Императивные правила
Императивное правило описывает последовательность событий: правило срабатывает, когда события одной группы одно за другим проходят все стадии цепочки в заданном порядке.
Корреляция
На вкладке Корреляция настройте общие условия для всей цепочки:
- В поле
Предварительная фильтрацияопишите выражение на диалекте SML (RTC)— грубый отбор событий, которые вообще допускаются к проверке по цепочке; точные условия для каждого шага задаются отдельно в стадиях - Выберите
Поля группировки— цепочка ведется отдельно для каждого сочетания значений этих полей - При необходимости включите переключатель
Настройка подавленияи заполните открывшийся блокПодавлениеполямиДлительностьиЕдиница— так же, как в декларативном правиле (см. Декларативные правила)
Императивная цепочка
В блоке Императивная цепочка соберите последовательность стадий:
- Нажмите кнопку
Стадия, чтобы добавить очередную стадию цепочки. Стадии выполняются строго в порядке добавления, а тип каждой стадии показан бейджем в ее заголовке - При необходимости включите флажок
Сбрасывать цепочку при несовпадении события: если очередное событие группы не подошло под условие текущей стадии, набор цепочки обнуляется и начинается заново с первой стадии - Настройте каждую добавленную стадию — состав полей зависит от выбранного в ней
Типаи описан в двух следующих разделах

Стадия типа «Событие»
Стадия типа Событие ждет, пока не накопится заданное число подходящих событий. Чтобы ее настроить:
- Заполните
Название— по этому имени к полям стадии обращаются последующие стадии через функциюctx()(см. раздел Обращение к контексту) - В поле
Типвыберите значениеСобытие - В поле
Условиеопишите выражение на диалекте SML (RTC), которому должно соответствовать событие, чтобы засчитаться стадии - Задайте
Порог количества событий— сколько подходящих событий должно накопиться, чтобы стадия считалась пройденной - Задайте
Временное окнодвумя полями —ДлительностьиЕдиница: интервал, за который должны накопиться события порога - Если
Порог количества событийбольше единицы, заполните блокПравила агрегации событий— метрики с полямиНазвание поля в источнике,ФункцияиПоле из событий, устроенные так же, как метрики формата сработки декларативного правила (см. Декларативные правила) - При необходимости включите флажок
Сохранять исходные событияв блокеСохранение результатови задайтеЛимит исходных событий - При необходимости включите переключатель
Добавить в контекст— тогда поля события, зачтенного стадии, станут доступны в условиях последующих стадий через функциюctx()

Стадия типа «Отсутствие»
Стадия типа Отсутствие проверяет, что ожидаемое событие не наступит за отведенное время. У нее нет ни порога, ни метрик, ни сохранения исходных событий. Чтобы ее настроить:
- Заполните
Название - В поле
Типвыберите значениеОтсутствие - В поле
Событие, которое отменяет инцидентопишите на диалекте SML (RTC) условие отменяющего события - Задайте
Время ожиданиядвумя полями —ДлительностьиЕдиница
Стадия срабатывает, если в течение Времени ожидания отменяющее событие не пришло. Если оно пришло вовремя, дальнейшее продвижение по этой ветке цепочки останавливается.

Обращение к контексту
Функция ctx(стадия, поле) возвращает значение поля, сохраненного стадией с указанным именем в поле Название. Функция работает только для стадий, у которых включен переключатель Добавить в контекст — для остальных стадий обращение к их полям через ctx() недоступно.