Richtlinien für die Konfiguration von Ereignisregelergebnissen
Ereignisregeln definieren, wie Ereignisse verarbeitet werden und welche Situationen Ereignisalerts generieren. Ereignisregeln (im Eclipsetm-basierten Tool CEP Rule Author Situationstypen genannt) sind in der Ereignisregeldatei cep.xml enthalten, die vom Ereignismanager und der CEP-Engine zum Verarbeiten eingehender Ereignisdaten verwendet wird. Die von Ihnen definierten komplexen Ereignisregeln sind in Ihrem Unternehmen eindeutig.
Berücksichtigen Sie die folgenden Aspekte, bevor Sie mit der Definition von Ereignisregeln beginnen, damit die Regeln im Ereignismanager funktionieren:
- Beachten Sie, dass sich die Ereignisregeln auf eine Entität und die Transaktionen beziehen müssen, die eine Entität ausführen kann. Entitäten sind in der Regel Personen, können jedoch auch Orte oder Dinge darstellen. Ein Schiff kann beispielsweise auch eine Entität sein.
- Ereignisregeln müssen als Prozedurdeklarationsanweisung (wie 'Ort=Texas') oder als mathematischer Ausdruck (Summe, Anzahl, Mittelwert) mit Zeitangabe angegeben werden.
Für einzelne Ereignisgeschäftsregeln erforderliche Situationsattribute
Wenn Ereignisdaten vom komplexen Ereignisprozessor an die Entitätendatenbank zurückgegeben werden sollen, müssen Sie die erforderlichen Situationsattribute für jede von Ihnen erstelle Ereignisgeschäftsregel manuell hinzufügen. Diese Attribute sind nicht Teil der Beispielereignisregeldatei cep.xml. Beim Importieren dieser Originaldatei Ereignisgeschäftsregeln (Situationen) daher nicht automatisch erstellt oder diese Attribute werden nicht automatisch neuen oder vorhandenen Regeln hinzugefügt.
| Attributname | Attributtyp | Attributausdruck | Attributbeschreibung |
|---|---|---|---|
| EVENT_SIT_STATUS | Zeichenfolge | "PENDING" | Gibt den Ereignisalertstatus für den Ereignisalert an. Im Bericht des i2-Plug-ins und des Explorers sowie in der Cognos-Alertzusammenfassung wird der Ereignisalertstatus als Teil der Alertzusammenfassung angezeigt. Alle neu generierten Alerts erhalten in der Regel den Status Anstehend, der angibt, dass ein Analyst diesen Alert analysieren und beheben muss. Beachten Sie, dass ein Ereignisalertstatus eine beliebige, für Ihr Unternehmen hilfreiche Angabe sein kann und als Ereignisstatus in der Konfigurationskonsole konfiguriert ist. Wenn das Ereignis nicht in den Benutzerschnittstellen der Komponente 'Analyst Toolkit' angezeigt werden soll, verwenden Sie den Ereignisalertstatus CLOSED. |
| REASON_DESC | Zeichenfolge | "<Beschreibung der Ereignisregel oder des Alerts>" | Beschreibt die Ereignisregel, die den Ereignisalert ausgelöst hat. Wählen Sie dafür eine für Ihre Analysten aussagekräftige Beschreibung. Wenn die Ereignisregel beispielsweise einen Alert generiert, sobald eine Entität innerhalb von 24 Stunden Transaktionen von über 1.500 Euro tätigt, können Sie als Ursachenbeschreibung (REASON_DESC) den Text "Summeüber1500" eingeben. |
| ALERT_GROUP | Zeichenfolge | "<Alertgruppe>" | Gibt an, welcher Alertgruppe zugeordnet werden sollen, die von dieser Ereignisregel generiert wurden. Dieser Wert lautet in der Regel DEFAULT. Sie können jedoch eine beliebige andere, in der Konfigurationskonsole konfigurierte Alertgruppe eingeben. |
Aufrufen der Details zu Ereignisalerts
Ereignisalerts werden in der Regel von mehreren komplexen Ereignissen ausgelöst. Sie können Ereignisalerts in den Analyst Toolkit-Anwendungen oder in einer Clientanwendung anzeigen. Die Details zu den Ereignissen, die zu diesem Alert geführt haben, sind standardmäßig jedoch nicht enthalten.
| Name | Typ | Ausdruck | Dimension (Schaltfläche 'Show Advanced') |
|---|---|---|---|
| EVENTS | Ganze Zahl | Ereignis.EreignisID | [] (zur Angabe, dass die Ereignis-ID ein Bereich ist] Sie müssen das Situationsattribut bearbeiten und die Schaltfläche Show Advanced anklicken, um die Einstellung für diese Spalte anzuzeigen und zu definieren. |
Bewährte Verfahren
Wenn Sie Ihre Ereignisalerts in den Analyst Toolkit-Anwendungen anzeigen, wählen Sie für das Situationsattribut REASON_DESC eine einfache Textzeichenfolge, anstatt der Nachricht Werte aus dem Ereignis hinzuzufügen. Die Analyst Toolkit-Gruppen gruppieren die allgemeinen Alerts in einer Alertzusammenfassung, die auch die Anzahl der in der Zusammenfassung enthaltenen Alerts angibt. Analysten klicken eine Alertzusammenfassung an, um alle in dieser Zusammenfassung enthaltenen Alerts zu beheben.
Wenn Sie in REASON_DESC Werte aus dem Ereignis definieren, wird jeder Ereignisalert als separate Alertzusammenfassung mit der Anzahl 1 angezeigt. Das heißt, dass Ihren Analysten jeder Ereignisalert sowohl in der Alertzusammenfassung als auch in den Alertdetailbereichen des Fensters Alertzusammenfassung angezeigt wird.