アクション: ステップ バイ ステップ
このトピックには、Edge Intelligence アクションを作成し、それらのアクションをクエリまたはアラートにリンクするための、段階的な手順が含まれています。 また、アクション変数の使用、プレースホルダー、アクションでのクエリ データの使用についても説明します。
前提条件
- クエリの対象となる、あるいは設定するアラートの対象となるエンドポイントに Ivanti Neurons エージェントがインストールされていること。 「Ivanti Neurons エージェント」をご参照ください。
- エンドポイントは、 [機能] として [Edge Intelligence] が有効になっているポリシーを持っている必要があります。 「ポリシー」の「エージェント ポリシー: 機能」をご参照ください。
- Edge Intelligence のアクションを構成して実行する権限と、Edge Intelligence のアラートを設定する権限のあるロールがあること。 「ロール」をご参照ください。
Edge Intelligence の [構成] パネルでカスタム クエリ アクションを作成する
この例では、[サービス状態] クエリにアクションを追加して、サービスを再起動します。 このアクションでは、PowerShell スクリプトと、クエリによって取得する情報のためのプレースホルダーを使用します。 サービスが再起動されると、ユーザに通知されます。
-
[インサイト] > [Edge Intelligence] に移動し、ページの右上隅にある
をクリックします。
[Edge Intelligence 構成] パネルが表示されます。 -
[アクション] タブで、[新しいアクションを追加] を選択します。
パネル内部に [新規アクション] ページが開きます。- アクションの [名前] を指定します。例: サービスの再起動。
- [変数] セクションで [新しい変数を追加] を選択します。
[新しい変数] パネルが表示されます。- 変数の [名前] を指定します。例: ServiceName
説明のため、この例で指定した変数の名前は、次の例で自動生成される変数と同一になっています。 これは必要条件ではありません。
- [値] は指定しないでください。 これはクエリによって提供されます。
- オプション [パブリック変数] は有効のままにします。 これにより、変数の値をアクションの実行中に設定することが可能になります。
- [保存] をクリックします。
変数が保存され、[新しい変数] パネルが閉じます。
- 変数の [名前] を指定します。例: ServiceName
- [タスク] セクションで、[新しいタスクを追加] を選択します。
[新規タスク] パネルが表示されます。- タスク の [名前] を指定します。例: サービスの再起動。
- 最下部のセクションで [選択] をクリックして、利用可能なタスクのリストを確認します。 [PowerShell の実行] を選択します。
- 表示された [スクリプト] フィールドに、(下書きの) PowerShell スクリプトを挿入します。
この場合の例:コピー$ServiceName = "$(var.placeholder)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop$(var.placeholder) と置き換わるテキストの正確なスペルが明確にわかっている場合は、その最終バージョンを [スクリプト] フィールドに直接入力または貼り付けることができます。 その場合は、手順 vi にスキップできます。
- [利用可能なプレースホルダー] セクション ([スクリプト] フィールドの下) から、
を使用して $(action.ServiceName) をコピーします。これは、手順2b で作成した変数 ServiceName です。 - [スクリプト] フィールドで、$(var.placeholder) を、手順 iv でコピーしたプレースホルダーに置き換えます。
スクリプトは次のようになります。コピー$ServiceName = "$(action.ServiceName)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop - [保存] をクリックします。
タスクが保存され、[新規タスク] パネルが閉じます。
- [タスク] セクションで、[新しいタスクを追加] を再度選択します。
[新規タスク] パネルが表示されます。- タスクの [名前] を指定します。例: エンド ユーザに通知
- 最下部のセクションで [選択] をクリックして、利用可能なタスクのリストを確認します。 [ユーザに通知] を選択します。
- 表示された [件名] フィールドに、正常に再起動されたサービス: $(action.ServiceName) と入力します (例)。
[新規タスク] パネルの、タスク固有のフィールド (この例では [件名] フィールドと [メッセージ] フィールド) の下に、これらのプレースホルダーが再度リストされます。
- [メッセージ] フィールドに、ユーザに送信するメッセージの本文を入力します。 例:
ユーザの皆さん、
次のサービスが正常に再起動されました。
$(action.ServiceName)
よろしくお願いいたします。
IT チーム - [保存] をクリックします。
タスクが保存され、[新規タスク] パネルが閉じます。
- [保存] をクリックします。
アクションが保存され、[新規アクション] ページが閉じます。
- [Edge Intelligence 構成] パネルの [クエリ] タブで、[サービス状態] クエリを見つけて、その名前をクリックします。
パネル内部にクエリの詳細ページが開き、リンクされているアクションの概要が表示されます。- [アクション] セクションで [アクションの追加] を選択します。
[アクションの追加] パネルが開きます。 - ドロップダウンから [サービスの再起動] を選択し、手順2a~e で作成したアクションの名前を選択します。
[アクション データ] セクション (手順2b で作成した変数がリストされます) と、[利用可能なプレースホルダー] セクション (クエリによって取得されたデータがリストされます) が表示されます。- [アクション] セクションの「名前」では、次のようにします。
- [タイプ] で、[次の値を使用] を選択します。
- [値] で、「サービス名」のプレースホルダーである $(query.name) を指定します。
プレースホルダー定義の横に表示される
アイコンを使用することで、プレースホルダーをコピーできます。 - [アクション] セクションの「名前」では、次のようにします。
- [追加] をクリックして変更を保存します。
[アクションの追加] パネルが閉じます。
- [アクション] セクションで [アクションの追加] を選択します。
- [閉じる] をクリックします。
[Edge Intelligence 構成] パネルが閉じます。
サービスの再起動アクションが使用可能になりました。
- サービス状態クエリを実行します。
- クエリ結果のリスト ビューで、目的の [コンピュータ名] と [サービス名] が含まれている行を見つけます。
任意で、フィルタやパラメータを使用して見つけることもできます。 - 選択した行のオプション メニュー (
) を開き、[サービスの再起動] を選択します。- アクションによりサービスが再起動され、[サービス状態]クエリ結果が更新されます。
- 手順2d で作成した通知がエンド ユーザに対して表示されます。
レコード レベル アクション メニュー (次の画像で緑で強調表示されている) ではなく、クエリ レベル アクション メニュー (赤で強調表示されている) を選択した場合、Edge Intelligence はクエリ結果のすべてのレコードにアクションを適用します。 クエリ パラメータによっては、結果的に環境内のすべてのデバイスのすべてのサービスが再起動される場合があります。 クエリ レベル アクションを使用するときは注意を払い、新しく作成されたカスタム アクションを本番環境に配布する前に、テストまたはラボ環境で必ず検証してください。
[クエリのアクションを管理] パネルを使用してクイック アクションを作成する
この例では、「Edge Intelligence の [構成] パネルでカスタム クエリ アクションを作成する」の例と同様のアクションを、クイック アクションとして追加します。 一部の構成手順は自動的に行われます。
- [インサイト] > [Edge Intelligence] に移動し、[サービス状態] クエリ ([インベントリ] カテゴリ内) を開きます。
[サービス状態] クエリ ウィジェットが表示されます。 - トグル
を使用してリスト ビューに切り替えます。 - オプション メニュー (
) を開き、[管理] を選択します。
[サービス状態クエリのアクションを管理] パネルが表示され、リンクされているアクションのリストが表示されます。 - [クイック アクションの作成] を選択します。
[クイック アクションの作成] パネルが表示されます。- [アクション名] を指定します。例: サービスの再起動 クイック アクション。
- [Execute Powershell] タスクを選択します。
選択したタスクが [タスク] の下に追加され、このタスク用の追加の構成フィールドが表示されます。- [スクリプト] フィールドに、(下書きの) PowerShell スクリプトを挿入します。
この場合の例:コピー$ServiceName = "$(var.placeholder)'" Restart-Service-Name $ServiceName-Force-ErrorAction Stop - [スクリプト] フィールドで $(var.placeholder) を選択し、[利用可能なプレースホルダー] でプレースホルダー [プログラム] をクリックします。
プレースホルダーが挿入され、スクリプトは次のようになります。コピー$ServiceName ="$(query.name)" Restart-Service-Name $ServiceName-Force-ErrorAction Stopスクリプトを入力するようにプレースホルダーを挿入できます。
- [スクリプト] フィールドに、(下書きの) PowerShell スクリプトを挿入します。
- [別のタスクを追加] を選択します。
利用可能なタスクのリストが表示されます。 - [ユーザに通知] タスクを選択します。
選択したタスクが [タスク] の下に追加され、このタスク用の追加の構成フィールドが表示されます。- 通知の [件名] と [メッセージ] を指定します。 これらのフィールドでプレースホルダーを使用できます。
- [保存] をクリックします。
[クイック アクションの作成] パネルが閉じ、[サービス状態クエリのアクションを管理] パネルが再度表示されます。 作成した新規アクションが [リンクされたアクション] にリストされます。
- [閉じる] をクリックします。
[サービス状態クエリのアクションを管理] パネルが閉じます。
サービスの再起動クイック アクション アクションを使用できるようになりました。