Tag-Regeln konfigurieren

Regeln definieren, die Geräten basierend auf ihren Eigenschaften automatisch Tags zuweisen — bei jedem Inventar-Update neu ausgewertet.

Geschrieben von Erdinc Akay

Zuletzt aktualisiert Vor etwa 1 Monat

Tag-Regeln konfigurieren

Tag-Regeln hängen Geräten automatisch Tags an, basierend darauf, wie jedes Gerät aussieht — Betriebssystem, Hostname-Muster, Kunde, Hardware, installierte Software oder jede andere Eigenschaft, die octoja inventarisiert. Sobald du eine Regel setzt, wertet octoja sie bei jedem Inventar-Update erneut aus, sodass das Tag dem Gerät folgt, während sich sein Zustand ändert.

Wofür sind Tags nützlich?

Tags sind kurze, kleingeschriebene Labels (z. B. database, kiosk, vip), die du Geräten anhängst. Überall, wo octoja einen Filter akzeptiert — Zuweisungsregeln von Konfigurationspaketen, Dashboard-Bereiche, Berichtsvorlagen, Meldungsbereiche — kannst du nach Tag filtern. Manuelles Taggen ist schnell für eine Handvoll Geräte; Tag-Regeln sind, wie du im großen Maßstab taggst, ohne eine Tabelle pflegen zu müssen.

Beispiel-Verwendungen:

  • Workload-Tagging. Tagge jedes Gerät mit laufendem Microsoft SQL Server-Dienst als database und weise das SQL-Server-Check-Bundle tag = database zu.
  • Standort-spezifische Konfiguration. Tagge jedes Gerät, dessen Hostname mit BERLIN- beginnt, als site-berlin und verteile eine Richtlinie für deutsche Tastaturlayouts darauf.
  • Compliance-Geltungsbereich. Tagge jeden Windows-Server mit einem Tag wie pci-scope für schnelles Filtern in Audit-Berichten.

Voraussetzungen

  • Die Berechtigung Tag-Regeln (tags.manage), erteilt über Gruppen unter Administration → Gruppen — siehe Berechtigungen zuweisen. Tag-Regeln werden im Administrationsbereich konfiguriert — wenn du Administration → Tag-Regeln nicht siehst, bitte eine Administratorin oder einen Administrator, dir diese Berechtigung zu geben.

Schritte — Eine Tag-Regel erstellen

  1. Gehe zu Administration → Tag-Regeln.
  2. Klicke auf Tag-Regel hinzufügen.
  3. Trage das Tag ein, das diese Regel anwendet. Nur Kleinbuchstaben, Ziffern und Bindestriche (z. B. database, site-berlin, pci-scope).
  4. Klicke auf Hinzufügen. octoja legt die Tag-Regel noch ohne Bedingungen an — jedes Gerät erfüllt die Regel nicht, bis du Bedingungen hinzufügst.
  5. Du landest auf der Detailseite der Regel. Unter Regeln definierst du die Bedingungen, die ein Gerät erfüllen muss, damit das Tag gesetzt wird. Optional kannst du auf den Beschreibungs-Untertitel klicken, um eine kurze Notiz zu ergänzen, die erklärt, was die Regel tut, damit die nächste Admin-Person versteht, warum ein Gerät getaggt wurde.

Bedingungen definieren

Bedingungen werden aus Geräte-Eigenschaften gebaut, die octoja bereits inventarisiert — Betriebssystem, Kunde, Hostname, installierte Software, Hardware. Innerhalb einer Gruppe werden Bedingungen mit und verknüpft (jede Bedingung muss wahr sein). Füge eine zweite Gruppe hinzu, um ODER auszudrücken (mindestens eine Gruppe trifft zu). Verschachtele Gruppen für komplexere Formen:

  • Eine Gruppe, verknüpft mit und: OS-Familie = Windows UND Dienst „MSSQLSERVER" läuft
  • Zwei Gruppen, verknüpft mit ODER: Hostname beginnt mit BERLIN- ODER Standort = Berliner Büro

Für sehr komplexe Formen wechsle zum Erweiterten Editor, um die Regel direkt in octoja Query Language (OQL) zu schreiben. Verschachtelte Gruppen können nur im erweiterten Modus bearbeitet werden.

Wann erscheint das Tag?

Tag-Regeln werden bei jedem Inventar-Update ausgewertet. Nachdem du die Bedingungen einer Regel speicherst:

  • Geräte, die treffen, bekommen das Tag beim nächsten Inventar-Push.
  • Geräte, die nicht mehr treffen (z. B. Dienst gestoppt, Hostname umbenannt), verlieren das Tag beim nächsten Inventar-Update.
  • Die Spalte Treffer in der Tag-Regeln-Liste zeigt, wie viele Geräte das Tag aktuell tragen.

Regeln bearbeiten und löschen

Öffne eine Regel aus der Liste, um ihre Bedingungen oder Beschreibung zu bearbeiten. Tag- und Tag-Regel-Bedingungen werden bei jedem Speichern aktualisiert — es gibt keinen separaten „Anwenden"-Schritt.

Um eine Regel zu entfernen, scrolle zum Abschnitt Kritische Aktionen auf der Detailseite der Regel und klicke auf Regel löschen. octoja bestätigt, wie viele Geräte das Tag aktuell tragen — die Regel zu löschen, entfernt das Tag von jedem davon, also prüfe die Zahl vor dem Bestätigen.

Tipps

  • Tag-Namen sind Kleinbuchstaben, Bindestriche und Ziffern — wähle aussagekräftige Namen (workstation-finance schlägt wsf auf Kosten weniger zusätzlicher Zeichen).
  • Tags aus Regeln und Tags aus manuellen Bearbeitungen leben im selben Namensraum. Ein manuell gesetztes Tag an einem Gerät, das auch eine Regel trifft, bleibt stabil; das Entfernen einer Regel behält trotzdem jedes manuell gesetzte Tag.
  • Nutze die Spalte Treffer in der Liste als Plausibilitätscheck nach einer Regeländerung — ein unerwarteter Abfall deutet darauf hin, dass eine Bedingung zu streng ist.
  • Das Tastenkürzel Strg + N erstellt eine neue Regel von der Tag-Regeln-Seite aus.