注意:以下翻译的准确性尚未经过验证。这是使用 AIP ↗ 从原始英文文本进行的机器翻译。
完成部署工作流模板后,以下步骤将指导您完成配置工作流的过程。
访问现有规则: 从Foundry Rules主页中,通过选择项目从现有规则列表中选择一个。或者,您也可以在文件中找到相应项目并选择它。
添加工作流输入: 查看规则时,选择添加输入按钮以添加Object或数据集输入到工作流中。这将成为下一部分中编写的规则的输入。
受限视图支持的Object不能直接用作输入。相反,将支持受限视图的数据集配置为备用支持数据集。
添加工作流输出: 在编辑器的第三部分,点击添加数据集输出并提供数据集的名称和位置,以输出规则结果。
Alert ID
、Severity
和Assignee
的列,以及捕获触发警报的Object的标识符的列(例如Machine ID
)。保存工作流: 在配置编辑器的右上角,点击保存按钮。
完成上述步骤后,了解如何编写和运行规则。
您可以为Object输入配置备用支持数据集。这意味着您的规则将在提供的备用支持数据集上进行评估,而不是在Ontology中配置的数据输出(或支持)数据集上。
这在以下情况中很有用: