[Index]
A policy defining a group of alerting rules.
Title | Description | Details | |||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Policy Name * | Name of the alerting policy. This must be unique per hierarchy. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Description | Provide a brief description of this policy. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Enabled | Is this policy enabled? |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Filters | Global filters to apply before processing policy rules. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Name |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Pattern Type * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Pattern | Header name or regular expression for raw logs. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Function |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Function Value |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Enrichment | Enrich the alert with table details or additional verbage. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Item |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Token | used for alert message output order |
|