依存アラートマッピングの最適化
最終更新日 - 26年2025月XNUMX日
依存アラートマッピング(DAM)で多数のリソースを監視するには、DAMノードの制限をデフォルトの10,000ノード以上に増やすことができます。DAMノードの制限を増やすには、エントリポイントシードとそれに関連付けられたコレクター間の接続を確立します。これらの接続は、トポロジソースとERIソースを通じて自動的に作成されます。
接続すると、コレクターをDAMルールのエントリポイントとして使用できます。この設定により、ノード制限をさらに拡張できます。拡張するには、システム管理者に連絡して、コレクターとリソースの設定を構成してください。これにより、ダウンタイム、トポロジサービスのタイムアウト、既存のDAM機能の中断なしに拡張が確実に実行されます。
依存アラートマッピングを最適化するための要件
依存アラート マッピングを最適化するには、次のものが必要です。
- DAMルールのエントリポイントとして定義されたすべてのリソースを取り込む動的なリソースグループです。共通の特性(タイプ、ロール、タグ)でリソースをフィルタリングしたり、カスタムプロパティを割り当ててリソースを一貫してグループ化したりできます。
- 次の JSON ファイルをマシンにダウンロードします。
依存アラートマッピングの最適化
DAM を最適化するには、次の手順を実行します。
- コレクターに ERI を割り当てるための PropertySource を追加する
- エントリポイントシードとコレクターを接続するための TopologySource を追加する
- 依存アラートマッピングのコレクターグループを作成する
- 依存アラートマッピングルールの変更
- 依存アラートマッピングを確認する
コレクターにERIを割り当てるためのPropertySourceの追加
- LogicMonitor で、次の場所に移動します。 設定 > ロジックモジュール.
- ソフトウェア設定ページで、下図のように マイ モジュール ツールボックス ページを選択
追加. - 追加 ウィンドウ、選択 ファイルからインポート.

- をブラウズ ERI_collectorMapping.json を追加します ファイルをインポートします。
モジュールのインポートが正常に完了すると、 モジュール ページが表示されます。 - まず に適用されます タブには何も表示されないことに注意してください。
デフォルトでは、system.collectorに設定されていますtrue. - 選択する
テスト適用先 コレクターに接続されているリソースを表示します。
リソースはサイド パネルに表示されます。
- 選択する キャンセル PropertySource を閉じます。
新しいERIは次の形式のコレクターデバイスに適用されます。lmcid_collectorid.
ERIは以下でご覧いただけます。predef.externalResourceIDプロパティ。
たとえば、predef.externalResourceID=lmcid_100どこ、collectorid=100.
エントリポイントシードとコレクターを接続するための TopologySource の追加
- LogicMonitorで、次の場所に移動します 設定 > ロジックモジュール.
- ソフトウェア設定ページで、下図のように マイ モジュール ツールボックス ページを選択
追加. - 追加 ウィンドウ、選択 ファイルからインポート.
- をブラウズ コレクター_to_entrypoint_toposource.json ファイルをインポートします。
- 選択する Save.
モジュールのインポートが正常に完了すると、 TopologySource モジュール ページが表示されます。 - まず に適用されます タブには何も表示されないことに注意してください。
- Enter
join(system.groups,",") =~ "Entry point resource group". - 選択する
テスト適用先 コレクターに接続されているリソースを表示します。
- 選択する Save.
これにより、エントリ ポイント デバイスとそれらを監視するコレクターの間にエッジ (接続) が自動的に作成されます。
依存アラートマッピングのコレクターグループの作成
- LogicMonitorで、次の場所に移動します リソースツリー >
> 動的グループ.
詳細については、を参照してください。 動的リソース グループ.
- 新しい動的リソース グループを作成します。
たとえば、DAM_Entry_Point_Collectors. - すべてのコレクターをこのグループに追加します。
たとえば、Collector1、Collector2、Collector3 などです。
グループは DAM のエントリ ポイントとして機能します。
依存アラートマッピングルールの変更
- LogicMonitorで、次の場所に移動します 設定 > 警告 > 依存アラートマッピング.
- ソフトウェア設定ページで、下図のように 依存アラートマッピング
管理 . - 「DAM_Entry_Point_Collectors」を選択し、 グループ フィールドと「*」 リソース フィールド。
エントリ ポイント デバイスからのアラートは、コレクター グループによって異なります。
- エントリ ポイントの設定を確認します。
詳細については、を参照してください。 依存アラートマッピングの構成. - 選択する Save.
依存アラートマッピングの検証
- LogicMonitorで、次の場所に移動します 設定 > 監査ログ.
民衆史博物館は、本助成金を活用してマンチェスターのサフラジェット・バナー 監査ログ ページが表示されます。 - ログを検証して、DAM マッピングが正しく適用されていることを確認します。