采集规则
概述
采集规则回答"找到设备后自动做什么"。它是一条自动纳管规则:当 采集区域 发现了符合某些条件的设备时,系统自动执行一组动作——加入采集组、关联模 板、启用采集点、打标签等,把"裸发现的设备"变成"配置齐全的采集点",全程无需人工介入。
可以把它理解成一条 "如果……就……"规则:
- 如果(条件):被某个采集区域发现的、且开启了 SNMP 的、属于特定 IP 段的设备
- 就(操作):自动创建为采集点、加入"网络设备"采集组、关联"通用网络"模板、启用采集
有了采集规则,新增一批设备时你不必逐台手工配置——让发现和纳管自动跑完。
主要特性
- 条件触发:按设备属性组合条件,精准命中目标
- 自动纳管:一条规则串联"发现 → 建采集点 → 分组 → 挂模板 → 启用"全流程
- 可组合动作:同一条规则可同时执行多种操作(既分组、又挂模板、又打标签)
- 按规则启停:每条规则可单独启用 / 禁用
列表页
默认列
| 列 | 说明 |
|---|---|
| 名称 | 规则 的名称,点击进入 详情 |
| 状态 | 启用 / 禁用。禁用时规则不再对新发现的设备生效 |
| 条件 | 触发规则需要满足的设备条件,以可读文本汇总展示 |
| 操作 | 命中后自动执行的动作清单 |
表格的列管理、筛选、分页、密度等通用操作详见数据表格通用操作。
筛选条件
支持按条件文本和状态筛选。例如只想看当前启用的规则,用状态筛一下即可。
顶部操作
- 新建:创建一条新规则(见下方创建与配置)
- 批量删除:勾选多条后一次性删除
- 刷新:重新加载列表
详情页
点击列表中的规则名称进入详情页。详情页用两个区块组织信息:
| 区块 | 内容 |
|---|---|
| 基本信息 | 规则的名称、状态等 |
| 操作 | 条件定义 + 命中后执行的操作清单 |
详情页顶部可对该规则执行刷新。删除与编辑请在列表页操作。
创建与配置
新建采集规则时,依次填写两个区块。理解一条规则的关键,是分清条件(哪些设备会被命中)和操作(命中后做什么)。
1. 基本信息
| 字段 | 是否必填 | 说明 |
|---|---|---|
| 名称 | 是 | 规则的名称,用于识别 |
| 状态 | 是 | 启用 / 禁用。禁用时规则保存但不生效 |
2. 操作(条件 + 动作)
这是规则的核心。先定义条件框定目标,再定义操作指定动作。
可用的条件类型
条件决定"什么样的设备会触发这条规则"。可用的判断维度包括:
| 条件 | 判断的是 |
|---|---|
| 采集区域 | 设备是被哪个采集区域发现的 |
| 采集区域接口 | 被哪个探测接口发现的(如 ICMP、SNMP) |
| 采集协议 | 设备开放了什么协议 |
| 采集代理 | 由哪个代理扫描出来 |
| 采集状态 | 设备当前的发现状态(如在线 / 离线) |
| 主机 IP | 设备的 IP 地址是否匹配某范围 |
| 采集端口 | 指定端口是否开放 |
| 采集值 | 探测返回的具体取值 |
| 在线时长 | 设备已持续在线多久 |
| 发现对象 | 发现到的对象类型 |
多个条件可组合使用,共同决定是否命中。
可用的操作类型
操作决定"命中之后自动做什么"。可用的动作包括:
| 操作 | 效果 |
|---|---|
| 添加采集点 | 把发现的设备创建为受管的采集点(纳管) |
| 移除采集点 | 取消纳管(设备不再被采集) |
| 加入采集组 | 自动归入指定采集组 |
| 移出采集组 | 从指定采集组移除 |
| 关联模板 | 自动套用某个 采集模板 |
| 取消关联 模板 | 解除某个模板的关联 |
| 启用采集点 | 开始对该设备采集 |
| 禁用采集点 | 暂停对该设备采集 |
| 添加采集点标签 | 给设备打上指定标签 |
| 移除采集点标签 | 移除指定标签 |
当操作里包含关联模板时,保存前表单会把所选模板声明过的宏逐个列成可编辑输入项(即操作级宏覆盖)。如果模板引用了登录凭据类的宏——例如 {$SSH.USERNAME} / {$SSH.PASSWORD}、{$SNMP_COMMUNITY}——推荐在这里就把值填上。
填好之后,命中的设备被自动建成采集点时,这些凭据会随宏一起落到采集点上(采集点级宏同名覆盖模板宏,规则见 采集点详情 — 宏)。采集点一上线就自带凭据,CI 发现 / 自动发现能直接运行;否则新采集点没有凭据,还得事后逐个手动补——等于把"自动纳管"又退回成了"半自动"。
凭据值只填在规则里(或采集点、采集点原型上),不要作为默认值写进模板本身,原因见 采集模板。
一条最实用的自动纳管规则通常只需:条件 = "由某采集区域发现",操作 = "添加采集点 + 关联模板 + 加入采集组"。这三步走完,一台新设备就自动成为一个配置齐全、开始产出数据的采集点了。
填写完成后点击保存,规则即刻生效。之后只要 采集区域 发现到符合条件的设备,纳管动作就会自动触发。
常见场景
场景 1:网络设备自动纳管
- 已有采集区域 A 在扫描网络设备网段
- 新建采集规则:条件 = "采集区域为 A" + "采集协议为 SNMP";操作 = "添加采集点" + "关联'通用网络'模板" + "加入'网络设备'组"
- 保存启用。此后 A 发现的、开了 SNMP 的设备会自动变成配置好的采集点
场景 2:临停自动纳管
设备轮换频繁、暂时不想让规则继续自动纳管:把规则的状态切为"禁用",已纳管的采集点不受影响,只是新设备不再被自动处理。