콘텐츠로 이동

새 알림 정책 생성


생성

  1. 현재 알림 정책의 이름을 정의합니다.

  2. 필요에 따라 해당 정책에 대한 설명을 입력합니다.

  3. 연결할 모니터를 선택합니다.

  4. 알림 시간대를 선택합니다.

  5. 등급 기반 또는 멤버 기반으로 알림 트리거를 구성할 알림 정책을 선택합니다.

  6. 반복 알림(기존 알림 음소거)의 시간 범위를 선택합니다.

  7. 필요에 따라 알림 집계 모드를 선택하여 알림 전송의 최종 집계 형태를 결정합니다.

  8. 필요에 따라 정책 규칙에 작업 권한을 추가합니다.

  9. 저장하면 생성이 완료됩니다.

연결

구성 페이지에서 현재 알림 정책과 연결할 모니터링 규칙을 클릭하여 선택할 수 있습니다. 다음 항목이 포함됩니다.

  • 전체

  • 모니터

  • 지능형 모니터링

  • SLO

  • 보안 모니터링

여기서 필요에 따라 새로운 모니터링 규칙을 빠르게 생성할 수 있습니다.

알림 규칙 설정

구성 시 유의 사항
  • 복구 알림: 이전에 전송된 이상 알림 이벤트가 복구되면 시스템이 해당 알림 대상에 복구 알림을 전송합니다. 예: 특정 그룹에 관련 이벤트의 긴급 알림을 전송한 경우, 해당 상태가 복구되기 시작하면 이 그룹에 복구 알림을 전송합니다.

  • 알림 지연: 알림은 발생 즉시 전송되지 않으며, 데이터 적재 등의 문제로 인해 최대 1분의 지연이 발생할 수 있습니다.

현재 두 가지 알림 구성 방식을 지원합니다.

등급 기반: 이벤트 등급을 선택한 후 해당 유형의 이상 이벤트에 대한 알림 대상을 설정합니다. 필터 조건을 설정하면 특정 등급의 이벤트 데이터 범위를 추가로 제한하고, 최종적으로 해당 대상에 알림을 전송합니다.

멤버 기반: 먼저 멤버 또는 팀을 선택하고, 해당 멤버나 팀이 관심을 가지거나 담당해야 할 이벤트 데이터 범위를 지정합니다. 이 데이터 범위 내에서 이벤트 등급과 알림 대상을 다시 지정하여 이벤트와 대상 간의 강력한 연관성을 구현합니다.

등급 기반 알림 구성

각 등급에서 알림을 전송할 알림 대상을 정의합니다.

  1. 이벤트 등급을 선택합니다.

    • 하나의 이벤트 등급을 여러 번 선택할 수 있습니다.

    • 선택한 이벤트 등급을 기반으로 알림 집계를 연동할 수 있습니다.

  2. 해당 등급의 이벤트에 대해 알림을 전송할 대상을 선택합니다.

유형
설명
워크스페이스 멤버 이메일 알림. 관리 > 멤버 관리에서 확인할 수 있습니다.
팀 이메일 알림. 하나의 팀에는 여러 워크스페이스 멤버를 추가할 수 있으며, 관리 > 멤버 관리 > 팀 관리에서 확인할 수 있습니다.
DingTalk/WeCom/Lark 봇 그룹 알림. 모니터링 > 알림 대상 관리에서 확인할 수 있습니다.
Webhook 사용자 정의 사용자가 직접 설정. 모니터링 > 알림 대상 관리에서 확인할 수 있습니다.
SMS SMS 알림. 하나의 SMS 그룹에 여러 워크스페이스 멤버를 추가할 수 있으며, 모니터링 > 알림 대상 관리에서 확인할 수 있습니다.
사용자 정의 외부 이메일 이메일을 입력하고 Enter를 누르면 됩니다. 상용 플랜 및 배포 플랜 사용자만 지원됩니다.

멤버 기반 알림 구성

멤버 기반으로 알림 규칙을 구성하면 정확한 일대일 알림 전송을 구현할 수 있습니다. 또한 하나의 알림 규칙 내에서 여러 멤버 그룹에 대해 각각 다른 알림 범위, 등급, 방식을 구성하고, 여러 멤버 그룹에 대해 알림 시간 범위를 사용자 정의할 수 있습니다.

  1. 알림 규칙의 이름을 정의합니다.

  2. 알림을 받을 멤버와 팀을 선택합니다.

  3. 필터 조건을 추가하여 태그 매칭을 구현합니다.

  4. 필터링된 이벤트 데이터에 대해 이벤트 등급별로 알림 대상을 설정할 수 있습니다.

  5. 필요에 따라 사용자 정의 알림 시간 범위 구성을 활성화합니다.

구성 시 유의 사항
  • 마우스를 올리면(hover) 기존 멤버 알림 구성을 한 번에 재사용할 수 있습니다.

  • 사용자 정의 알림 시간 범위를 여러 개 구성한 경우, 시스템은 위에서 아래로 순서대로 매칭하며 첫 번째로 매칭된 시간 범위의 알림 규칙만 사용하여 알림을 전송합니다.

필터 조건 추가

등급 기반 또는 멤버 기반 알림 구성과 관계없이 특정 필터 조건을 추가하면 다음을 수행할 수 있습니다.

  • 등급 기반 알림의 경우 특정 등급 이벤트의 데이터 범위를 더욱 세분화합니다.

  • 멤버 기반 알림의 경우 멤버 또는 팀이 특정 태그에 해당하는 이벤트만 집중하도록 제한합니다.

필터를 추가하면 등급 요건과 필터 조건을 모두 충족하는 이벤트만 알림을 트리거합니다.

알림 정책의 알림 규칙 설정에서 필터 버튼을 클릭하고, 호스트, Kubernetes, 애플리케이션 서비스 등 일반적인 필드를 선택하여 일치 값을 설정하거나 이벤트 필드를 직접 입력하여 key:value 형식으로 알림을 받을 이벤트 범위를 제한할 수 있습니다.

예를 들어 service와 env를 사용하여 특정 서비스와 환경의 이벤트를 필터링할 수 있습니다. 필드 이름과 값은 이벤트 상세에서 확인할 수 있습니다.

같음, 같지 않음, 와일드카드, 와일드카드 부정 및 정규식 매칭을 지원합니다. 동일한 필드의 여러 조건은 OR로 매칭되고, 서로 다른 필드의 조건은 AND로 매칭됩니다.

구성 시 유의 사항
  • 각 알림 규칙에는 필터 조건 그룹 하나만 추가할 수 있으며, 하나의 그룹에는 하나 이상의 필터 규칙이 포함될 수 있습니다. 시스템은 모든 규칙을 결합하여 조건을 필터링합니다.

  • 필터 조건은 비어 있을 수 없습니다.

알림 에스컬레이션

모니터가 짧은 시간 내에 동일 등급의 이상을 빈번하게 감지하면 지속적인 문제가 있음을 의미할 수 있습니다. 이 경우 해당 문제를 해결하기 위해 다른 알림 대상이 필요할 수 있으며, 에스컬레이션 알림 규칙을 추가하는 방식을 사용할 수 있습니다. 이렇게 하면 이상이 지속될 때 시스템이 자동으로 이를 긴급 알림으로 승격하여 지정된 수신자에게 전송하므로 문제를 신속하게 확인하고 처리할 수 있습니다.

하나의 알림 규칙에 에스컬레이션 알림을 두 개 구성한 경우:

  • 동일 등급의 알림이 지속적으로 발생하면 시스템이 시간 간격을 확인하여 첫 번째 에스컬레이션 알림을 전송할지 결정합니다.

  • 첫 번째 에스컬레이션 알림이 전송된 후, 시스템은 두 번째 에스컬레이션 알림에 구성된 시간 간격에 따라 두 번째 에스컬레이션 알림 전송 여부를 판단합니다.

구성 시 유의 사항
  • 각 알림 규칙에는 최대 두 개의 에스컬레이션 알림을 구성할 수 있습니다.

  • 각 에스컬레이션 알림은 한 번만 트리거되며 중복 알림이 발생하지 않습니다.

사용자 정의 알림 시간

지금까지 논의한 시나리오는 이상을 감지했을 때 알림을 자동으로 트리거하는 즉시성에 초점을 맞춘 것입니다. 하지만 필요에 따라 알림을 전송할 구체적인 시간을 직접 설정할 수도 있습니다.

  1. 필요에 따라 구성 이름을 수정할 수 있습니다.

  2. 일, 주, 월 및 사용자 정의 네 가지 차원으로 이벤트가 속한 주기를 구분합니다.

    • 사용자 정의를 선택하면 CSV 파일을 업로드해야 하며, 시스템은 파일에 입력된 날짜에 따라 자동으로 채웁니다. (❗️파일 내 날짜 형식은 년/월/일 및 YYYY/MM/DD여야 하며, 파일 내 날짜 수는 최대 365개를 초과할 수 없습니다.)
  3. 주기에 따라 당일 이벤트가 발생하는 시간을 제한하고, 선택한 시간 구간에 따라 알림을 전송합니다. 예를 들어 09:00 - 10:00을 선택하면 정책이 적용된 후 이 1시간 동안 발생한 이상 이벤트는 이 사용자 정의 구성에 매칭되어 유입됩니다.

  4. 주기 및 시간 관련 구성을 완료한 후 알림 등급과 알림 대상을 선택할 수 있습니다.

구성 시 유의 사항
  • 동일한 알림 정책의 단일 사용자 정의 알림 구성에서 여러 규칙을 구성한 경우, 발생한 이상 이벤트는 위에서 아래로 순서대로 매칭되며 우선 매칭된 사용자 정의 구성에 따라 알림이 전송됩니다. 규칙이 계속 매칭되지 않으면 알림이 전송되지 않습니다.

  • 모니터 구성 시 여러 알림 정책을 선택하면, 모니터가 활성화된 후 발생한 이상 이벤트는 선택한 알림 정책에 각각 매칭됩니다.

반복 알림

반복 알림을 설정하면 일정 시간 범위 내에서 이벤트 데이터는 계속 생성되지만 알림은 더 이상 전송되지 않으며, 생성된 데이터 기록은 이벤트 탐색기에 저장됩니다.

구성 시 유의 사항

반복 알림 옵션으로 "영구"를 선택하면 시스템은 첫 번째 알림만 전송하고 이후에는 반복 전송하지 않습니다.

등급별 반복 알림 설정

체크하면 긴급, 심각, 경고 등 다양한 알림 등급별로 반복 알림 미전송 시간 간격을 각각 설정할 수 있습니다.

이 설정은 선택한 알림 등급에만 적용됩니다. 선택한 등급의 알림은 설정된 시간 간격 동안 반복 알림이 전송되지 않으며, 선택하지 않은 등급은 기존 반복 알림 전송 규칙을 유지합니다.

고급 구성

복구 이벤트 알림 미전송: 이 옵션을 활성화하면 모든 복구 조건이 이벤트만 생성하며 외부로 알림을 전송하지 않습니다.

알림 집계 규칙 설정

집계 안 함

기본 구성입니다. 이 모드에서는 알림 이벤트가 20초 간격으로 병합되어 하나의 알림으로 해당 알림 대상에 전송됩니다.

규칙 집계

이 모드에서는 다음 집계 규칙을 선택하고 집계 주기에 따라 알림을 전송할 수 있습니다.

규칙 집계
설명
전체 알림 정책에 구성된 등급 차원을 기반으로 선택한 집계 주기 내에서 해당 알림을 생성합니다.
모니터/지능형 점검/SLO 모니터, 지능형 점검의 감지 규칙 또는 SLO의 고유 ID에 따라 집계 주기와 연동하여 해당 알림을 생성합니다.
감지 차원 감지 차원에 따라 집계 주기와 연동하여 해당 알림을 생성합니다. 예: host
태그 다중 선택 가능. 글로벌 태그를 통해 모니터와 연동하여 집계 주기에 따라 해당 알림을 생성할 수 있습니다.

❗️ 이벤트에 여러 태그 값이 동시에 존재하는 경우, 페이지에 구성된 태그 순서에 따라 해당 알림에 우선 매칭되며, 여러 태그 값의 관계는 OR입니다.
트리거 정책

규칙 집계 모드에서 "첫 번째 알림 전송"을 체크하면 전체, 모니터/지능형 점검/SLO, 감지 차원, 태그를 기반으로 df_status가 추가로 포함되어 알림이 전송됩니다. 이를 통해 집계를 기다리는 동안 중요한 이상 이벤트를 놓치지 않도록 방지합니다.

지능형 집계

이 모드에서는 집계 주기 내에 발생한 이벤트가 선택한 제목 또는 내용을 기준으로 클러스터링되어 그룹화되며, 각 그룹에서 하나의 알림이 생성됩니다.

AI 집계

대규모 언어 모델을 사용하여 설정한 시간(분) 내에 새로 발생한 이벤트를 하나의 알림으로 집계하고, 시간이 초과되면 자동으로 다음 알림을 생성하여 중복 알림으로 인한 방해를 방지합니다.

사용자 정의

실제 비즈니스 요구에 따라 알림 집계에 사용할 특정 필드 조합을 유연하게 지정할 수 있습니다. 하나 이상의 필드 이름을 입력하면 시스템은 지정한 필드 조합에 따라 엄격하게 알림을 집계합니다. 이벤트 데이터에 지정된 모든 필드가 포함되고 각 필드 값이 모두 유효한 경우에만 해당 필드를 기반으로 하는 집계 알림이 트리거됩니다.

필드는 영어 쉼표로 구분합니다. 예: host, source, service_name. 단일 필드(예: host) 또는 여러 필드의 조합을 지원합니다.

host,source 두 필드를 지정했는데 일부 이벤트에 host만 포함되고 source가 없는 경우, 해당 이벤트는 집계되지 않습니다.

집계 주기

규칙 집계 및 지능형 집계 모드에서는 시간 범위(1~30분 이내)를 직접 설정할 수 있습니다.

이 시간 범위 내에서 새로 발생한 이벤트는 하나의 알림으로 집계되어 전송됩니다. 집계 주기를 초과하면 새로 발생한 이벤트는 새로운 알림으로 집계됩니다.

작업 권한 설정

알림 정책의 작업 권한을 설정하면 현재 워크스페이스의 역할, 팀 멤버 및 워크스페이스 사용자가 할당된 권한에 따라 알림 정책에 대해 해당 작업을 수행할 수 있습니다. 이를 통해 각 사용자가 자신의 역할과 권한 수준에 따라 구성에 부합하는 작업을 수행할 수 있습니다.

  • 구성을 활성화하지 않음: "알림 정책 구성 관리"의 기본 권한을 따릅니다.

  • 구성을 활성화하고 사용자 정의 권한 대상을 선택함: 이 경우 생성자와 권한이 부여된 대상만 해당 알림 정책에 설정된 규칙에 대해 활성화/비활성화, 편집, 삭제 작업을 수행할 수 있습니다.

  • 구성을 활성화했지만 사용자 정의 권한 대상을 선택하지 않음: 생성자만 이 알림 정책에 대해 활성화/비활성화, 편집, 삭제 권한을 가집니다.

구성 시 유의 사항

현재 워크스페이스의 Owner 역할은 이 작업 권한 구성의 영향을 받지 않습니다.

더 보기

문서 평가

이 페이지가 도움이 되었나요?