Перейти к основному содержимому
Версия: 6.1

SML (RTC)

Потоковый коррелятор использует для условий правил собственный диалект SML — SML (RTC). Выражение на этом диалекте вычисляется на каждом входящем событии и возвращает логическое значение: истину или ложь. SML (RTC) содержит большую часть функций стандартного SML и расширяет его своими функциями, приминимыми в потоковой обработке событий

Где применяется

Выражения на SML (RTC) задаются в следующих полях редактора правил и активных списков:

  • Условие срабатывания декларативного правила — проверяется на каждом событии (см. Декларативные правила)
  • Предварительная фильтрация правила агрегации и Фильтр отдельной метрики (см. Правила агрегации)
  • Условие срабатывания правила агрегации — работает не над полями событий, а над именами метрик
  • Предварительная фильтрация императивного правила, Условие стадии типа Событие и Событие, которое отменяет инцидент стадии типа Отсутствие (см. Императивные правила)
  • Фильтр потока активного списка — отбирает события для автозаполнения (см. Активные списки)

Все перечисленные поля, кроме Условия срабатывания правила агрегации, вычисляются над полями входящего события; в остальном поведение диалекта одинаково независимо от того, в каком из этих полей записано выражение.