Usar alertas do Azure para criar um alerta do ServiceNow ou um item de trabalho de evento
Importante
A partir de setembro de 2022, estamos iniciando o processo de 3 anos de substituição do suporte para usar ações de ITSM para enviar alertas e eventos ao ServiceNow.
Este artigo descreve o processo de envio de alertas e eventos para o ServiceNow usando ações de ITSM.
Depois de criar sua conexão ITSM, use a ação ITSM em grupos de ação para criar itens de trabalho em sua ferramenta ITSM com base em alertas do Azure. Os Grupos de ação fornecem uma maneira modular e reutilizável de disparar ações para os Alertas do Azure. Use Grupos de ação com alertas de métricas, alertas do Log de Atividades e alertas do Azure Log Analytics no portal do Azure.
Observação
Aguarde 30 minutos depois de criar a conexão ITSM para que o processo de sincronização seja concluído.
Criar itens de trabalho do ITSM
No portal do Azure, selecione Monitor>Alertas.
Na tela Grupos de ações, selecione +Criar. A janela Criar grupo de ações é exibida.
Selecione a Assinatura e o Grupo de recursos em que deseja criar o grupo de ações. Insira valores no nome do Grupo de ações e no Nome de exibição para seu grupo de ações. Em seguida, selecione Avançar: Notificações.
Na guia Notificações, selecione Avançar: Ações.
Na guia Ações, selecione ITSM na lista Tipo de ação. Em Nome, forneça um nome para a ação. Em seguida, selecione o botão de caneta que representa Detalhes de edição.
Na lista Assinatura, selecione a assinatura que contém o workspace do Log Analytics. Na lista Conexão, selecione o nome do Conector de Gerenciamento de Serviços de TI. Ele será seguido pelo nome do seu workspace. Um exemplo é MyITSMConnector(MyWorkspace) .
No campo Tipo de Item de Trabalho, selecione o tipo de item de trabalho.
Na última seção da interface para criar um grupo de ações ITSM, se o alerta for um alerta de log, você poderá definir quantos itens de trabalho serão criados para cada alerta. Para todos os outros tipos de alerta, um item de trabalho é criado por alerta.
O tipo de item de trabalho é Evento:
Se você selecionar Criar um item de trabalho para cada linha nos resultados da pesquisa, cada linha nos resultados da pesquisa criará um novo item de trabalho. Como vários alertas ocorrem para os mesmos itens de configuração afetados, há também mais de um item de trabalho. Por exemplo, um alerta com três itens de configuração cria três itens de trabalho. Um alerta que tem um item de configuração cria um item de trabalho.
Se você selecionar Criar um item de trabalho para configuração nos resultados da pesquisa, o ITSMC cria um único item de trabalho para cada regra de alerta e adiciona todos os itens de configuração afetados a esse item de trabalho. Um novo item de trabalho é criado se o anterior for fechado. Isso significa que alguns dos alertas acionados não gerarão novos itens de trabalho na ferramenta ITSM. Por exemplo, um alerta com três itens de configuração cria um item de trabalho. Se um alerta tem um item de configuração, aquele item de configuração é anexado à lista de itens de configuração afetados no item de trabalho criado. Um alerta para uma regra de alerta diferente que tenha um item de configuração cria um item de trabalho.
Se o tipo de item de trabalho for Alerta:
Se você selecionar Criar um item de trabalho para cada linha nos resultados da pesquisa, cada linha nos resultados da pesquisa criará um novo item de trabalho. Como vários alertas ocorrem para os mesmos itens de configuração afetados, há também mais de um item de trabalho. Por exemplo, um alerta com três itens de configuração cria três itens de trabalho. Um alerta que tem um item de configuração cria um item de trabalho.
Se você não selecionar Criar um item de trabalho para cada linha nos resultados da pesquisa, o ITSMC cria um único item de trabalho para cada regra de alerta e adiciona todos os itens de configuração afetados a esse item de trabalho. Um novo item de trabalho é criado se o anterior for fechado. Isso significa que alguns dos alertas acionados não gerarão novos itens de trabalho na ferramenta ITSM. Por exemplo, um alerta com três itens de configuração cria um item de trabalho. Se um alerta tem um item de configuração, aquele item de configuração é anexado à lista de itens de configuração afetados no item de trabalho criado. Um alerta para uma regra de alerta diferente que tenha um item de configuração cria um item de trabalho.
Você pode configurar campos predefinidos para conter valores constantes como parte do conteúdo. Baseado no tipo de item de trabalho, três opções podem ser usadas como parte do conteúdo:
- Nenhum: use um conteúdo regular para o ServiceNow sem nenhum valor e campos predefinidos extras.
- Usar campos padrão: use um conjunto de campos e valores que serão enviados automaticamente como parte do conteúdo para o ServiceNow. Esses campos não são flexíveis e os valores são definidos em listas do ServiceNow.
- Usar modelos salvos do ServiceNow: use um conjunto predefinido de campos e valores que foram definidos como parte de uma configuração de modelo no ServiceNow. Se você já definiu o modelo no ServiceNow, pode usá-lo na lista Modelo. Caso contrário, você pode defini-lo no ServiceNow.
Selecione OK.
Ao criar ou editar uma regra de alerta do Azure, use um grupo de ações que tenha uma ação de ITSM. Quando o alerta é disparado, o item de trabalho é criado ou atualizado na ferramenta de ITSM.
Observação
- Para obter informações sobre os preços da ação de ITSM, consulte a página de preços dos grupos de ação.
- O campo descrição curta na definição de regra de alerta é limitado a 40 caracteres quando é enviado usando a ação de ITSM.
- Se você tiver políticas para o tráfego de entrada para suas instâncias do ServiceNow, adicione a marca de serviço ActionGroup a allowList.
- Observe que, ao definir uma consulta em alertas da Pesquisa de Logs, você precisa ter no resultado da consulta os nomes dos itens de configuração com um dos seguintes nomes de rótulo: "Computer", "Resource", "_ResourceId" ou "ResourceId”. Esse mapeamento permitirá mapear os itens de configuração para o conteúdo de ITSM.