인시던트 목록¶
인시던트 목록은 Guance에서 모든 인시던트를 중앙에서 관리하고 표시하는 통합 페이지로, 인시던트 조회, 인수, 처리 진행 상황 추적 기능을 제공합니다.
목록은 기본적으로 현재 워크스페이스의 인시던트만 표시합니다. 현재 워크스페이스에 다른 워크스페이스의 인시던트 데이터 액세스 권한이 부여된 경우 검색창 왼쪽에 워크스페이스 범위 선택기가 표시되며, "현재 워크스페이스" 또는 지정된 권한 부여 워크스페이스로 필터링하여 조회할 수 있습니다.
인시던트 목록 보기¶
목록은 기본적으로 인시던트 트리거 시간의 내림차순으로 정렬되며, 각 인시던트는 다음 핵심 정보를 표시합니다.
- 제목: 인시던트의 간략한 설명으로, 모니터 규칙으로 생성되거나 처리자가 수동으로 보완합니다.
- 등급: 인시던트의 심각도(P0, P1, P2, P3)로, 인시던트 생성 설정으로 지정됩니다.
- 인시던트 유형: 인시던트 생성 방식을 나타냅니다. 집계 규칙으로 생성된 인시던트에는 집계 인시던트 표시가 나타납니다.
- 상태: 현재 처리 단계(Open, Working, Resolved, Closed)입니다.
- 처리자: 현재 인시던트를 인수한 사용자 또는 팀입니다.
- 탐지 차원: 인시던트와 연결된 태그 또는 차원 정보(예:
host:web-01,service:auth)로, 영향 범위를 빠르게 파악하는 데 도움이 됩니다. - 지속 시간: 인시던트가 트리거된 시점부터 현재까지의 경과 시간입니다.
- 하단 정보: 연결된 온콜 규칙과 최근 이벤트(예: "5분 전 상태가 Working으로 변경됨")를 표시합니다.
인시던트 필터링 및 검색¶
다양한 방법으로 대상 인시던트를 빠르게 찾을 수 있습니다.
- 빠른 필터: 인시던트 태그, 상태, 등급, 온콜 규칙으로 필터링합니다.
- 조합 필터: 인시던트 유형으로 집계 인시던트 또는 모니터 인시던트를 필터링하고, 인시던트 규칙으로 지정된 규칙으로 생성된 인시던트를 필터링합니다.
- 전체 검색: 키워드로 인시던트 제목을 검색할 수 있으며, 구문을 사용한 정확한 매칭도 지원합니다. 예:
status:open: 처리되지 않은 인시던트 검색level:p0: P0 등급 인시던트 검색assignee:张三: 처리자가 张三인 인시던트 검색tag(service):auth:service:auth태그를 포함한 인시던트 검색
인시던트 인수 및 처리¶
인시던트는 모니터가 이상을 감지할 때 자동으로 생성되거나, 집계 규칙이 시간 창에 따라 이벤트를 집계한 후 생성될 수 있습니다. 인시던트의 초기 상태는 Open이며, 시스템은 구성된 온콜 규칙에 따라 해당 담당자에게 즉시 알림을 보냅니다.
온콜 규칙에서 자동 인수가 활성화되어 있고 인시던트로 트리거된 온콜 테이블에서 온콜 담당자가 한 명만 매칭된 경우 해당 구성원이 자동으로 인시던트 처리자로 지정되며, 인시던트 상태는 함께 Working으로 업데이트됩니다.
- 인시던트 인수: 인시던트 목록 또는 상세 페이지에서 인시던트를 직접 인수하여 담당자가 될 수 있습니다. 상태는 자동으로 Working으로 변경되며, "인수 즉시 처리" 원칙을 따릅니다.
- 담당자 변경: Working 상태의 인시던트는 다른 사용자도 직접 인수할 수 있으며, 담당자가 변경됩니다.
- 상태 전환:
- Open → Working: 사용자가 인수하면 자동으로 전환됩니다.
- Working → Resolved/Closed: 처리자가 수동으로 조작하여 인시던트가 해결되었거나 종료되었음을 나타냅니다.
- 롤백: 처리자는 Working 상태의 인시던트를 Open으로 롤백할 수 있으며, 롤백 후 담당자는 비워지고 다시 할당 대기 프로세스로 전환됩니다.
- 인시던트 재오픈: 해결된 인시던트(Resolved)가 동일한 모니터에 의해 다시 트리거되면 시스템은 자동으로 새 Open 상태의 인시던트를 생성합니다.
- 에스컬레이션 알림: 인시던트가 오랫동안 인수되거나 처리되지 않으면 설정한 에스컬레이션 정책에 따라 더 많은 담당자 또는 상위 담당자에게 자동으로 알림을 보내 알림이 반드시 전달되도록 보장합니다.
일괄 작업¶
인시던트 관리 권한이 있는 구성원은 인시던트 센터 > 인시던트 목록에서 다중 선택을 클릭하고 현재 워크스페이스의 인시던트를 선택한 후 다음 작업을 수행할 수 있습니다. 전체 선택은 현재 목록에 로드되어 선택 가능한 인시던트를 모두 포함합니다.
- 인수: Open 또는 Working 상태의 인시던트를 선택하고 인수를 클릭하여 확인합니다.
- 상태 변경: 상태 변경을 클릭하고 대상 상태를 선택한 후 변경 수량과 처리자 변경을 확인하고 제출을 확정합니다. 한 번에 최대 100개 항목까지 실제로 변경되며, 이미 대상 상태인 인시던트는 변경 불필요로 분류됩니다.
상태 변경 시 다음 규칙에 유의해야 합니다.
- Open 상태이거나 현재 구성원이 담당하는 인시던트는 상태를 변경할 수 있습니다. 다른 구성원이 담당하는 Working 상태의 인시던트는 먼저 인수해야 합니다.
- Open으로 변경하면 처리자가 비워집니다. 처리자가 없는 Open 인시던트를 다른 상태로 변경하면 현재 구성원이 처리자로 설정됩니다.
제출 후 변경 결과에서 처리 상황을 확인할 수 있습니다. 변경에 실패한 경우 안내에 따라 처리한 후 실패 항목 재확인을 클릭합니다. 결과가 확인되지 않은 경우 새로고침 후 확인을 클릭합니다.
추가 자료¶
다음 내용에도 관심이 있을 수 있습니다.
