이벤트 센터¶
이벤트 센터는 Guance의 통합 이벤트 조회 및 분석 플랫폼입니다. 모니터, 지능형 모니터링, AI 모니터, SLO, 보안 모니터링, 감사, OpenAPI 등 다양한 소스에서 생성된 이벤트 데이터를 수집하여 다차원 필터링, 상세 조회, 연관 분석 기능을 제공합니다.
이벤트 센터는 이벤트 수집 및 조회만 수행하며, 이벤트를 생성하지 않고, 규칙을 구성하지 않으며, 알림을 전송하지 않습니다. 이벤트는 각 소스 모듈에서 독립적으로 생성된 후 이곳에 자동으로 수집됩니다.
이벤트 소스¶
| 소스 | 생성 방식 | df_source 값 |
|---|---|---|
| 모니터 | 모니터 모듈에서 감지 규칙을 구성하고 조건이 충족되면 트리거 | monitor |
| 지능형 모니터링 | 내장 규칙 또는 AI가 생성 및 저장한 고정 규칙에 따라 이상 탐지 | smartMonitor |
| AI 모니터 | AI가 실행할 때마다 자연어 프롬프트에 따라 관측 데이터를 분석하고, 증거로 뒷받침되는 문제를 발견하면 이벤트 보고서 생성 | aiMonitor |
| 변경 이벤트 | Kubernetes 클러스터에서 예상 패턴과 다른 실행 활동 이벤트 기록 | change |
| SLO | SLO 모듈에서 서비스 품질 목표를 구성하고 위반 시 트리거 | slo |
| 보안 모니터링 | 보안 모듈에서 감지된 비정상 동작 또는 취약점 알림 | security |
| 감사 이벤트 | Guance 플랫폼에서 사용자의 작업 기록 | audit |
| 커스텀 이벤트 | OpenAPI를 통해 직접 기록 | user |
이벤트 내용 구성¶
이벤트 내용은 소스 시스템이 생성 시 결정하며, 이벤트 센터는 표시만 수행합니다.
규칙 모니터 이벤트¶
모니터 이벤트 내용은 새 규칙 > 이벤트 알림에서 구성한 템플릿을 기반으로 하며, 변수를 통해 동적으로 채울 수 있습니다.
| 변수(예시) | 설명 | 예시 |
|---|---|---|
{{Result}} |
감지 결과 값 | 85.5 |
{{df_dimension_tags}} |
이벤트 차원 | {"host":"web01"} |
{{df_monitor_checker_name}} |
모니터 이름 | 호스트 CPU 모니터 |
시스템이 실제 모니터링 데이터에 따라 변수를 치환한 후 최종 이벤트 내용을 생성합니다.
아래 그림과 같이 이벤트 제목을 로그 감지-멀티 인덱스로 정의하면, 이벤트 내용에 DQL 쿼리문과 변수가 포함되며, 시스템은 실제 모니터링 데이터에 따라 최종 결과를 생성하여 표시합니다.
규칙이 이상을 감지하면, 이벤트 > 이벤트 상세에서 관련 이벤트 내용을 확인할 수 있습니다.
지능형 모니터링 이벤트 분석 보고서¶
지능형 모니터링은 저장된 고정 규칙에 따라 감지를 수행합니다. 규칙이 트리거 조건을 충족하면 시스템이 지능형 모니터링 이벤트를 생성하고, 이벤트 상세에서 분석 보고서를 제공합니다.
같은 감지에서 여러 규칙이 동시에 트리거될 수 있습니다. 시스템은 이번 감지에서 적중된 규칙을 동일한 분석 보고서에 통합하고, 감지 차원별로 이상 요약, 규칙 상세, 모니터링 신호, 현재 값, 판정 근거, 이상 원인 및 추세 등의 정보를 표시합니다. 지능형 모니터링 이벤트의 df_source는 smartMonitor이며, df_source:smartMonitor를 사용하여 필터링하여 확인할 수 있습니다.
AI 모니터 이벤트 보고서¶
AI 모니터는 프롬프트를 지속적으로 적용되는 감지 규칙으로 사용하며, 실행할 때마다 관련 관측 데이터를 조회하고 분석합니다. 설명과 일치하고 데이터 증거로 뒷받침되는 문제를 발견하면 시스템이 구조화된 이벤트 보고서를 생성하고, 이벤트 센터에 이벤트 레코드 형태로 표시합니다.
이벤트 보고서는 문제 요약, 판단 신뢰도 및 근거 자료를 제공하며, 영향 범위, 진단 및 권장 작업 등의 정보를 보충하여 사용자가 문제를 이해하고 영향을 확인한 후 후속 조치를 진행할 수 있도록 돕습니다.
AI 모니터 이벤트 보고서의 df_source는 aiMonitor입니다. 이벤트 센터 > 모든 이벤트로 이동한 후 df_source:aiMonitor를 사용하여 필터링하여 확인할 수 있습니다.
이벤트 필드 참조¶
공통 필드¶
최종 이벤트 레코드에는 일반적으로 다음 필드가 포함됩니다.
필드 |
설명 |
|---|---|
date / timestamp |
발생 시간. 단위: 초 |
df_date_range |
시간 범위. 단위: 초 |
df_check_range_start |
감지 범위 시작 시간. 단위: 초 |
df_check_range_end |
감지 범위 종료 시간. 단위: 초 |
df_issue_start_time |
이번 라운드에서 최초 장애가 발생한 시간. 단위: 초 |
df_issue_duration |
이번 라운드 장애의 지속 시간. 단위: 초(df_issue_start_time부터 이 이벤트까지) |
df_source |
이벤트 소스. 주요 값은 이벤트 소스 참조 |
df_status |
이벤트 상태. ok, info, fatal, warning, error, critical, nodata, nodata_ok, nodata_as_ok, manual_ok 포함 |
df_sub_status |
이벤트 세부 상태(df_status의 보충) |
df_event_id |
이벤트 고유 ID |
df_title |
제목 |
df_message |
설명 |
모니터 이벤트 전용 필드¶
df_source = monitor인 경우 다음 필드가 추가로 존재합니다.
필드 |
설명 |
|---|---|
df_dimension_tags |
감지 차원 태그(예: {"host":"web01"}) |
df_monitor_id |
알림 정책 ID |
df_monitor_name |
알림 정책 이름 |
df_monitor_type |
소속 유형: 커스텀 모니터링 이벤트는 custom, SLO 이벤트는 slo, 지능형 점검 이벤트는 고정적으로 bot_obs |
df_monitor_checker |
실행 함수 이름(예: custom_metric 등) |
df_monitor_checker_sub |
감지 단계: 데이터 단절 감지 단계에서 생성된 경우 nodata, 정상 감지 단계에서 생성된 경우 check |
df_monitor_checker_id |
모니터 ID |
df_monitor_checker_name |
모니터 이름 |
df_monitor_checker_value |
이벤트 생성 시의 이상 값 |
df_monitor_checker_value_dumps |
이벤트 생성 시의 이상 값(JSON 직렬화) 사용처에서 역직렬화를 통해 원시 값을 얻을 수 있도록 지원 |
df_monitor_checker_value_with_unit |
이벤트 생성 시의 이상 값(최적 단위) |
df_monitor_checker_ref |
모니터 연관. 감지 구성의 DQL 문에만 연관된 필드 |
df_monitor_checker_event_ref |
모니터 이벤트 연관. df_dimension_tags 및 df_monitor_checker_id에만 연관된 필드 |
df_monitor_ref_key |
자체 호스팅 점검의 연관 Key. 자체 호스팅 점검과 연동하는 데 사용 |
df_fault_id |
이번 라운드 장애 ID. 최초 장애 이벤트의 df_event_id 값 |
df_fault_status |
이번 라운드 장애 상태. df_status, df_sub_status의 중복 필드로 OK 여부를 표시합니다. 값은 다음과 같습니다.ok: 정상 fault: 장애 |
df_fault_start_time |
이번 라운드 장애 시작 시간 |
df_fault_duration |
이번 라운드 장애의 지속 시간. 단위: 초(df_issue_start_time부터 이 이벤트까지) |
df_event_detail |
이벤트 감지 상세 |
df_user_id |
수동 복구 시 작업자 사용자 ID |
df_user_name |
수동 복구 시 작업자 사용자 이름 |
df_user_email |
수동 복구 시 작업자 사용자 이메일 |
df_crontab_exec_mode |
실행 모드.可选 값.crontab manual |
df_site_name |
현재 Guance 사이트 이름 |
df_workspace_name |
소속 워크스페이스 이름 |
df_workspace_uuid |
소속 워크스페이스 UUID |
df_label |
모니터 태그. 모니터에서 지정한 태그가 이 필드에 저장됩니다. UUID |
df_alert_policy_ids |
알림 정책 ID(목록) |
df_alert_policy_names |
알림 정책 이름(목록) |
df_matched_alert_policy_rules |
알림 정책 이름 및 일치하는 모든 규칙 이름(목록) |
df_channels |
이벤트가 속한 인시던트 채널 목록 |
df_at_accounts |
@계정 정보 |
df_at_accounts_nodata |
@계정 정보(데이터 단절) |
df_message_at_accounts |
장애 알림 메시지의 @사용자 상세 정보 목록 |
df_nodata_message_at_accounts |
데이터 단절 알림 메시지의 @사용자 상세 정보 목록 |
df_workspace_declaration |
워크스페이스의 속성 클레임 |
df_matched_alert_members |
구성원별 전송을 선택한 경우 일치하는 모든 알림 알림 구성원 정보 목록 |
df_matched_alert_upgrade_members |
구성원별 전송을 선택한 경우 일치하는 모든 알림 승격 알림 구성원 정보 목록 |
df_matched_alert_member_groups |
구성원별 전송을 선택한 경우 일치하는 모든 구성원 그룹 이름 |
df_charts |
모니터 구성에 차트를 추가하고 이 알림 이벤트에서 메시지를 전송해야 하는 경우 추가되는 차트 정보 |
df_alert_info |
알림 알림 정보 기록 |
df_is_silent |
이벤트 음소거 여부. 문자열 "true" / "false" 값 |
df_sent_target_types |
이 이벤트에서 전송된 중복되지 않는 알림 알림 대상 유형 목록 |
df_check_targets |
모니터 구성의 감지 시간, 감지 메트릭 기록 |
df_check_condition, df_check_condition_expr |
모니터 구성의 트리거 규칙 기록 |
df_check_rules |
모니터 구성의 감지 횟수, 감지 규칙 기록 |
df_check_targets |
모니터 구성의 감지 시간, 감지 메트릭 기록 |
df_check_condition |
모니터 구성의 트리거 규칙 기록 |
df_check_interval |
모니터 구성의 감지 빈도 기록 |
df_fault_end_time |
장애 복구 시간 기록 |
지능형 모니터링 이벤트 전용 필드¶
df_source = smartMonitor인 경우 df_event_report에 지능형 모니터링 분석 보고서 데이터가 기록됩니다. 같은 감지에서 적중된 여러 규칙이 이 분석 보고서에 통합됩니다.
AI 모니터 이벤트 전용 필드¶
df_source = aiMonitor인 경우 다음 필드를 통해 이벤트 소스를 식별하고 AI 분석의 근거가 된 데이터를 확인할 수 있습니다.
필드 |
설명 |
|---|---|
df_monitor_type / df_monitor_checker_type |
고정적으로 ai이며, 해당 이벤트가 AI 모니터에 의해 생성되었음을 나타냅니다. |
df_monitor_checker_id / df_monitor_checker_name |
이벤트를 생성한 AI 모니터의 ID 및 이름. |
df_message |
AI가 생성한 구조화된 이벤트 보고서. |
df_check_targets |
이번 감지에 사용된 데이터 객체 및 쿼리 정보. 연관 분석 증거를 확인하는 데 사용됩니다. |
감사 이벤트 전용 필드¶
df_source = audit인 경우 다음 필드가 추가로 존재합니다.
| 필드 | 설명 |
|---|---|
df_user_id |
작업자 사용자 ID |
df_user_name |
작업자 사용자 이름 |
df_user_email |
작업자 사용자 이메일 |
| {기타 필드} | 구체적인 감사 데이터 요구 사항에 따른 기타 필드 |
커스텀 이벤트 전용 필드¶
df_source = user인 경우 다음 필드가 추가로 존재합니다.
| 필드 | 설명 |
|---|---|
df_user_id |
생성자 사용자 ID |
df_user_name |
생성자 사용자 이름 |
df_user_email |
생성자 사용자 이메일 |
| {기타 필드} | 사용자 작업에 따라 생성되는 이벤트의 기타 필드 |
이벤트 조회 및 보기¶
이벤트 센터는 다양한 시나리오의 이벤트 조회 및 분석 요구를 충족하기 위해 여러 탐색기를 제공합니다.
| 이벤트 조회 차원 | 설명 | 핵심 기능 |
|---|---|---|
| 모든 이벤트 | 전체 이벤트 조회 | 현재 워크스페이스 내 모든 소스의 이벤트 데이터를 종합적으로 표시하며, 목록/차트 두 가지 표시 모드를 지원하고 다차원 필터링, 검색, 내보내기, 스냅샷 저장 등의 기능을 제공합니다. |
| 미복구 이벤트 | 활성 장애 추적 | 최근 48시간 이내 df_status != ok 이벤트를 집중적으로 표시하며, df_fault_id를 기준으로 집계하여 장애 지속 시간을 표시합니다. |
| 변경 이벤트 | K8s 변경 감사 | Kubernetes 클러스터에서 예상 패턴과 다른 실행 활동 이벤트를 기록하고, 변경 전후 구성 차이를 표시합니다. |
| 지능형 모니터링 이벤트 | 지능형 이상 조회 | 지능형 모니터링 규칙이 감지한 이상 이벤트와 단일 감지에서 여러 적중 규칙이 통합 생성한 분석 보고서를 확인합니다. |
| 이벤트 상세 | 단일 이벤트 심층 분석 | 임의의 이벤트를 클릭하여 진입하며, 기본 속성, 확장 필드, 알림 알림, 기록, 연관 이벤트, 연관 SLO 등 전체 정보를 확인합니다. |
더 보기¶
“이벤트” 기본 개념을 이해한 후 다음을 확인해야 할 수 있습니다.

