Groupes de correspondance

Un groupe de correspondance (match-group) est un ensemble de motifs utilisés pour l'analyse ou la modification d'un ou de plusieurs types d'événements.

Un comparateur est une entité au sein d'un groupe de correspondance qui est analysé, par exemple, EventName, et est appariée avec le motif et le groupe appropriés pour l'analyse. Tout nombre de groupes de correspondance peut apparaître dans le document d'extension.

Tableau 1. Description des paramètres de groupe de correspondance
Paramètre Descriptif

order (obligatoire)

Nombre entier supérieur à zéro qui définit l'ordre dans lequel les groupes de correspondance sont exécutés. Il doit être unique dans le document d'extension.

description (optionnel)

Description pour le groupe de correspondance, qui peut être une chaîne. Ces informations peuvent apparaître dans les journaux.

Sinon, ce paramètre par défaut devient vide.

device-type-id-override (facultatif)

Définissez un ID d'unité différent afin de substituer QID. Permet au groupe de correspondance particulier de rechercher le type d'événement dans le dispositif spécifié. Il doit s'agir d'un ID type source de journal valide, représenté comme un entier.

Si non spécifié, ce paramètre est par défaut le type de source de journal de la source du journal à laquelle l'extension est attachée.

Les groupes de correspondance peuvent avoir ces entités :