Single-event modifier(event-match-single)

Single-event modifier(event-match-single)는 일치 후 대소문자를 구분하는 필수 EventName 매개변수가 지정하는 대로 정확히 한 가지 유형의 이벤트를 수정합니다.

이 엔티티에서는 디바이스 이벤트 카테고리, 심각도 또는 ID 이벤트 전송 방법을 변경하여 성공한 이벤트의 변형이 가능합니다.

이 이벤트 이름과 일치하는 이벤트가 구문 분석되면 디바이스 카테고리, 심각도, ID 특성이 결과 이벤트로 지정됩니다.

event-name 속성을 설정해야 하며 이 속성 값은 EventName 필드의 값과 일치합니다. 또한 event-match-single 엔티티는 해당 선택적 특성으로 구성됩니다.

표 1. single-event 매개변수 설명
매개변수 설명

device-event-category

이벤트의 OID를 검색하는 새 카테고리입니다. 일부 디바이스는 모든 이벤트에 대해 카테고리가 동일하므로 이 매개변수는 최적화 매개변수입니다.

severity

이벤트의 심각도입니다. 이 매개변수는 1 - 10 사이의 정수 값이어야 합니다.

1 미만이거나 10을 초과하는 심각도를 지정하는 경우 시스템 기본값은 5입니다.

지정되지 않은 경우 QID의 값이 기본값입니다.

send-identity

이벤트의 ID 변경 정보를 전송하도록 지정합니다. 다음 옵션 중 하나를 선택하십시오.

  • UseDSMResults DSM이 ID 이벤트를 리턴하는 경우 이벤트가 전달됩니다. DSM이 ID 이벤트를 리턴하지 않는 경우 확장은 ID 정보를 작성하거나 수정하지 않습니다.

    값을 지정하지 않는 경우 이 옵션이 기본값입니다.

  • SendIfAbsent DSM이 ID 정보를 작성하는 경우 ID 이벤트는 영향을 받지 않고 전달됩니다. DSM이 ID 이벤트를 작성하지는 않지만 ID 이벤트 작성에 필요한 정보가 이벤트에 충분히 있는 경우 모든 관련 필드를 설정하여 이벤트가 생성됩니다.
  • OverrideAndAlwaysSend DSM이 리턴하는 모든 ID 이벤트를 무시하고 새 ID 이벤트를 작성합니다(정보가 충분한 경우).
  • OverrideAndNeverSend DSM이 리턴하는 ID 정보를 금지합니다. 자산 업데이트로 이동시킬 이벤트를 처리하는 경우가 아니면 권장되는 옵션입니다.