[Index]
A policy defining a group of alerting rules.
| Title | Description | Details | |||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Policy Name * | Name of the alerting policy. This must be unique per hierarchy. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Description | Provide a brief description of this policy. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Enabled | Is this policy enabled? |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Filters | Global filters to apply before processing policy rules. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Name |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Pattern Type * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Pattern | Header name or regular expression for raw logs. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Function |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Function Value |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Enrichment | Enrich the alert with table details or additional verbage. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Location * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Item |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Token | used for alert message output order |
|
|||||||||||||||||||||||||||||||||||||||||||||||