Настройка фильтров списка событий

Интерфейс настройки фильтров позволяет пользователям создавать правила отбора событий, группировать их по папкам, управлять правами доступа и версиями.

Фильтры разделяются на две основные категории:

  • Групповые фильтры — создаются администраторами или пользователями с соответствующими правами. Они доступны для использования определенным ролям пользователей;
  • Мои фильтры (пользовательские) — создаются пользователями для личного использования, сохраняются в их профиле и не видны другим участникам системы.

По своей структуре фильтры могут быть Простыми (базируются на условиях по полям событий) или Составными (объединяют несколько существующих простых групповых фильтров).


1. Доступ к интерфейсу настройки фильтров

  1. В главном меню выберите пункт Мониторинг, затем — Список событий;
  2. В правом верхнем углу нажмите кнопку «Настроить» (%D0%A8%D0%B5%D1%81%D1%82%D0%B5%D1%80%D0%B5%D0%BD%D0%BA%D0%B0.png) и выберите пункт меню «Фильтры» (см. Рисунок 1) (либо воспользуйтесь кнопкой «Открыть фильтр» на панели управления).
Примечание. Если у текущего пользователя нет прав на чтение ни одного фильтра, данный пункт меню будет недоступен.

Screenshot%202026-08-05%20125254.png

Рисунок 1 - Доступ к интерфейсу настройки фильтров


2. Обзор интерфейса настройки

Экран настройки фильтров разделен на две основные области (см. Рисунок 2):

  • Левая панель (Навигация): отображает древовидную структуру папок и фильтров. Включает две вкладки: «Групповые фильтры» и «Мои фильтры». Пользователю отображаются только те фильтры, на чтение которых у него есть права;
  • Правая панель (Детализация): отображает параметры и условия выбранного фильтра. Если ни один фильтр не выбран, в этой области отображается информационная заглушка.


Возможности левой панели (управление структурой):

  • Поиск: строка поиска в верхней части панели позволяет быстро найти фильтр по его названию;
  • Кнопка "Свернуть/Развернуть" (Screenshot%202026-08-06%20155117.png) слева от поиска: позволяет в один клик свернуть или развернуть всю древовидную структуру папок и фильтров;
  • Группировка по папкам: фильтры организованы в виде древовидной структуры. Пользователь может вручную раскрывать или сворачивать отдельные папки для просмотра вложенных в них элементов;
  • Сортировка и перемещение (Drag-and-Drop): по умолчанию фильтры внутри папок сортируются по алфавиту. При этом пользователь может перемещать фильтры между папками (в пределах своей категории — Групповые или Мои), просто перетаскивая их с помощью мыши.


Screenshot%202026-08-06%20155424.png

Рисунок 2 - Вкладка настройки фильтров списка событий


3. Управление папками фильтров

Для упорядочивания фильтров предусмотрены следующие операции в левой панели:

  • Создание папки: нажмите кнопку «Создать папку» (Screenshot%202026-08-06%20154758.png) внутри нужного раздела, введите название папки в открывшемся окне и подтвердите создание. Кнопка доступна пользователям с правами на запись (создание) хотя бы одного фильтра в данном разделе («Групповые фильтры» или «Мои фильтры»);
  • Редактирование названия папки: выберите папку, нажмите кнопку «Редактировать» (Screenshot%202026-08-05%20131006.png), измените имя и сохраните изменения. Кнопка доступна пользователям с правами на запись (редактирование) хотя бы одного фильтра в данном разделе («Групповые фильтры» или «Мои фильтры»).
  • Удаление папки: выберите папку и нажмите кнопку «Удалить» (Screenshot%202026-08-06%20154821.png). Кнопка доступна пользователям с правами на удаление хотя бы одного фильтра в данном разделе («Групповые фильтры» или «Мои фильтры»).

    Внимание! При удалении папки будут безвозвратно удалены все вложенные в нее фильтры. Система отобразит предупреждение с указанием точного количества удаляемых фильтров. Подтвердите действие, нажав кнопку «Удалить».

    Если в папке содержатся фильтры, на удаление которых у текущего пользователя нет прав, система заблокирует удаление всей папки и выведет соответствующее предупреждение.


4. Создание и редактирование фильтра (доступно пользователям с правами на Запись)

Для создания нового фильтра нажмите кнопку «Создать фильтр» (%D0%9F%D0%BB%D1%8E%D1%81.png) в левой панели в соответствующем разделе («Групповые» или «Мои»). Для изменения существующего фильтра выберите его в списке и нажмите кнопку «Редактировать» в правой панели.


Шаг 1. Настройка общих параметров

В правой панели заполните основные поля (см. Рисунок 3):

  • Название * — уникальное имя фильтра (символом * отмечены обязательные для заполнения поля);
  • Описание — краткое пояснение назначения фильтра;
  • Источник данных — выпадающий список доступных кластеров хранения событий. Позволяет ограничить область поиска событий конкретными серверами/источниками;
  • Представление по умолчанию — выбор внешнего вида таблицы (набора колонок), который будет автоматически применяться к списку событий при активации данного фильтра.
    • Для группового фильтра можно выбрать только групповое представление, на использование которого у пользователя есть права;
    • Для пользовательского фильтра («Мои») можно выбрать как групповое, так и личное представление, на использование которого у пользователя есть права.
  • Скрывать из списка событий (доступно только для групповых фильтров) — активация этого чекбокса скрывает фильтр из выпадающего списка на главной странице списка событий (используется для системных или вспомогательных фильтров);
  • Тип фильтра * — выберите «Простой» или «Составной».


Screenshot%202026-08-06%20164310.png

Рисунок 3 - Окно создания фильтра


Шаг 2. Настройка условий фильтрации

Вариант А. Если выбран «Простой» тип фильтра

Условия простого фильтра настраиваются в одном из двух режимов (переключение осуществляется с помощью вкладок в верхней части панели):

  1. Режим «Выбор условий» (Графический конструктор) (см. Рисунок 4):
    1. Выберите логический оператор объединения условий: И (AND) или ИЛИ (OR);
    2. Добавьте строку условия и выберите Поле события из выпадающего списка
    3. Выберите Условие (оператор сравнения). Доступный набор операторов зависит от типа данных выбранного поля:
      • Для текстовых полей:
        • = - совпадает;
        • != - не совпадает;
        • like - содержит c учетом регистра;
        • not like - не содержит c учетом регистра)
        • ilike - содержит без учета регистра;
        • not ilike - не содержит без учета регистра;
        • in - включает;
        • not in - не включает;
        • like any - содержит с учетом регистра для массива значений;
        • not like any - не содержит с учетом регистра для массива значений;
        • ilike any - содержит без учета регистра для массива значений;
        • not ilike any - не содержит без учета регистра для массива значений;
        • empty - пустое;
        • not empty - не пустое;
      • Для числовых полей:
        • = - равно;
        • != - не равно;
        • > - больше;
        • >= - больше либо равно;
        • < - меньше;
        • <= - меньше либо равно;
        • in - включает;
        • not in - не включает;
      • Для полей типа «Дата/Время»:
        • = - равно;
        • != - не равно;
        • > - больше;
        • >= -больше либо равно;
        • < - меньше;
        • <= - меньше либо равно;
        • between - диапазон дат;
    4. Определите способ ввода значения (доступно в зависимости от типа поля и выбранного оператора):
      • Для полей типа «Дата/Время» укажите Тип значения:
        • Константа: позволяет выбрать фиксированную календарную дату и точное время с помощью встроенного календаря;
        • Выбор из списка: позволяет выбрать конкретную временную метку из списка уже зарегистрированных в базе данных;
        • Переменная: позволяет выбрать относительный (динамический) временной интервал (например: последние 10 минут, последние 24 часа, последние 30 дней). При запуске фильтра этот интервал всегда будет автоматически пересчитываться относительно текущего момента времени;
      • Для текстовых и числовых полей (за исключением операторов частичного совпадения like/ilike и их вариаций):
        • Константа: ручной ввод произвольного текстового или числового значения с клавиатуры;
        • Выбор из списка: позволяет выбрать одно или несколько значений из списка реально существующих в базе данных для данного поля (это исключает ошибки ручного ввода);
    5. Введите или выберите Значение фильтрации в зависимости от настроек, выполненных на предыдущем шаге.
  2. Режим «Условие SQL Where» (Режим кода) (см. Рисунок 5):
    • Позволяет ввести условия фильтрации вручную на стандартном языке SQL-запросов (часть запроса, следующая после оператора WHERE);

Примечания для простого типа фильтра:

  1. Изменения, внесенные в графическом конструкторе, автоматически транслируются в SQL-код, и наоборот.
  2. Кнопка «Развернуть фильтр» — позволяет открыть окно настройки условий в полноэкранном режиме. Это особенно удобно при работе со сложными фильтрами, содержащими большое количество условий.


Screenshot%202026-08-13%20105851.png

Рисунок 4 - Пример простого фильтра. Режим «Выбор условий»


Screenshot%202026-08-13%20105653.png

Рисунок 5 - Пример простого фильтра. Режим «Выбор условий»

Вариант Б. Если выбран «Составной» тип фильтра

Составной фильтр позволяет объединять результаты работы других групповых фильтров без необходимости повторно прописывать их условия:

  • Выберите логическое условие объединения фильтров: И (AND) или ИЛИ (OR);
  • В выпадающем списке выберите один или несколько существующих групповых фильтров, на использование которых у текущего пользователя есть права (в списке поддерживается поиск по названию и отображается структура папок);
Примечание. Если условия исходных фильтров изменятся, составной фильтр автоматически применит эти изменения.

Screenshot%202026-08-06%20172837.png

Рисунок 6 - Пример составного фильтра


Шаг 3. Настройка прав доступа (только для Групповых фильтров)

Блок прав определяет, какие роли пользователей могут взаимодействовать с фильтром. При создании группового фильтра эти поля автоматически предзаполняются ролями текущего пользователя для предотвращения потери доступа.

  • Запись и Чтение — список ролей, пользователи которых могут просматривать и редактировать данный фильтр;
  • Чтение — список ролей, пользователи которых могут только просматривать фильтр (без права редактирования);
  • Использование — список ролей, которым разрешено только использовать данный фильтр на странице «Список событий» (при этом сам фильтр в настройках им не виден).


Примечание. Данный блок доступен только на этапе создания фильтра.


Шаг 4. Проверка и сохранение фильтра

  • Проверка фильтра: перед сохранением вы можете проверить корректность условий. Нажмите кнопку «Проверить фильтр» в левом нижнем углу экрана. Система отправит запрос на сервер и выведет всплывающее уведомление с результатом: «Проверка успешна. Найдено событий: ХХХ» либо отобразит текст ошибки в синтаксисе;
  • Сохранение: нажмите кнопку «Сохранить». Кнопка становится активной только после заполнения всех обязательных полей и изменения хотя бы одного параметра. Если вы хотите отменить изменения, нажмите кнопку «Отменить».


5. Дополнительные операции с фильтрами

5.1 Копирование фильтра (доступно пользователям с правами на Запись)

Позволяет быстро создать новый фильтр на основе существующего:

  1. Выберите исходный фильтр в левой панели и нажмите кнопку «Копировать» (Screenshot%202026-08-06%20154844.png);
  2. В открывшемся окне к названию исходного фильтра будет автоматически добавлен суффикс _копия. Выберите назначение: скопировать в «Мои фильтры» (см. Рисунок 7) или в «Групповые фильтры» (см. Рисунок 8), а также укажите целевую папку;
  3. Если фильтр копируется в групповые, отобразятся поля настройки прав доступа (Запись и чтение, Чтение, Использование), предзаполненные ролями текущего пользователя (для администратора доступны все роли системы);
  4. Нажмите кнопку «Создать копию»;
  5. Копия фильтра будет создана, и откроется карточка нового фильтра. При необходимости перейдите в режим редактирования для изменения параметров.

Важно! Ограничение при копировании составных фильтров: Пользовательский составной фильтр невозможно скопировать в категорию «Групповые фильтры», если в его состав входит хотя бы один личный (пользовательский) фильтр. Групповые составные фильтры могут состоять исключительно из других групповых фильтров, доступных в системе.


FireShot%20Capture%20426%20-%20GIMS%20%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA%20%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9%20-%20%5B192.168.108.56%5D.png

Рисунок 7 - Копирование фильтра в Мои фильтры


FireShot%20Capture%20427%20-%20GIMS%20%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA%20%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9%20-%20%5B192.168.108.56%5D.png

Рисунок 8 - Копирование фильтра в Групповые фильтры


5.2 Работа с версиями фильтров (см. Рисунок 9)

Система сохраняет историю изменений фильтров, что позволяет при необходимости вернуться к предыдущим настройкам:

  1. Выберите фильтр в списке левой панели. В режиме просмотра в правой части экрана отображается его текущая версия;
  2. Перейдите в режим редактирования и откройте выпадающий список в поле «Версия»;
  3. Выберите из списка одну из предыдущих версий фильтра для просмотра ее условий;
  4. Для активации выбранной версии нажмите кнопку «Сохранить».


Screenshot%202026-08-06%20162447.png

Рисунок 9 - Работа с версиями фильтров


5.3 Удаление фильтра

  1. Выберите фильтр в левой панели и нажмите кнопку «Удалить» (Screenshot%202026-08-06%20154821.png);
  2. В диалоговом окне подтвердите действие, нажав кнопку «Удалить».