
# 管理分类\&映射
分类\&映射指的是数据源与数据对象（数据类的实例）的映射关系，对云服务告警进行类型匹配和字段映射。
本章节介绍如何：
- [查看已有分类映射]：查看已创建分类映射的详细信息。如查看分类映射的名称、数据类、关联插件实例数等信息。
- [创建分类映射]：介绍如何自定义新建分类映射并配置分类映射参数。
- [复制已有的分类映射]：用户可通过先复制分类映射后，再编辑分类映射来实现快速创建分类映射。
- [编辑分类映射]：修改分类映射参数信息。
- [启用、禁用或删除分类映射]：仅支持删除自定义的分类映射，分类映射删除后，无法恢复，请谨慎操作。删除分类映射时，与待删除分类映射关联的插件、连接等都将立即停止。暂不支持删除系统内置分类映射。
#### 约束与限制
- 单账号单workspace内，分类\&映射模板 ≤ 50个。
- 单账号单workspace内，分类和映射的映射关系规格为1:100。
- 单账号单workspace内，最多可新增分类\&映射100个。
 
 #### 查看已有分类映射
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"分类\&映射"页签，进入分类映射管理页面。 
   
   图2进入分类\&映射管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330537616.png "点击放大")
   
   
5. 在分类映射管理页面中，查看已创建分类映射的详细信息。 
   - 在分类映射列表中，查看分类映射的名称、数据类、关联插件实例数等信息。
   
   - 如果分类映射较多时，可以通过搜索功能，输入关键字进行搜索，即可快速查询指定分类映射。
   
   - 如果需要对分类映射进行编辑，可以单击目标分类映射的名称，进入编辑页面进行编辑。 在编辑页面，可以编辑分类映射的信息。
     
   
   - 在分类映射列表中，还可以启用、禁用或复制、删除已有分类映射。
   
   
   
   
 
 #### 创建分类映射
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图3进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"分类\&映射"页签，进入分类映射管理页面。 
   
   图4进入分类\&映射管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330537616.png "点击放大")
   
   
5. 在分类映射管理页面中，单击"创建"，进入创建分类映射页面。
6. 在创建分类映射页面中，配置分类映射参数信息。 
   图5创建分类映射   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002086532482.png "点击放大")
   1. 在左侧"基本信息配置"栏中，配置分类映射的基本信息，参数说明如[表1]所示。
       表1配置基本信息 
      | 参数名称 | 参数说明                                                                                        |
      |:---|:---|
      | 名称   | 自定义分类映射名称。                                                                                  |
      | 数据类  | 下拉选择对应的数据类。根据分类映射的对象选择。                                                                     |
      | 描述   | 自定义分类映射描述信息。 0\~1000个字符长度。 |
         
      
   
   2. 选择左侧"数据源"栏中，选择分类映射的数据源。 当"数据源"选择"上传JSON文件"时，需要单击"上传JSON文件"，并上传JSON文件。
      
   
   3. 在右侧"分类"页签中，选择分类方式，并配置对应参数。
   
   4. 完成分类配置后，单击页面右上角![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002122091861.png)，保存配置。
   
   5. 在右侧"映射"页签中，选择映射方式，并配置对应参数。
   
   6. 完成分类映射后，单击页面右上角![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002086692402.png)，保存配置。
   
   7. 在右侧"预处理"页签中，设置预处理映射参数。
   
   8. 完成预处理配置后，单击页面右上角![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002122172145.png)，保存配置。
   
   
   
   
7. 配置完成后，在"安全编排 \> 运营对象"页面选择"分类\&映射"页签，进入分类映射管理页面，查看"分类\&映射"信息。
 
 #### 复制已有的分类映射
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图6进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"分类\&映射"页签，进入分类映射管理页面。 
   
   图7进入分类\&映射管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330537616.png "点击放大")
   
   
5. 在分类映射管理页面中，单击目标分类映射所在行"操作"列的"复制"。
6. 在弹出的确认框中，编辑复制项名称，并单击"确认"。
7. 配置完成后，在分类映射管理页面可查看复制的分类映射信息。
 
 #### 编辑分类映射
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图8进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"分类\&映射"页签，进入分类映射管理页面。 
   
   图9进入分类\&映射管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330537616.png "点击放大")
   
   
5. 在分类映射管理页面中，单击目标分类映射名称，进入编辑页面。
6. 在编辑分类映射页面，编辑分类映射参数信息。 
   1. 在左侧"基本信息配置"栏中，配置分类映射的基本信息，参数说明如[表2]所示。
       表2配置基本信息 
      | 参数名称 | 参数说明                      |
      |:---|:---|
      | 名称   | 自定义分类映射名称。                |
      | 数据类  | 选择对应的数据类，**暂不支持编辑**。      |
      | 描述   | 自定义分类映射描述信息。0\~1000个字符长度。 |
         
      
   
   2. 选择左侧"数据源"栏中，选择分类映射的数据源。 当"数据源"选择"上传JSON文件"时，需要单击"上传JSON文件"，并上传JSON文件。
      
   
   3. 在右侧"分类"页签中，选择分类方式，并配置对应参数。
   
   4. 完成分类配置后，单击页面右上角![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002126464297.png)，保存配置。
   
   5. 在右侧"映射"页签中，选择映射方式，并配置对应参数。
   
   6. 完成分类映射后，单击页面右上角![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002090745066.png)，保存配置。
   
   7. 在右侧"预处理"页签中，设置预处理映射参数。
   
   8. 完成预处理配置后，单击页面右上角![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002126344589.png)，保存配置。
   
   
   
   
 
 #### 启用、禁用或删除分类映射
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图10进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"分类\&映射"页签，进入分类映射管理页面。 
   
   图11进入分类\&映射管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330537616.png "点击放大")
   
   
5. 在分类映射管理页面中，对分类映射进行管理。 
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
   - 自定义新增的分类映射暂不支持启用、禁用操作。
   
   - 暂不支持删除系统内置分类映射。
    
   表3管理分类映射 
   | 操作 | 操作说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   |:---|:---|
   | 启用 | 在分类映射管理页面中，单击目标分类映射所在行"启用状态"列的禁用按钮。 当"启用状态"更新为"启用"时，表示启用成功。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 禁用 | 在分类映射管理页面中，单击目标分类映射所在行"启用状态"列的启用按钮。 当"启用状态"更新为"禁用"时，表示禁用成功。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   | 删除 | 1. 在分类映射管理页面中，单击目标分类映射所在行"操作"列的"删除"。  2. 在弹出的删除映射确认框中，确认无误后，单击"删除"。 说明： - 删除分类映射时，与待删除分类映射关联的插件、连接等都将立即停止。  - 分类映射删除后，无法恢复，请谨慎操作。      |
      
   
   
 
