差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
ja:documentation:pandorafms:command_center:05_visualization [2024/08/09 23:11] – junichi | ja:documentation:pandorafms:command_center:05_visualization [2025/01/02 23:29] (現在) – [メタセットアップ] junichi | ||
---|---|---|---|
行 5: | 行 5: | ||
[[ja: | [[ja: | ||
- | This section explains the Command Center options | + | This section explains the Command Center options |
- | この章では、エージェントデータおよび、インスタンスモジュール、メタコンソールからのアラートの参照・表示に関するメタコンソールのオプションについて説明します。 | + | この章では、エージェント、モジュール、アラートデータのナビゲーションと、割り当てられたインスタンスの表示に特化したコマンドセンターオプションについて説明します。 |
<wrap #ks1 /> | <wrap #ks1 /> | ||
行 25: | 行 25: | ||
必要な監視要件に一致する機能やオプションを有効化 (または無効化) して、作業環境の // | 必要な監視要件に一致する機能やオプションを有効化 (または無効化) して、作業環境の // | ||
- | Other sections are: | + | Other sections |
- | その他のセクションは次のとおりです。 | + | [[: |
* Configuration of passwords in <wrap : | * Configuration of passwords in <wrap : | ||
行 113: | 行 113: | ||
<wrap #ks2 /> | <wrap #ks2 /> | ||
+ | ===== レポート ===== | ||
+ | |||
+ | <wrap #ks2_1 /> | ||
+ | |||
+ | ==== レポート ==== | ||
+ | |||
+ | The reports themselves in various formats (PDF, CSV, etc.) are saved in the Command Center **with the data being obtained according to the selected nodes**, this being the big difference with the [[en: | ||
+ | |||
+ | レポート自体は、さまざまな形式 (PDF、CSV など) で、**選択されたノードに応じて取得されたデータとともにコマンドセンターに保存されます**。これが、[[ja: | ||
+ | |||
+ | As with nodes, Command Center reports can be created one by one or in an advanced way through report templates, which are // | ||
+ | |||
+ | ノードと同様に、コマンド センター レポートは、1 つずつ作成することも、レポート テンプレートを使用して高度な方法で作成することもできます。レポートテンプレートは、要求されたときにエージェントのグループに適用される // | ||
+ | |||
+ | <wrap #ks2_2 /> | ||
+ | |||
+ | ==== ダッシュボード ==== | ||
+ | |||
+ | The [[en: | ||
+ | |||
+ | コマンドセンターの [[ja: | ||
+ | |||
+ | Once a //widget// has been added from among the dozens that make up the list, it can be assigned to display name and node or, failing that, any particular description that needs to be displayed. | ||
+ | |||
+ | リストを構成する数十の中から // | ||
+ | |||
+ | When saving the creation or editing job, the // | ||
+ | |||
+ | 作成ジョブまたは編集ジョブを保存すると、// | ||
+ | |||
+ | <wrap #ks2_3 /> | ||
+ | |||
+ | ==== ビジュアルコンソール ==== | ||
+ | |||
+ | With the [[en: | ||
+ | |||
+ | コマンドセンターの [[ja: | ||
+ | |||
+ | It will be possible to create Visual Consoles to represent [[en: | ||
+ | |||
+ | [[ja: | ||
+ | |||
+ | [[ja: | ||
+ | |||
+ | |||
+ | |||
+ | ===== (OBSOLETE) ===== | ||
+ | |||
+ | ===== 監視 ===== | ||
+ | |||
+ | Data can be displayed in the following ways: | ||
+ | |||
+ | データは次の方法で表示できます。 | ||
+ | |||
+ | * Tree view. | ||
+ | * Tactical view. | ||
+ | * Group view. | ||
+ | * Alerts view. | ||
+ | * Monitors view. | ||
+ | * Custom fields view. | ||
+ | * Inventory. | ||
+ | * Wizard. | ||
+ | * Log viewer. | ||
+ | |||
+ | * ツリー表示 | ||
+ | * 概要表示 | ||
+ | * グループ表示 | ||
+ | * アラート表示 | ||
+ | * 監視表示 | ||
+ | * カスタムフィールド表示 | ||
+ | * インベントリ | ||
+ | * ウィザード | ||
+ | * ログビューワ | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | ==== ツリー表示 ==== | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | This view allows agent monitors to be displayed in a tree view. You can have access through **Monitoring** | ||
+ | |||
+ | この表示は、エージェントの監視状況をツリー形式で表示します。**モニタリング(Monitoring)** → **ツリー表示(Tree view)** でアクセスできます。 | ||
+ | |||
+ | It is possible to filter by module status ('' | ||
+ | |||
+ | モジュールの状態('' | ||
+ | |||
+ | In each level, the counting of the number of items of its branch is shown: total number of elements, '' | ||
+ | |||
+ | それぞれのレベルにおいて、それぞれのブランチにおける正常(緑色)、障害(赤)、警告(黄色)、不明(グレー)、未初期化(青)の要素数を表示します。 | ||
+ | |||
+ | The first level is loaded first. By clicking on the items of each level, the branch with the items it contains will be displayed. | ||
+ | |||
+ | 最初のレベルが最初にロードされます。それぞれのブランチレベルの要素をクリックすると、その中の要素が表示されます。 | ||
+ | |||
+ | This is a **group tree** | ||
+ | |||
+ | **グループツリー** では、エージェントが所属するグループによってフィルタリングされて表示されます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | <WRAP center round important 60%> Items shown in the group are restricted by the ACLs permissions and by the the permissions for Tags that the user has </ | ||
+ | |||
+ | <WRAP center round important 60%> | ||
+ | グループ内に表示される要素は、ユーザの ACL およびタグによるパーミッションによって制限されます。 | ||
+ | </ | ||
+ | |||
+ | === レベル === | ||
+ | |||
+ | == グループ == | ||
+ | |||
+ | これは、最初のレベルです。 | ||
+ | |||
+ | グループのブランチでは、グループに属するエージェントが表示されます。 | ||
+ | |||
+ | グループ名の次の合計は、グループに含まれるそれぞれのステータスにおけるエージェントの数です。 | ||
+ | |||
+ | グループ名の横にある数は、各状態に含まれるエージェントの数を示します。 | ||
+ | |||
+ | <WRAP center round tip 60%> | ||
+ | 無効化かつ未初期化ではないモジュールを少なくとも一つ以上持つ、無効化されていないエージェントが表示されます。 | ||
+ | </ | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | == エージェント == | ||
+ | |||
+ | エージェントのブランチを表示すると、エージェントに含まれるモジュールが表示されます。 | ||
+ | |||
+ | エージェントの名前の隣に、それぞれのステータスのモジュール数が表示されます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | エージェント名をクリックすると、右側に名前、IP、最新の更新日時、OS などの情報が表示されます。また、直近 24時間以内のイベントグラフその他もあります。 | ||
+ | |||
+ | In order for the data related to agent //Custom Fields// | ||
+ | |||
+ | このコマンドセンター情報ウィンドウに、エージェントが持つ // | ||
+ | |||
+ | {{{ : | ||
+ | |||
+ | |||
+ | == モジュール == | ||
+ | |||
+ | The module is the last branch of the tree. | ||
+ | |||
+ | モジュールは、ツリーの最後のブランチです。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | By clicking on the module name, it will show information about it at the right. Next to the name of each module, in this branch several buttons will appear: | ||
+ | |||
+ | モジュール名をクリックすると、右側にモジュールに関する情報が表示されます。 ブランチ内の各モジュールの名前の横にいくつかのボタンが表示されます。 | ||
+ | |||
+ | * **Module Graph**: A // | ||
+ | * If the module contains alerts, it will show an **alert icon**. By clicking on the icon, it will show information about module alerts at the right side: The templates they belong to and their actions. | ||
+ | * If the module has a magnifying glass icon, it indicates that the text for last data is very long and you will have to click on it to view its entire contents. | ||
+ | * **Information // In Raw state// | ||
+ | |||
+ | * **モジュールグラフ(Module Graph)**: モジュールグラフのポップアップが開きます。 | ||
+ | * モジュールにアラートが含まれている場合は、**アラートアイコン** が表示されます。 アイコンをクリックすると、右側にモジュールアラートに関する情報、それらが属するテンプレートとそのアクションが表示されます。 | ||
+ | * モジュールに虫めがねアイコンがある場合は、最後のデータのテキストが非常に長いことを示しており、その内容全体を表示するには、モジュールをクリックする必要があります。 | ||
+ | * **情報(Information) // | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | ==== 概要表示 ==== | ||
+ | |||
+ | The tactical view of the Command Center is made of: | ||
+ | |||
+ | コマンドセンターの概要表示は次の内容から成り立っています。 | ||
+ | |||
+ | * エージェントとモジュール状態のサマリ表 | ||
+ | * 最新イベントの表 | ||
+ | * Pandora FMS インスタンスの最新の状態表 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === エージェントとモジュールに関する情報 === | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | The status report is displayed in a summary table: | ||
+ | |||
+ | 状態レポートが概要の表として表示されます。 | ||
+ | |||
+ | * Agents by status. | ||
+ | * Monitors by status. | ||
+ | * Triggered alerts. | ||
+ | * Node summary. | ||
+ | |||
+ | * 状態ごとのエージェント | ||
+ | * 状態ごとの監視項目 | ||
+ | * 発報アラート | ||
+ | * ノード概要 | ||
+ | |||
+ | Except for the node summary, you can click on each numerical value to get more information on each topic. | ||
+ | |||
+ | ノード概要を除き、それぞれの数字をクリックするとそれぞれの詳細を確認できます。 | ||
+ | |||
+ | === 最新イベント === | ||
+ | |||
+ | On the one hand, a table with the events of the last hour summed up in their different status is shown ('' | ||
+ | |||
+ | 過去 1時間に発生したイベント('' | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | <WRAP center round info 60%>This view only has briefing purposes, the events cannot be validated and their information cannot be displayed in detail.</ | ||
+ | |||
+ | <WRAP center round info 60%> | ||
+ | |||
+ | |||
+ | ==== グループ表示 ==== | ||
+ | グループ表示は、それぞれのインタフェースのグループと、次の情報の表です。 | ||
+ | |||
+ | * Group name. In the first place is the All group, if secondary groups are being used it will have an informative icon. | ||
+ | * Agent total number. | ||
+ | * Group status (the worst status from their agents). | ||
+ | * Number of agents in Unknown status. | ||
+ | * Number of agents in No init status. | ||
+ | * Number of agents in Critical status. | ||
+ | * Number of modules in Unknown status. | ||
+ | * Number of modules in No init status. | ||
+ | * Number of modules in Normal status. | ||
+ | * Number of modules in Warning status. | ||
+ | * Number of modules in Critical status. | ||
+ | * Number of alerts fired. | ||
+ | |||
+ | * グループ名。一番最初は ' | ||
+ | * エージェントの合計数 | ||
+ | * そのグループの状態 (もっとも悪いエージェントの状態が反映されます) | ||
+ | * 不明状態のエージェント数 | ||
+ | * 未初期化状態のエージェント数 | ||
+ | * 障害状態のエージェント数 | ||
+ | * 不明状態のモジュール数 | ||
+ | * 未初期化状態のモジュール数 | ||
+ | * 正常状態のモジュール数 | ||
+ | * 警告状態のモジュール数 | ||
+ | * 障害状態のモジュール数 | ||
+ | * 発報アラート数 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | ==== アラート表示 ==== | ||
+ | アラート表示は、インスタンスにおけるアラート概要を表示します。ここでは、アラートが属するエージェント、そのモジュール、使用されているテンプレート、使用されたアクション、および最後に発報した時刻を見ることができます。 | ||
+ | |||
+ | {{ wiki: | ||
+ | |||
+ | |||
+ | ==== モニタ表示 ==== | ||
+ | モニタ表示は、インスタンスのモニタに関する情報の表です。 | ||
+ | |||
+ | <WRAP center round important 60%> | ||
+ | 表示されるモジュールは、ACL のパーミッションおよびユーザのタグのパーミッションにより制限されます。 | ||
+ | </ | ||
+ | |||
+ | 次の情報でフィルタ可能です。 | ||
+ | |||
+ | * グループ | ||
+ | * モジュールの状態 | ||
+ | * モジュールのグループ | ||
+ | * モジュール名 | ||
+ | * タグ | ||
+ | * 任意の検索 | ||
+ | * サーバのタイプ | ||
+ | * データのタイプ | ||
+ | |||
+ | 有効なもののみ、無効なもののみなど、すべての監視を表示することができます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | In this view, not all instance modules are shown, because it would not be feasible if they were big environments. A configurable number of modules is retrieved from each instance, 100 by default. This parameter is // Command Center Items// | ||
+ | |||
+ | この表示では、インスタンスの全モジュールは表示されません。なぜなら大規模な環境では不可能だからです。モジュール数はそれぞれのインスタンスで設定されており、デフォルトは 100 です。このパラメータは、画面設定ページの // | ||
+ | |||
+ | ==== カスタムフィールド表示 ==== | ||
+ | ここでは、カスタムフィールドに応じてエージェントの状態を簡単な方法で表示します。 | ||
+ | |||
+ | **カスタムフィールド表示は次の内容からできています: | ||
+ | |||
+ | * 検索フォーム | ||
+ | * カスタムフィルタ管理 | ||
+ | * 選択したカスタムフィールドの各値のエージェントおよびモジュール数 | ||
+ | * 一般的なエージェントおよびモジュール数 | ||
+ | * 検索内容でフィルタしたエージェントの一覧 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === 検索フォーム === | ||
+ | |||
+ | * **Group**: This enables filtering by a specific group. | ||
+ | * **Custom fields**: It is mandatory to select an agent custom field. In order to select that field, it must have been previously created with the //Display up front// | ||
+ | * **Custom fields data**: Value/s of the custom field. | ||
+ | * **Status agents**: State(s) of the agent. | ||
+ | * **Module search**: Module name. | ||
+ | * **Status module**: State(s) of module. | ||
+ | |||
+ | * グループ(Group): | ||
+ | * カスタムフィールド(Custom field): エージェントのカスタムフィールドを選択するための必須項目です。このフィールドを選択するためには、[[: | ||
+ | * カスタムフィールドの値。 | ||
+ | * エージェントの状態。 | ||
+ | * モジュール名。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === カスタムフィルタ管理 === | ||
+ | |||
+ | * **フィルタ尾の作成、更新、削除(Create, | ||
+ | * **新規フィルタ(New Filter):** 作成に利用します。使われていない名前を入力することが必須です。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | * **既存フィルタ(Existent Filter):** 更新および削除に利用します。 | ||
+ | {{ : | ||
+ | |||
+ | <WRAP center round tip 60%> | ||
+ | このフィルタ管理画面は、管理者ユーザでのみ参照できます。 | ||
+ | </ | ||
+ | |||
+ | * **フィルタの読み込み(Load filters):** 矢印アイコンをクリックし、フィルタを選択します。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | * **ユーザへのフィルタ追加(Add filters to a determined user):** ユーザの作成・編集画面でのユーザへのフィルタ割り当てです。ユーザがこの画面にアクセスすると、選択したフィルタが読み込まれます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === 選択したカスタムフィールドの各値のエージェントおよびモジュール数 === | ||
+ | |||
+ | この表示では、選択したカスタマイズされたフィールドの各データのエージェントとモジュールの数を簡単に表示することができます。 | ||
+ | |||
+ | {{ wiki: | ||
+ | |||
+ | === 一般的なエージェントとモジュール数 === | ||
+ | |||
+ | この表示では、カスタマイズされたフィールドの全データのエージェントとモジュール数を表示することができます。 | ||
+ | |||
+ | {{ wiki: | ||
+ | |||
+ | === エージェントの一覧 === | ||
+ | |||
+ | 以下のエージェント情報一覧を表示します。 | ||
+ | |||
+ | * 選択したカスタムフィールドと共に、以下のエージェントデータが表示されるドロップダウンリスト | ||
+ | * モジュール名 | ||
+ | * 最新のデータ | ||
+ | * 閾値 | ||
+ | * 監視間隔 | ||
+ | * 最新の接続時間 | ||
+ | * モジュールの状態 | ||
+ | * カスタムフィールド値 | ||
+ | * エージェント名 | ||
+ | * IP アドレス | ||
+ | * サーバ | ||
+ | * 状態 | ||
+ | |||
+ | この表は、ページング、検索、以下のフィールドによるソートができます。 | ||
+ | * カスタムフィールド | ||
+ | * エージェント | ||
+ | * IP アドレス | ||
+ | * サーバ | ||
+ | |||
+ | {{ wiki: | ||
+ | |||
+ | ==== ログビューワ ==== | ||
+ | <WRAP center round info 60%> | ||
+ | |||
+ | NG 747 version or later. | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round info 60%> | ||
+ | |||
+ | バージョン NG 747 version 以降 | ||
+ | |||
+ | </ | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | You may find the log viewer in the monitoring section of the top menu. The view will be similar to that of the nodes, but including an extra multiple selector to select the logs collected by specific nodes. In the following [[: | ||
+ | |||
+ | ログビューワは、トップメニューの監視セクションにあります。表示はノードのそれに似ていますが、特定のノードによって収集されたログを選択するための追加の複数セレクターがあります。こちらの[[: | ||
+ | |||
+ | To have access to this view, first enable it in the [[: | ||
+ | |||
+ | この画面へアクセスするには、最初に [[: | ||
+ | |||
+ | Then you can access from the menu **Monitoring** → **Log viewer**, and you can select the filtering (**Start date**) of the last hour, the last 8 hours, and so on or choose in a date range (**Select dates by range**): | ||
+ | |||
+ | その後、**モニタリング(Monitoring)** → **ログビューワ(Log viewer)** メニューからアクセスし、過去 1 時間、過去 8 時間などのフィルタリング (**開始日**) を選択するか、または日付範囲 (**日付を範囲で選択(Select dates by range)**)を選択することができます。: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | |||
+ | ===== イベント ===== | ||
+ | {{ : | ||
+ | |||
+ | |||
+ | Pandora FMS は、監視対象システムで発生したすべての事象をレポートするためのレポートシステムを持っています。 | ||
+ | |||
+ | 監視で障害を検知した場合、アラートを発報した場合、Pandora FMS システム自身で問題が発生した場合にイベントが発生します。 | ||
+ | |||
+ | The Command Center has its own event viewer where the events from the associated instances are centralized. It is possible to centralize the events of all instances or just part of them. When the events of one instance are replicated in the Command Center, its management becomes centralized in the Command Center, so its display in the instance will be restricted to only reading. | ||
+ | |||
+ | コマンドセンターは、関連付けられたインスタンスからのイベントを集約して表示する機能を持っています。全インスタンスのイベントや一部のイベントを集めることができます。一つのインスタンスのイベントがコマンドセンターに複製されると、コマンドセンター内でそれを管理するようになり、インスタンスでの表示は参照のみに制限されます。 | ||
+ | |||
+ | ==== インスタンスのイベントのメタコンソールへの複製 ==== | ||
+ | インスタンスがイベントをメタコンソールへ複製するためには、一つ一つ設定する必要があります。 | ||
+ | |||
+ | この設定に関する詳細は、[[: | ||
+ | |||
+ | ==== イベント管理 ==== | ||
+ | イベント管理は、表示と設定に分かれています。 | ||
+ | |||
+ | === イベントを見る === | ||
+ | |||
+ | |||
+ | == イベント表示 == | ||
+ | |||
+ | The normal event view, non-validated events of less than 8 hours, is accessed by clicking on the Events icon from the Command Center main page. | ||
+ | |||
+ | 通常のイベント表示 (8 時間以内の承諾されていないイベント) には、コマンドセンターのメインページからイベントアイコンをクリックしてアクセスします。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Event filter editing and creation [[: | ||
+ | |||
+ | [[: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | The only difference with event filters on nodes is the **Server** field which allows you to choose the Command Center and/or one or more nodes. | ||
+ | |||
+ | イベントフィルタにおけるノードとの唯一の違いは、コマンドセンターおよび 1 つ以上のノードを選択できる **サーバ(Server)** フィールドです。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | <WRAP center round important 60%> | ||
+ | |||
+ | When upgrading to version 767 the previously created filters may be unconfigured in the **Server** section, if so reconfigure your server preferences for each filter and save again to fix. | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round important 60%> | ||
+ | |||
+ | バージョン 767 にアップグレードすると、以前に作成したフィルタが **サーバ(Server)** セクションで設定解除される場合があります。その場合は、各フィルタのサーバ設定を再度行い、再度保存して修正してください。 | ||
+ | |||
+ | </ | ||
+ | |||
+ | ==イベントの履歴== | ||
+ | |||
+ | イベントの履歴を見たい場合は、メタセットアップ -> パフォーマンス のオプション設定で有効化し、どこまで遡るかを設定する必要があります。**承諾されていないイベント**は自動的に 2つ目のイベント履歴表示に現れます。これは、通常のイベント表示に似ています。イベント表示のタブからアクセスすることができます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | ==イベントフィルタ== | ||
+ | |||
+ | イベント表示には、必要に応じてフィルタリングできるオプションがあります。 | ||
+ | |||
+ | Filtering options can be created in two different ways. One of them is doing the filtering in the event view itself, and saving the selected filter afterwards by clicking **Save filter**. | ||
+ | |||
+ | 2つの方法でフィルタオプションを作成することができます。1つは、同じイベント表示でフィルタリングを実行し、**フィルタ保存(Save filter)** をクリックすることにより行ったフィルタリングを保存することです。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | The other way consists of going to ►**Manage Events **→ **Filter List** -> **Create new filter** and creating the desired possible filters manually. Later, the created filters must be loaded in the event filter options. | ||
+ | |||
+ | また、**イベントの管理(Manage Events)** → **フィルタ一覧(Filter List)** → **新規フィルタ作成(Create new filter)** に行き、必要なフィルタを手動で作成することができます。 後でイベントのフィルタリングオプションで作成したフィルタを読み込むことができます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == 高度なイベントフィルタオプション == | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Some important fields of the advanced event filter: | ||
+ | |||
+ | 高度なイベントフィルタの主なフィールド: | ||
+ | |||
+ | * **Agent search**: It allows you to search only for specific agents, you must enter at least two characters to display the corresponding list. | ||
+ | * **Server**: It allows you to choose the node(s) and/or Command Center containing the events. | ||
+ | * **User ack.**: It allows you to select a user and their validations performed. | ||
+ | * **Events with the following tags** | ||
+ | * **Custom data filter**: You can filter by custom fields using the fields **Custom data filter**, either by filtering the field name (**Filter custom data by field name**) or by custom field content (**Filter custom data by field value**). These fields will be displayed as columns in the event view. | ||
+ | |||
+ | * **エージェント検索(Agent search)**: 特定のエージェントのみを検索できます。対応するリストを表示するには、少なくとも 2 文字を入力する必要があります。 | ||
+ | * **サーバ(Server)**: | ||
+ | * **承諾したユーザ(User ack.)**: 承諾したユーザを選択できます。 | ||
+ | * **次のタグを含むイベント(Events with the following tags)** および **次のタグを含まないイベント(Events without the following tags)**: それぞれ、特定のタグを持つ、または持たないイベントを選択できます。 | ||
+ | * **カスタムデータフィルタ(Custom data filter)**: フィールド名をフィルター処理(**フィールド名でカスタムデータをフィルター処理する(Filter custom data by field name)**) またはカスタムフィールドの内容でフィルタ処理(**フィールド値でカスタム データをフィルター処理する(filter custom data by field value)**)を使用してカスタムフィールドでフィルタ処理できます。これらのフィールドは、イベント表示の列として表示されます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | ==イベント詳細== | ||
+ | |||
+ | イベント一覧(通常または履歴)では、イベント名をクリックもしくはアクションフィールドの ' | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | |||
+ | 一つのイベントのフィールドが、いくつかのタブがついた新しいウインドウで表示されます。 | ||
+ | |||
+ | **一般** | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | 最初のタブは、次のフィールドを表示します。 | ||
+ | |||
+ | * **イベントID(Event ID)**: それぞれのイベントのユニークな ID です。 | ||
+ | * **イベント名(Event Name)**: | ||
+ | * **日付と時間(Date and Hour)**: イベントがイベントコンソールに生成された日時です。 | ||
+ | * **所有者(Owner)**: | ||
+ | * **タイプ(Type)**: | ||
+ | * **繰り返し(Repeated)**: | ||
+ | * **重要度(Severity)**: | ||
+ | * **状態(Status)**: | ||
+ | * **承諾者(Validated by)**: イベントが承諾されている場合、承諾したユーザと日時を示します。 | ||
+ | * **グループ(Group)**: | ||
+ | * **タグ(Tags)**: | ||
+ | * **拡張 ID(Extra ID)**: 任意の文字列検索時にマッチさせる追加の ID です。 | ||
+ | |||
+ | **詳細** | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | 2つ目のタブは、イベントを生成したエージェントとモジュールの詳細を表示します。モジュールグラフへアクセスすることもできます。 | ||
+ | |||
+ | 最新のデータとして、Pandora サーバが生成したイベントや、イベントを生成する API が使われた場合に生成されるイベントを表示します。 | ||
+ | |||
+ | **エージェントフィールド** | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | 3つ目のタブは、エージェントのカスタムフィールドを表示します。 | ||
+ | |||
+ | **コメント** | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | 4つ目のタブは、イベントへ追加されたコメントおよび、所有者の変更やイベントの承諾といった変更を表示します。 | ||
+ | |||
+ | **応答** | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | 5つ目のタブは、イベントに対して実行可能なアクションや応答を示します。実行できるアクションは次の通りです。 | ||
+ | |||
+ | * 所有者の変更 | ||
+ | * 状態の変更 | ||
+ | * コメントの追加 | ||
+ | * イベントの削除 | ||
+ | * カスタマイズした応答の実行。ユーザが設定したすべてのアクションを実行することができます。 | ||
+ | |||
+ | === イベントの設定 === | ||
+ | ACL で EW 権限のあるユーザの場合は、イベント設定パネルへアクセスするタブが表示されます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | ==イベントフィルタ管理== | ||
+ | |||
+ | イベントのフィルタで、イベントコンソールで見たいイベントを調整することができます。Pandora では、そのユーザ専用または複数のユーザが利用できるように事前にフィルタを作成することができます。 | ||
+ | |||
+ | フィルタは、フィルタ名をクリックすることにより編集できます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | 新規フィルタを作成するには、" | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | フィルタで設定するフィールドは次の通りです。 | ||
+ | |||
+ | * **グループ(Group)**: | ||
+ | * **イベントタイプ(Event Type)**: イベントのタイプを選択できます。次のタイプがあります。 | ||
+ | * **重要度(Severity)**: | ||
+ | * **イベント状態(Event Status)**: イベントの状態を選択できます。次のオプションがあります。 | ||
+ | * **検索語(Free search)**: 任意のテキストの検索ができます。 | ||
+ | * **エージェント検索(Agent Search)**: イベント発生元のエージェントを選択できます。 | ||
+ | * **最大表示範囲(Max hour old)**: 表示する時間範囲を選択します。 | ||
+ | * **承諾したユーザ(User Ack)**: イベントを承諾したユーザを選択できます。 | ||
+ | * **繰り返し(Repeated)**: | ||
+ | |||
+ | イベントフィルタメニューの検索フィールドのほかに、**ページごとの表示件数(Block size for pagination)** オプションがあります。この設定で、1ページに何件のイベントを表示するかを選択することができます。 | ||
+ | |||
+ | ==応答管理== | ||
+ | |||
+ | 特定のイベントに対して応答やアクションを設定することができます。例えば、イベントを発生させたエージェントの IP に対する //ping// の実行をしたり、エージェントへ ssh 接続を行うなどです。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | 応答の設定は、コマンドと URL の両方が可能です。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | これを行うには、応答が実行されるときにユーザが入力するカンマで区切られたパラメータのリストを定義します。 イベントの内部マクロと、以下のマクロ一覧の両方を使用することができます。 | ||
+ | |||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * Custom event fields are also available in event response macros. They have '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | |||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * イベント応答マクロにはカスタムイベントフィールドもあります。それらは、'' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | |||
+ | ==イベント表示におけるフィールドのカスタマイズ== | ||
+ | |||
+ | Pandora FMS では、イベント表示にカラムを追加したり削除したりすることができます。それぞれのカラムは、イベント情報のフィールドであり、カスタマイズすることができます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | * From this screen, you can add fields to the event view by moving from the right box, **Fields available**, | ||
+ | * To remove fields from the event view, move them from the right box to the left box using the horizontal arrow. | ||
+ | * You can also change the order of the fields in the **Field selected** | ||
+ | * To restore the fields before the modification, | ||
+ | * この画面にて **選択済フィールド(Fields selected)** を右側のボックス **存在するフィールド(Fields available)** に横矢印を使って追加することによって、イベント表示にフィールドを追加することができます。 | ||
+ | * イベント表示からフィールドを削除するには、右側のボックスから左側へ移動させます。 | ||
+ | * **選択済フィールド(Field selected)** でフィールドを 1 つずつ選択し、リストの下にある縦の矢印をクリックして、フィールドの順序を変更することもできます。 | ||
+ | * フィールドを変更前の状態に戻すには、{{: | ||
===== レポート ===== | ===== レポート ===== | ||
行 194: | 行 873: | ||
</ | </ | ||
- | [[ja: |