콘텐츠로 이동

이벤트 센터


이벤트 센터는 Guance의 통합 이벤트 조회 및 분석 플랫폼입니다. 모니터, 지능형 모니터링, AI 모니터, SLO, 보안 모니터링, 감사, OpenAPI 등 다양한 소스에서 생성된 이벤트 데이터를 수집하여 다차원 필터링, 상세 조회, 연관 분석 기능을 제공합니다.

이벤트 센터는 이벤트 수집 및 조회만 수행하며, 이벤트를 생성하지 않고, 규칙을 구성하지 않으며, 알림을 전송하지 않습니다. 이벤트는 각 소스 모듈에서 독립적으로 생성된 후 이곳에 자동으로 수집됩니다.

이벤트 소스

소스 생성 방식 df_source 값
모니터 모니터 모듈에서 감지 규칙을 구성하고 조건이 충족되면 트리거 monitor
지능형 모니터링 내장 규칙 또는 AI가 생성 및 저장한 고정 규칙에 따라 이상 탐지 smartMonitor
AI 모니터 AI가 실행할 때마다 자연어 프롬프트에 따라 관측 데이터를 분석하고, 증거로 뒷받침되는 문제를 발견하면 이벤트 보고서 생성 aiMonitor
변경 이벤트 Kubernetes 클러스터에서 예상 패턴과 다른 실행 활동 이벤트 기록 change
SLO SLO 모듈에서 서비스 품질 목표를 구성하고 위반 시 트리거 slo
보안 모니터링 보안 모듈에서 감지된 비정상 동작 또는 취약점 알림 security
감사 이벤트 Guance 플랫폼에서 사용자의 작업 기록 audit
커스텀 이벤트 OpenAPI를 통해 직접 기록 user

이벤트 내용 구성

이벤트 내용은 소스 시스템이 생성 시 결정하며, 이벤트 센터는 표시만 수행합니다.

규칙 모니터 이벤트

모니터 이벤트 내용은 새 규칙 > 이벤트 알림에서 구성한 템플릿을 기반으로 하며, 변수를 통해 동적으로 채울 수 있습니다.

변수(예시) 설명 예시
{{Result}} 감지 결과 값 85.5
{{df_dimension_tags}} 이벤트 차원 {"host":"web01"}
{{df_monitor_checker_name}} 모니터 이름 호스트 CPU 모니터

시스템이 실제 모니터링 데이터에 따라 변수를 치환한 후 최종 이벤트 내용을 생성합니다.

아래 그림과 같이 이벤트 제목을 로그 감지-멀티 인덱스로 정의하면, 이벤트 내용에 DQL 쿼리문과 변수가 포함되며, 시스템은 실제 모니터링 데이터에 따라 최종 결과를 생성하여 표시합니다.

규칙이 이상을 감지하면, 이벤트 > 이벤트 상세에서 관련 이벤트 내용을 확인할 수 있습니다.

지능형 모니터링 이벤트 분석 보고서

지능형 모니터링은 저장된 고정 규칙에 따라 감지를 수행합니다. 규칙이 트리거 조건을 충족하면 시스템이 지능형 모니터링 이벤트를 생성하고, 이벤트 상세에서 분석 보고서를 제공합니다.

같은 감지에서 여러 규칙이 동시에 트리거될 수 있습니다. 시스템은 이번 감지에서 적중된 규칙을 동일한 분석 보고서에 통합하고, 감지 차원별로 이상 요약, 규칙 상세, 모니터링 신호, 현재 값, 판정 근거, 이상 원인 및 추세 등의 정보를 표시합니다. 지능형 모니터링 이벤트의 df_source는 smartMonitor이며, df_source:smartMonitor를 사용하여 필터링하여 확인할 수 있습니다.

AI 모니터 이벤트 보고서

AI 모니터는 프롬프트를 지속적으로 적용되는 감지 규칙으로 사용하며, 실행할 때마다 관련 관측 데이터를 조회하고 분석합니다. 설명과 일치하고 데이터 증거로 뒷받침되는 문제를 발견하면 시스템이 구조화된 이벤트 보고서를 생성하고, 이벤트 센터에 이벤트 레코드 형태로 표시합니다.

이벤트 보고서는 문제 요약, 판단 신뢰도 및 근거 자료를 제공하며, 영향 범위, 진단 및 권장 작업 등의 정보를 보충하여 사용자가 문제를 이해하고 영향을 확인한 후 후속 조치를 진행할 수 있도록 돕습니다.

AI 모니터 이벤트 보고서의 df_source는 aiMonitor입니다. 이벤트 센터 > 모든 이벤트로 이동한 후 df_source:aiMonitor를 사용하여 필터링하여 확인할 수 있습니다.

이벤트 필드 참조

공통 필드

최종 이벤트 레코드에는 일반적으로 다음 필드가 포함됩니다.

필드
설명
date / timestamp 발생 시간. 단위: 초
df_date_range 시간 범위. 단위: 초
df_check_range_start 감지 범위 시작 시간. 단위: 초
df_check_range_end 감지 범위 종료 시간. 단위: 초
df_issue_start_time 이번 라운드에서 최초 장애가 발생한 시간. 단위: 초
df_issue_duration 이번 라운드 장애의 지속 시간. 단위: 초(df_issue_start_time부터 이 이벤트까지)
df_source 이벤트 소스. 주요 값은 이벤트 소스 참조
df_status 이벤트 상태. ok, info, fatal, warning, error, critical, nodata, nodata_ok, nodata_as_ok, manual_ok 포함
df_sub_status 이벤트 세부 상태(df_status의 보충)
df_event_id 이벤트 고유 ID
df_title 제목
df_message 설명

모니터 이벤트 전용 필드

df_source = monitor인 경우 다음 필드가 추가로 존재합니다.

필드
설명
df_dimension_tags 감지 차원 태그(예: {"host":"web01"})
df_monitor_id 알림 정책 ID
df_monitor_name 알림 정책 이름
df_monitor_type 소속 유형: 커스텀 모니터링 이벤트는 custom, SLO 이벤트는 slo, 지능형 점검 이벤트는 고정적으로 bot_obs
df_monitor_checker 실행 함수 이름(예: custom_metric 등)
df_monitor_checker_sub 감지 단계: 데이터 단절 감지 단계에서 생성된 경우 nodata, 정상 감지 단계에서 생성된 경우 check
df_monitor_checker_id 모니터 ID
df_monitor_checker_name 모니터 이름
df_monitor_checker_value 이벤트 생성 시의 이상 값
df_monitor_checker_value_dumps 이벤트 생성 시의 이상 값(JSON 직렬화)
사용처에서 역직렬화를 통해 원시 값을 얻을 수 있도록 지원
df_monitor_checker_value_with_unit 이벤트 생성 시의 이상 값(최적 단위)
df_monitor_checker_ref 모니터 연관. 감지 구성의 DQL 문에만 연관된 필드
df_monitor_checker_event_ref 모니터 이벤트 연관. df_dimension_tags 및 df_monitor_checker_id에만 연관된 필드
df_monitor_ref_key 자체 호스팅 점검의 연관 Key. 자체 호스팅 점검과 연동하는 데 사용
df_fault_id 이번 라운드 장애 ID. 최초 장애 이벤트의 df_event_id 값
df_fault_status 이번 라운드 장애 상태. df_status, df_sub_status의 중복 필드로 OK 여부를 표시합니다. 값은 다음과 같습니다.
ok: 정상
fault: 장애
df_fault_start_time 이번 라운드 장애 시작 시간
df_fault_duration 이번 라운드 장애의 지속 시간. 단위: 초(df_issue_start_time부터 이 이벤트까지)
df_event_detail 이벤트 감지 상세
df_user_id 수동 복구 시 작업자 사용자 ID
df_user_name 수동 복구 시 작업자 사용자 이름
df_user_email 수동 복구 시 작업자 사용자 이메일
df_crontab_exec_mode 실행 모드.可选 값.
  • 자동 트리거(즉, 정기 실행) crontab
  • 비동기 호출(즉, 수동 실행) manual
  • df_site_name 현재 Guance 사이트 이름
    df_workspace_name 소속 워크스페이스 이름
    df_workspace_uuid 소속 워크스페이스 UUID
    df_label 모니터 태그. 모니터에서 지정한 태그가 이 필드에 저장됩니다. UUID
    df_alert_policy_ids 알림 정책 ID(목록)
    df_alert_policy_names 알림 정책 이름(목록)
    df_matched_alert_policy_rules 알림 정책 이름 및 일치하는 모든 규칙 이름(목록)
    df_channels 이벤트가 속한 인시던트 채널 목록
    df_at_accounts @계정 정보
    df_at_accounts_nodata @계정 정보(데이터 단절)
    df_message_at_accounts 장애 알림 메시지의 @사용자 상세 정보 목록
    df_nodata_message_at_accounts 데이터 단절 알림 메시지의 @사용자 상세 정보 목록
    df_workspace_declaration 워크스페이스의 속성 클레임
    df_matched_alert_members 구성원별 전송을 선택한 경우 일치하는 모든 알림 알림 구성원 정보 목록
    df_matched_alert_upgrade_members 구성원별 전송을 선택한 경우 일치하는 모든 알림 승격 알림 구성원 정보 목록
    df_matched_alert_member_groups 구성원별 전송을 선택한 경우 일치하는 모든 구성원 그룹 이름
    df_charts 모니터 구성에 차트를 추가하고 이 알림 이벤트에서 메시지를 전송해야 하는 경우 추가되는 차트 정보
    df_alert_info 알림 알림 정보 기록
    df_is_silent 이벤트 음소거 여부. 문자열 "true" / "false" 값
    df_sent_target_types 이 이벤트에서 전송된 중복되지 않는 알림 알림 대상 유형 목록
    df_check_targets 모니터 구성의 감지 시간, 감지 메트릭 기록
    df_check_condition, df_check_condition_expr 모니터 구성의 트리거 규칙 기록
    df_check_rules 모니터 구성의 감지 횟수, 감지 규칙 기록
    df_check_targets 모니터 구성의 감지 시간, 감지 메트릭 기록
    df_check_condition 모니터 구성의 트리거 규칙 기록
    df_check_interval 모니터 구성의 감지 빈도 기록
    df_fault_end_time 장애 복구 시간 기록

    지능형 모니터링 이벤트 전용 필드

    df_source = smartMonitor인 경우 df_event_report에 지능형 모니터링 분석 보고서 데이터가 기록됩니다. 같은 감지에서 적중된 여러 규칙이 이 분석 보고서에 통합됩니다.

    AI 모니터 이벤트 전용 필드

    df_source = aiMonitor인 경우 다음 필드를 통해 이벤트 소스를 식별하고 AI 분석의 근거가 된 데이터를 확인할 수 있습니다.

    필드
    설명
    df_monitor_type / df_monitor_checker_type 고정적으로 ai이며, 해당 이벤트가 AI 모니터에 의해 생성되었음을 나타냅니다.
    df_monitor_checker_id / df_monitor_checker_name 이벤트를 생성한 AI 모니터의 ID 및 이름.
    df_message AI가 생성한 구조화된 이벤트 보고서.
    df_check_targets 이번 감지에 사용된 데이터 객체 및 쿼리 정보. 연관 분석 증거를 확인하는 데 사용됩니다.

    감사 이벤트 전용 필드

    df_source = audit인 경우 다음 필드가 추가로 존재합니다.

    필드 설명
    df_user_id 작업자 사용자 ID
    df_user_name 작업자 사용자 이름
    df_user_email 작업자 사용자 이메일
    {기타 필드} 구체적인 감사 데이터 요구 사항에 따른 기타 필드

    커스텀 이벤트 전용 필드

    df_source = user인 경우 다음 필드가 추가로 존재합니다.

    필드 설명
    df_user_id 생성자 사용자 ID
    df_user_name 생성자 사용자 이름
    df_user_email 생성자 사용자 이메일
    {기타 필드} 사용자 작업에 따라 생성되는 이벤트의 기타 필드

    이벤트 조회 및 보기

    이벤트 센터는 다양한 시나리오의 이벤트 조회 및 분석 요구를 충족하기 위해 여러 탐색기를 제공합니다.

    이벤트 조회 차원 설명 핵심 기능
    모든 이벤트 전체 이벤트 조회 현재 워크스페이스 내 모든 소스의 이벤트 데이터를 종합적으로 표시하며, 목록/차트 두 가지 표시 모드를 지원하고 다차원 필터링, 검색, 내보내기, 스냅샷 저장 등의 기능을 제공합니다.
    미복구 이벤트 활성 장애 추적 최근 48시간 이내 df_status != ok 이벤트를 집중적으로 표시하며, df_fault_id를 기준으로 집계하여 장애 지속 시간을 표시합니다.
    변경 이벤트 K8s 변경 감사 Kubernetes 클러스터에서 예상 패턴과 다른 실행 활동 이벤트를 기록하고, 변경 전후 구성 차이를 표시합니다.
    지능형 모니터링 이벤트 지능형 이상 조회 지능형 모니터링 규칙이 감지한 이상 이벤트와 단일 감지에서 여러 적중 규칙이 통합 생성한 분석 보고서를 확인합니다.
    이벤트 상세 단일 이벤트 심층 분석 임의의 이벤트를 클릭하여 진입하며, 기본 속성, 확장 필드, 알림 알림, 기록, 연관 이벤트, 연관 SLO 등 전체 정보를 확인합니다.

    더 보기

    “이벤트” 기본 개념을 이해한 후 다음을 확인해야 할 수 있습니다.

    문서 평가

    이 페이지가 도움이 되었나요?