Управление шаблоном и правилами аналитических отчетов

Аналитические табличные отчеты формируются по принципу один лист – одно правило. Шаблон отчета определяет перечень правил, которые будут использованы для формирования отчета. Правила определяют наименование полей таблицы выгружаемых событий, поисковый запрос к Opensearch содержащий в т.ч. исключения, параметры сортировки и др. Для изменения шаблона и правил нажмите кнопку "Аналитический отчет".

Для изменения шаблона отчета выполните экспорт шаблона, внесите необходимые изменения в скачанный файл analytic_template.yml и выполните импорт измененного файла шаблона.

Для изменения файла, содержащего правила, выполните экспорт правил, внесите изменения в скачанный файл rules.yml и выполните импорт измененного файла.

image
Рисунок 1.

Каждое правило содержит следующий набор параметров:

  • Name – имя, которое будет использовано для наименования листа электронной таблицы;

  • Description – описание, указываемое в области заголовка электронной таблицы, например: "Агрегированный список хостов и процессов на них, установивших соединения с внешними адресами";

  • wb_sheet – параметры стиля листа, columns_width определяет абсолютный размер столбцов, header определяет основной заголовок листа;

  • tables – определяет таблицы и данные, отображаемые в таблице. Может быть указано несколько таблиц;

  • Name – определяет заголовок конкретной таблицы;

  • elastic_index – определяет индекс или шаблон индекса, в котором будет производиться поиск для наполнения таблицы;

  • elastic_query – определяет запрос на языке Query DSL, в т.ч. могут быть использованы агрегации;

  • size – определяет количество возвращаемых строк. Не должно превышать 10000 строк для каждого запроса;

  • sort – определяет поле и порядок сортировки;

  • columns – определяет привязку отображаемого в таблице наименования столбца и наименование поля, возвращаемого в ответе на запрос elastic_query. В т.ч. может содержать ссылки, автоматически формируемые для открытия страницы с подробностями в подсистеме поиска и отображения событий;

  • Filters – определяет фильтр для запроса elastic_query.

Платформа сохраняет оригинальный набор правил от производителя и хранит резервную копию правил глубиной 1 версию. В случае необходимости может быть выполнен возврат к версии файла правил до момента последнего импорта или откат к оригинальному файлу, поставляемому с Платформой. Для выполнения действий нажмите соответственно "Откатить правила" или "Стандартные правила".