработкии заполните полеЛимит исходных событийв блокеСохранение результатов. Если флажок установлен, SMRTC сохраняет события, вошедшие в сработку, и передает их в Smart Monitor. Лимит по умолчанию —100, максимум —1000; при превышении лимита хранятся самые свежие события -
Нажмите
Сохранить, чтобы создать правило