Ações: passo a passo

Este tópico contém instruções passo a passo para criar ações do Edge Intelligence e vinculá-las a uma consulta ou alerta. Ele também explica o uso de variáveis de ação, espaços reservados e como usar dados de consulta na ação.

Pré-requisitos

  • Agente Ivanti Neurons instalado nos pontos de extremidade que você deseja consultar ou para os quais deseja definir alertas. Consulte Agente Ivanti Neurons.
  • Os pontos de extremidade devem ter uma política com a capacidade Edge Intelligence habilitada. Consulte as Capacidades da política do agente na Política.
  • Uma função com permissões para configurar e executar ações e definir alertas para o Edge Intelligence. Consulte Funções.

Criar uma ação de consulta personalizada no painel Configuração do Edge Intelligence

Neste exemplo, você adicionará à consulta Estado do Serviço uma ação para reiniciar um serviço. A ação utiliza um script PowerShell com um espaço reservado para informações recuperadas pela consulta. Após um serviço ser reiniciado, o usuário será notificado.

  1. Acesse Insights > Edge Intelligence e clique em Ícone Configurações no canto superior direito da página.
    O painel Configuração do Edge Intelligence aparece.

  2. Na guia Ações, selecione Adicionar nova ação.
    A página Nova ação é aberta dentro do painel.

    1. Especifique um Nome para a ação, por exemplo Reiniciar serviço.
    2. Na seção Variáveis, selecione Adicionar nova variável.
      O painel Nova variável aparece.
      1. Especifique um Nome para a variável, por exemplo ServiceName.

        Para fins ilustrativos, os nomes especificados para as variáveis neste exemplo são idênticos aos das variáveis geradas automaticamente no próximo exemplo. Isso não é obrigatório.

      2. Não especifique o Valor. Ele será fornecido pela consulta.
      3. Deixe a opção Variável pública habilitada. Isso permite que o valor da variável seja definido durante a execução da ação.
      4. Clique em Salvar.
        A variável é salva, e o painel Nova variável é fechado.
    3. Na seção Tarefas, selecione Adicionar nova tarefa.
      O painel Nova tarefa aparece.
      1. Especifique um Nome para a tarefa, por exemplo Reiniciar serviço.
      2. Na seção inferior, clique em Selecionar para ver a lista de tarefas disponíveis. Selecione Executar PowerShell.
      3. No campo Script que aparece, insira seu script (rascunho) do PowerShell.
        Para este exemplo:
        Copiar
        $ServiceName = "$(var.placeholder)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop

        Se estiver seguro sobre a grafia exata do texto que deve substituir $(var placeholder), você pode digitar ou colar diretamente a versão final no campo Script. Neste caso, você pode pular para a etapa vi.

      4. Na seção Espaços reservados disponíveis, (abaixo do campo Script) copie $(action.ServiceName) usando Copiar para área de transferência . Essa é a variável ServiceName que você criou na etapa 2b.
      5. No campo Script, substitua $(var.placeholder) pelo espaço reservado que você copiou na etapa IV.
        O script deve ficar assim:
        Copiar
        $ServiceName = "$(action.ServiceName)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop
      6. Clique em Salvar.
        A tarefa é salva e o painel Nova tarefa é fechado.
    4. Na seção Tarefas, selecione Adicionar nova tarefa novamente.
      O painel Nova tarefa aparece.
      1. Especifique um Nome para a tarefa, por exemplo Notificar usuário final.
      2. Na seção inferior, clique em Selecionar para ver a lista de tarefas disponíveis. Selecione Notificar usuário.
      3. No campo Assunto que aparecer, digite (por exemplo) Serviço reiniciado com sucesso: $(action.ServiceName).

        Os espaços reservados são novamente listados abaixo dos campos específicos da tarefa do painel Nova tarefa, neste caso os campos Assunto e Mensagem.

      4. No campo Mensagem, digite o corpo da mensagem que deseja enviar ao usuário. Por exemplo:
        Prezado usuário,

        O seguinte serviço foi reiniciado com sucesso:
        $(action.ServiceName)

        Atenciosamente,
        Equipe de TI
      5. Clique em Salvar.
        A tarefa é salva e o painel Nova tarefa é fechado.

      O resultado deve ficar parecido com a imagem abaixo.
      Resultado da configuração. Estão listadas duas tarefas na seção Tarefas e três variáveis na seção Variáveis.

    5. Clique em Salvar.
      A ação é salva e a página Nova ação é fechada.
  3. Na guia Consultas do painel Configuração do Edge Intelligence, encontre a consulta Estado do Serviço e clique no nome dela.
    A página de detalhes da consulta se abre dentro do painel, exibindo a visão geral das ações vinculadas.
    1. Na seção Ações, selecione Adicionar ação.
      O painel Adicionar ação é aberto.
    2. No menu suspenso, selecione Reiniciar serviço, o nome da ação que você criou na etapa 2a-e.
      A seção Dados da ação (listando as variáveis que você criou na etapa 2b) e a seção Espaços reservados disponíveis (listando os dados recuperados pela consulta) aparecem.
      1. Na seção Ação, para Nome:
        • em Tipo, selecione Usar o seguinte valor:
        • em Valor, especifique $(query.name), o espaço reservado para Nome do Serviço.

      Você pode copiar um espaço reservado usando o ícone Copiar exibido próximo à definição do espaço reservado.

    3. Clique em Adicionar para salvar as alterações.
      O painel Adicionar ação é fechado.
  4. Clique em Clonar.
    O painel Configuração do Edge Intelligence é fechado.

A ação Reiniciar serviço agora está disponível para uso:

  1. Execute a consulta Estado do Serviço.
  2. Na lista de visualização dos resultados da consulta, encontre a linha com o Nome do Computador e o Nome do Serviço desejados.
    Se quiser, você pode usar filtros e/ou parâmetros para fazer isso.
  3. Abra o menu de opções ( Ícone do menu de opções ) da linha selecionada e selecione Reiniciar serviço.
    1. A ação reinicia o serviço, e os resultados da consulta Estado do Serviço são atualizados.
    2. A notificação que você criou na etapa 2d é exibida ao usuário final.

Se você seleciona o menu ações de nível de consulta (destacado em vermelho na imagem a seguir) em vez do menu ações de nível de registro (destacado em verde), o Edge Intelligence aplica a ação a todos os registros nos resultados da consulta. Dependendo do parâmetro da consulta, isso pode fazer com que todos os serviços em cada dispositivo em seu ambiente sejam reiniciados. Proceda com cuidado ao usar ações de consulta e sempre valide ações personalizadas recém-criadas em um ambiente de teste ou laboratório antes de implantá-las na produção.

Criar uma ação rápida usando o painel "Gerenciar ações para a consulta"

Neste exemplo, você adicionará uma ação semelhante à do exemplo Criar uma ação de consulta personalizada no painel Configuração do Edge Intelligence, mas na forma de uma Ação Rápida. Isso automatiza algumas das etapas de configuração para você.

  1. Acesse Insights > Edge Intelligence e abra a consulta Estado do Serviço (na categoria Inventário).
    O widget de consulta Estado do Serviço irá aparecer.
  2. Use o botão de alternância ícone alternar visualização para mudar para a visualização de lista.
  3. Abra o menu de opções ( Ícone do menu de opções ) e selecione Gerenciar.
    O painel Gerenciar ações para a consulta de Estado do Serviço irá aparecer, exibindo uma lista de ações vinculadas.
  4. Selecione Criar uma ação rápida.
    O painel Criar uma ação rápida aparece.
    1. Especifique o Nome da ação, por exemplo Ação Rápida Reiniciar Serviço.
    2. Selecione a tarefa Executar Powershell.
      A tarefa selecionada é adicionada em Tarefas, e os campos de configuração adicionais dela aparecem.
      1. No campo Script, insira seu script (rascunho) do PowerShell.
        Para este exemplo:
        Copiar
        $ServiceName = "$(var.placeholder)'" Restart-Service-Name $ServiceName-Force-ErrorAction Stop
      2. No campo Script, selecione $(var.placeholder) e clique no espaço reservado Programa, em Espaços reservados disponíveis.
        O espaço reservado é inserido, e o script agora deve ficar assim:
        Copiar
        $ServiceName ="$(query.name)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop

        Você pode inserir espaços reservados enquanto digita o script.

    3. Selecione Adicionar outra tarefa.
      A lista de tarefas disponíveis é exibida.
    4. Selecione a tarefa Notificar usuário.
      A tarefa selecionada é adicionada em Tarefas, e os campos de configuração adicionais dela aparecem.
      1. Especifique o Assunto e a Mensagem da notificação. Você pode usar espaços reservados nesses campos.
    5. Clique em Salvar.
      O painel Criar uma ação rápida se fecha, e o painel Gerenciar ações para o Estado do Serviço fica visível novamente. Sua nova ação fica listada em Ações vinculadas.
  5. Clique em Clonar.
    O painel Gerenciar ações para o Estado do Serviço se fecha.

A ação rápida Reiniciar serviço agora está disponível para uso.