콘텐츠로 이동

인시던트 발견

이 진입점을 통해 인시던트 자동 발견과 관련된 모든 설정을 관리할 수 있습니다. APM/RUM 페이지에서 수동으로 인시던트 자동 발견 기능을 활성화하여 이상 상황에 대한 추적을 시작할 수 있습니다.

또한 이 진입점을 활용하여 인시던트 발견의 구체적인 규칙을 사용자 지정할 수 있으며, 모니터 탐지 규칙에 의해 트리거된 이상 이벤트와 관련 데이터를 통합적으로 관리하고 필터링할 수 있습니다.

규칙 생성

  1. 현재 인시던트 발견 규칙의 이름 및 설명을 입력합니다.
  2. 데이터 범위 및 집계 차원을 선택합니다.
  3. 탐지 주기를 선택합니다. 5분, 10분, 15분, 30분, 1시간 중에서 선택할 수 있습니다.
  4. 인시던트 정의
참고
  • 매칭 조건은 현재 in, not in, wildcard, not wildcard 연산자만 지원합니다.
  • 배포 플랜의 경우 1분 탐지 주기를 선택할 수 있습니다.

데이터 범위/집계 차원

탐지 구성에서 시스템은 현재 이벤트 데이터를 기반으로 탐지를 수행합니다.

이벤트는 모니터 탐지 규칙이 이상 알림을 트리거하고 그에 따라 생성된 데이터라는 점을 이해해야 합니다. 실제 시나리오를 기반으로 일련의 이벤트가 동일한 근본 원인에 의해 발생한 것으로 간주합니다. 이러한 이벤트를 통해 필터 조건을 설정하고 집계 차원을 선택하여 이벤트의 데이터 범위를 더욱 세분화할 수 있습니다.

데이터 범위와 집계 차원을 선택한 후, 탐지 주기에 따라 세분화된 데이터는 특정 시간 범위 내에서 집계되어 인시던트를 생성합니다. 마지막으로 시스템은 미리 설정된 인시던트 제목 및 설명 등의 정보를 기반으로 이러한 인시던트를 지정된 채널로 자동 푸시하여 모든 관련자가 적시에 인시던트를 수신하고 효과적으로 처리할 수 있도록 합니다.

규칙 관리

생성된 모든 규칙은 인시던트 > 설정 관리 > 인시던트 발견에 표시됩니다. 목록에서 규칙 이름, 데이터 유형, 매칭 조건, 집계 차원, 탐지 주기, 생성자, 수정자 등을 직접 확인할 수 있습니다.

목록에서 다음 작업을 수행할 수 있습니다.

  • 활성화/비활성화
  • 클릭 후 편집 버튼을 통해 규칙 정보 업데이트
  • 클릭 후 삭제 버튼을 통해 현재 규칙 삭제

더 읽어보기

문서 평가

이 페이지가 도움이 되었나요?