콘텐츠로 이동

미복구 이벤트


미복구 이벤트 탐색기는 현재 워크스페이스 내 모든 알림 등급에 해당하는 이벤트 레코드를 집중적으로 표시하여, 사용자가 알림 이벤트의 컨텍스트를 완전히 이해하고 이벤트에 대한 이해와 인지를 가속화하는 동시에 모니터, 알림 정책 등을 연결하여 알림 피로를 효과적으로 완화할 수 있도록 지원합니다.

미복구 이벤트 데이터 소스는 이벤트 데이터를 쿼리하고 df_fault_id를 고유 식별자로 집계하여 가장 최근 데이터 결과를 표시합니다. 탐색기라는 시각화 도구를 통해 이벤트 등급부터 트리거 임계값 기준선까지의 일련의 주요 데이터 포인트를 직관적으로 확인할 수 있습니다. 이벤트 등급, 지속 시간, 알림 전송, 모니터, 이벤트 내용, 히스토리컬 트리거 추세 그래프 등 이러한 정보는 종합적인 뷰를 구성하여 다양한 각도에서 이벤트를 분석하고 이해함으로써 보다 현명한 대응 결정을 내리는 데 도움을 줍니다.

핵심 로직

메커니즘 설명
집계 차원 df_fault_id를 고유 식별자로 사용하여 동일한 검출 대상의 여러 이벤트 트리거를 하나의 레코드로 집계하여 표시합니다. 즉, 동일한 호스트의 동일한 모니터링 규칙에 대한 여러 번의 이상 트리거가 미복구 이벤트 목록에 하나의 집계 레코드로만 표시되어 알림 폭풍을 방지합니다.
시간 창 기본적으로 최근 48시간 동안의 df_status != ok 이벤트를 표시합니다. 시간 범위를 조정할 수 있으며 최대 최근 7일간의 데이터를 쿼리할 수 있습니다.
상태 판단 해당 검출 대상의 가장 최근 트리거된 이벤트 등급을 현재 표시 등급으로 사용합니다. 트리거 과정에서 이벤트 등급이 변경된 경우(예: warning에서 critical로 업그레이드), 목록에는 최신 등급이 표시됩니다.

이벤트 카드

이벤트를 클릭하여 상세 정보로 이동하기 전에 카드는 구조화된 방식으로 주요 정보를 제공합니다:

이벤트 등급

모니터의 트리거 조건 구성에 따라 다음과 같은 상태 통계가 생성되며, 등급 심각도는 내림차순입니다:

  • 치명적 (fatal)
  • 심각 (critical)
  • 중요 (error)
  • 경고 (warning)
  • 데이터 단절 (nodata)

미복구 이벤트 탐색기에서 각 이벤트의 등급은 해당 검출 대상의 가장 최근 트리거된 이벤트의 등급으로 정의됩니다. 즉, 동일한 장애가 먼저 warning을 트리거한 후 critical로 업그레이드되면 카드에는 critical 등급이 표시됩니다.

자세한 내용은 이벤트 등급 설명을 참조하세요.

이벤트 제목

미복구 이벤트 탐색기에 표시되는 이벤트 제목은 모니터 규칙 구성 시 설정된 제목에서 직접 가져오며, 이는 해당 검출 대상이 마지막으로 이벤트를 트리거할 때 사용된 제목을 나타냅니다. 제목에는 일반적으로 호스트 이름, 지표 값 등과 같은 주요 변수 대체가 포함되어 있어 문제 대상을 빠르게 식별할 수 있습니다.

지속 시간

현재 검출 대상이 처음으로 이상을 트리거하여 이벤트를 생성한 시점부터 현재 시간 컨트롤의 종료 시간까지의 기간을 나타냅니다. 예: 5분 (08/20 17:53:00 ~ 17:57:38). 이 기간은 장애 지속 시간을 반영하며, 영향 범위와 긴급도를 평가하는 중요한 기준입니다. 예상 복구 시간을 초과하는 경우 우선 처리하거나 에스컬레이션하는 것이 좋습니다.

알림 전송

현재 검출 대상이 마지막으로 트리거한 이벤트의 알림 전송 상태로, 해당 이벤트가 관련자에게 전달되었는지 여부를 반영합니다. 주로 다음 세 가지 상태가 있습니다:

  • 음소거: 현재 이벤트가 음소거 규칙의 영향을 받지만 외부로 알림이 전송되지 않음을 의미합니다. 이 경우 이벤트는 시스템 내에만 기록되며 외부로 알림이 전송되지 않아 알려진 문제 또는 유지 관리 기간에 적합합니다.
  • 실제 전송된 알림 대상의 식별자: DingTalk 봇, WeCom 봇, Lark 봇 등을 포함하며, 알림이 해당 채널로 성공적으로 푸시되었음을 나타냅니다.
  • -: 외부로 알림이 트리거되지 않았습니다. 모니터에 알림이 구성되지 않았거나, 알림 대상이 유효하지 않거나, 알림 빈도 제한을 초과했을 수 있습니다.

모니터 검출 유형

즉, 모니터 유형으로, 이벤트가 어떤 검출 규칙에 의해 트리거되었는지 식별합니다(예: 임계값 검출, 로그 검출, 돌연변이 검출 등). 검출 유형을 통해 모니터 설정 진입점을 빠르게 찾아 규칙을 조정하거나 일시적으로 비활성화할 수 있습니다.

검출 대상

모니터 규칙 구성 시 검출 지표에서 by 그룹 쿼리를 사용한 경우, 이벤트 카드에 source:kodo-servicemap과 같은 필터 조건이 표시됩니다. 이는 이 이벤트가 글로벌 집계가 아닌 특정 차원의 그룹에 대한 검출 결과임을 나타냅니다. 검출 대상 레이블을 클릭하면 동일한 차원의 다른 이벤트를 빠르게 필터링할 수 있습니다.

이벤트 내용

현재 검출 대상이 마지막으로 트리거한 이벤트의 내용으로, 모니터 규칙 구성 시 사전 설정된 내용에서 가져오며, 이는 해당 검출 대상이 마지막으로 이벤트를 트리거할 때의 이벤트 내용을 나타냅니다. 내용에는 일반적으로 다음이 포함됩니다:

  • 트리거 당시의 특정 지표 값
  • 임계값과의 비교 결과
  • 사전 설정된 문제 해결 제안 또는 처리 지침
  • 변수 대체 후의 전체 설명

히스토리컬 트리거 추세 그래프

이 추세는 Window 함수를 사용하여 표시되며, 검출 결과 값의 히스토리컬 트렌드는 실제 데이터의 60회 검출을 보여줍니다.

현재 미복구 이벤트의 검출 결과 값을 기반으로 이벤트 이상 추세를 표시합니다. 구성된 모니터 검출 규칙 내 트리거 임계값 조건 값은 명확한 기준선으로 설정됩니다. 시스템은 현재 검출 대상의 마지막 트리거된 이벤트의 검출 결과를 특별히 표시하며, 추세 그래프의 세로선을 통해 이벤트가 트리거된 특정 시점을 빠르게 찾을 수 있습니다. 또한 해당 검출 결과의 검출 구간도 함께 표시되어 이벤트 진행 과정과 그 영향을 평가할 수 있는 직관적인 분석 도구를 제공합니다.

이벤트 카드 관리

표시 항목

미복구 이벤트 목록은 다양한 시나리오의 정보 밀도 요구에 맞게 다음 표시 스타일을 지원합니다:

  • 표준: 이벤트 제목, 검출 차원 및 이벤트 내용 표시
  • 확장: 표준 정보 외에도 미복구 이벤트의 검출 결과 값 히스토리컬 트렌드 표시
  • 목록: 목록 형식으로 이벤트 데이터를 표시하며, 필드는 사용자 정의 가능

이벤트 음소거

대규모 모니터링 시나리오에서 유사한 알림을 수동으로 처리하는 번거로움, 시간 소모 및 누락 가능성을 피하기 위해 현재 페이지에서 직접 규칙을 "음소거"할 수 있습니다. 음소거 기간 동안 이벤트는 계속 검출되고 기록되지만 알림은 전송되지 않습니다. 다음 시나리오에 적합합니다:

  • 알려진 문제를 수정 중이며 임시로 소음을 줄여야 하는 경우
  • 계획된 유지 관리 기간 동안 예상된 이상
  • 비프로덕션 환경 또는 우선순위가 낮은 시스템의 일괄 알림

음소거 작업 단계

  1. 개별 이벤트에 마우스를 올리고 오른쪽에서 음소거를 클릭합니다.
  2. 음소거 시간 유형을 선택합니다.
  3. 확인합니다.

음소거 시간 유형

음소거 시작 시간과 종료 시간을 사용자 정의하거나 1시간, 6시간, 12시간, 1일, 1주일로 빠르게 설정할 수 있습니다.


  1. 음소거 시작 시간과 지속 시간을 선택합니다.
  2. 특정 시점부터 시작하는 음소거 주기를 선택합니다.
  3. 음소거 만료 시간을 선택합니다. 위 시간을 영원히 반복하거나 특정 시점까지 반복하도록 선택할 수 있습니다.

이벤트 복구

이벤트 상태가 정상(df_sub_status = ok)인 경우 복구 이벤트입니다. 복구는 해당 검출 대상이 더 이상 모니터의 이상 트리거 조건을 충족하지 않거나 수동으로 해결된 것으로 확인되었음을 의미합니다.

  • 단일 복구: 규칙 오른쪽 버튼 또는 모니터 설정에서 복구하거나 수동으로 복구할 수 있습니다.
  • 일괄 복구: "모든 이벤트 복구"를 클릭하면 현재 목록의 모든 이상 이벤트를 복구할 수 있습니다.

복구 이벤트는 네 가지 유형으로 구분됩니다:

이름
df_status 설명
복구 ok 이전에 "치명적", "심각", "중요", "경고"의 네 가지 이상 이벤트가 감지되었으나 N회 검출 동안 다시 트리거되지 않으면 복구된 것으로 간주합니다. 이는 가장 일반적인 자동 복구 유형으로, 지표가 정상 범위로 돌아왔음을 나타냅니다.
데이터 단절 복구 ok 데이터 보고가 중단되었다가 다시 보고되면 복구된 것으로 판단합니다.
데이터 단절을 복구로 간주 ok 검출 데이터에 단절이 발생한 경우 정상 상태로 간주합니다.
수동 복구 ok 사용자가 수동으로 복구를 클릭하며, 단일/일괄 복구를 지원합니다.

더 읽어보기

문서 평가

이 페이지가 도움이 되었나요?