查看和管理提醒 playbook 执行情况

支持的环境:

本文档提供了 Playbooks 标签页的参考信息。当 playbook 附加到提醒时,该标签页会显示在 Cases (支持请求)页面上。

当您从此标签页中选择 playbook 时,系统会打开一个侧边抽屉式导航栏,以显示执行摘要和关键指标。

  • playbook 名称和状态:playbook 的名称及其 当前的运行状态。
  • 待处理的操作:等待用户输入:playbook 正在等待分析师采取行动。推送通知还会告知相关 用户,playbook 正在等待他们输入。
  • playbook 运行的时间和时长:显示 playbook 运行的开始时间和 总时长。
  • 集成:此 playbook 使用的集成列表。 当您点击某个集成时,系统会在 playbook 查看器中标记特定步骤,以便分析师专注于该步骤。
  • playbook 流程:运行的每个步骤及其状态和步骤 结果。
  • 错误:错误列表。导致 playbook 停止的错误会在摘要顶部突出显示 ,而跳过的操作则会显示在底部。您 还可以选择从此处重新运行操作或 playbook。

您可以点击任何 playbook 步骤,在侧边抽屉式导航栏中查看仅与 该步骤相关的信息。

alertplaybooktab1

您可以在 Playbooks 标签页顶部执行以下操作:

  • autorenew 刷新: 更新 Playbooks 标签页以显示最新信息。
  • jumptocasewallicon 跳转到案例墙:直接从 Playbooks 标签页转到案例墙。
  • 添加 Playbook:选择要添加到案例的 playbook。

点击 replay 重新运行 Playbook 可重新运行附加到提醒的 playbook。如需了解详情, 请参阅重新运行 playbook

alertplaybooktab3

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。