Aracılığıyla paylaş


GroupingConfiguration interface

Yapılandırma özellik paketini gruplandırma.

Özellikler

enabled

Gruplandırma etkin

groupByAlertDetails

Gruplandırma ölçütü olarak (eşleşenMethod Seçili olduğunda) uyarı ayrıntılarının listesi

groupByCustomDetails

Gruplandırma ölçütü olarak (eşleşenMethod Seçili olduğunda) özel ayrıntı anahtarlarının listesi. Yalnızca geçerli uyarı kuralında tanımlanan anahtarlar kullanılabilir.

groupByEntities

Gruplandırmak için varlık türlerinin listesi (eşleşenMethod Seçili olduğunda). Yalnızca geçerli uyarı kuralında tanımlanan varlıklar kullanılabilir.

lookbackDuration

Grubu, geri arama süresi içinde oluşturulan uyarılarla sınırlayın (ISO 8601 süre biçiminde)

matchingMethod

Eşleşen yöntemi gruplandırma. Yöntem groupByEntities, groupByAlertDetails, groupByCustomDetails'in en az biri Seçili olduğunda, boş değil sağlanmalıdır.

reopenClosedIncident

Kapatılan eşleşen olayları yeniden açma

Özellik Ayrıntıları

enabled

Gruplandırma etkin

enabled: boolean

Özellik Değeri

boolean

groupByAlertDetails

Gruplandırma ölçütü olarak (eşleşenMethod Seçili olduğunda) uyarı ayrıntılarının listesi

groupByAlertDetails?: string[]

Özellik Değeri

string[]

groupByCustomDetails

Gruplandırma ölçütü olarak (eşleşenMethod Seçili olduğunda) özel ayrıntı anahtarlarının listesi. Yalnızca geçerli uyarı kuralında tanımlanan anahtarlar kullanılabilir.

groupByCustomDetails?: string[]

Özellik Değeri

string[]

groupByEntities

Gruplandırmak için varlık türlerinin listesi (eşleşenMethod Seçili olduğunda). Yalnızca geçerli uyarı kuralında tanımlanan varlıklar kullanılabilir.

groupByEntities?: string[]

Özellik Değeri

string[]

lookbackDuration

Grubu, geri arama süresi içinde oluşturulan uyarılarla sınırlayın (ISO 8601 süre biçiminde)

lookbackDuration: string

Özellik Değeri

string

matchingMethod

Eşleşen yöntemi gruplandırma. Yöntem groupByEntities, groupByAlertDetails, groupByCustomDetails'in en az biri Seçili olduğunda, boş değil sağlanmalıdır.

matchingMethod: string

Özellik Değeri

string

reopenClosedIncident

Kapatılan eşleşen olayları yeniden açma

reopenClosedIncident: boolean

Özellik Değeri

boolean