알림 정책 생성¶
생성¶
-
알림 정책의 이름을 정의합니다.
-
필요에 따라 해당 정책에 대한 설명을 입력합니다.
-
연결할 모니터를 선택합니다.
-
알림 시간대를 선택합니다.
-
반복 알림(원래 알림 음소거) 시간 범위를 선택합니다.
-
필요에 따라 알림 집계 모드를 선택하여 최종 알림 집계 형태를 결정합니다.
-
필요에 따라 정책 규칙에 작업 권한을 추가합니다.
-
저장하면 생성이 완료됩니다.
연결¶
구성 페이지에서 현재 알림 정책과 연결할 모니터링 규칙을 선택할 수 있습니다. 포함 항목:
-
전체
-
모니터
-
지능형 모니터링
-
SLO
-
보안 점검
여기서 필요에 따라 새 모니터링 규칙을 빠르게 생성할 수 있습니다.
알림 규칙 설정¶
설정 참고 사항
-
복구 알림: 과거에 전송된 이상 알림 이벤트가 복구되면 시스템이 해당 알림 대상에 복구 알림을 전송합니다. 예: 특정 그룹에 관련 이벤트의
긴급알림을 보낸 경우, 해당 상태가 복구되기 시작하면 이 그룹에 복구 알림을 전송합니다. -
알림 지연: 알림은 생성 후 즉시 전송되지 않으며, 데이터 수집 등의 문제로 인해 최대 1분의 지연이 발생할 수 있습니다.
현재 두 가지 알림 구성을 지원합니다.
등급 기반: 선택한 이벤트 등급에 대해 해당 유형의 예외 이벤트에 대한 알림 대상을 설정합니다. 필터 조건을 설정하면 특정 등급 아래의 이벤트 데이터 범위를 추가로 제한하여 최종적으로 대상에 알림을 전송합니다.
멤버 기반: 먼저 멤버 또는 팀을 선택하고, 해당 멤버가 관심을 가지거나 책임져야 할 이벤트 데이터 범위를 지정합니다. 이 데이터 범위 내에서 이벤트 등급과 해당 알림 대상을 지정하여 이벤트와 대상 간의 강력한 연결을 구현합니다.
등급 기반 알림 구성¶
각 등급에 대한 알림 전송 대상을 정의합니다.
-
이벤트 등급을 선택합니다.
-
하나의 이벤트 등급은 여러 번 선택할 수 있습니다.
-
선택한 이벤트 등급에 따라 알림 집계를 연동할 수 있습니다.
-
-
해당 등급의 이벤트에 대한 알림을 전송할 대상을 선택합니다.
유형 |
설명 |
|---|---|
| 워크스페이스 멤버 | 이메일 알림; 관리 > 멤버 관리에서 확인 가능 |
| 팀 | 이메일 알림; 하나의 팀에 여러 워크스페이스 멤버를 추가할 수 있으며, 관리 > 멤버 관리 > 팀 관리에서 확인 가능 |
| DingTalk/WeCom/Lark 봇 | 그룹 알림; 모니터링 > 알림 대상 관리에서 확인 가능 |
| Webhook 사용자 정의 | 사용자 직접 설정; 모니터링 > 알림 대상 관리에서 확인 가능 |
| SMS | SMS 알림; 하나의 SMS 그룹에 여러 워크스페이스 멤버를 추가할 수 있으며, 모니터링 > 알림 대상 관리에서 확인 가능 |
| 사용자 정의 외부 이메일 | 이메일 입력 후 Enter; 상용 플랜 및 배포 플랜 사용자만 지원 |
멤버 기반 알림 구성¶
멤버 기반 알림 규칙을 구성하면 정확한 지점 간 알림이 가능합니다. 또한 하나의 알림 규칙에서 여러 멤버 그룹에 대해 각각 다른 알림 범위, 등급, 방식을 구성하고, 여러 멤버 그룹에 대해 알림 시간 범위를 사용자 정의할 수 있습니다.
-
알림 규칙의 이름을 정의합니다.
-
알림을 보낼 멤버와 팀을 선택합니다.
-
필터 조건을 추가하여 태그를 매칭합니다.
-
필터링된 이벤트 데이터에 대해 이벤트 등급별로 알림 대상을 설정합니다.
-
필요에 따라 사용자 정의 알림 시간 범위 구성을 활성화합니다.
설정 참고 사항
-
hover하여 기존 멤버 알림 구성을 원클릭으로 재사용할 수 있습니다.
-
여러 개의 사용자 정의 알림 시간 범위를 구성한 경우, 시스템은 위에서 아래로 순서대로 매칭하며, 첫 번째로 매칭된 시간 범위의 알림 규칙만 사용하여 알림을 전송합니다.
필터 조건 추가¶
등급 기반 또는 멤버 기반 알림 구성에 관계없이 특정 필터 조건을 추가하면 다음과 같은 이점이 있습니다.
-
등급 기반 알림의 경우: 특정 등급 이벤트의 데이터 범위를 더욱 세분화합니다.
-
멤버 기반 알림의 경우: 멤버 또는 팀이 특정 태그와 일치하는 이벤트에만 집중하도록 제한합니다.
필터를 추가하면 등급 조건과 필터 조건을 모두 충족하는 이벤트만 알림을 트리거합니다.
필터 버튼을 클릭하면 시스템이 자동으로 현재 워크스페이스의 필드를 가져와 key:value 형식으로 필터 조건을 설정합니다. 다음 매칭 방식을 선택할 수 있습니다: 같음, 같지 않음, 와일드카드, 와일드카드 부정, 정규식 매칭. 동일한 key 필드의 여러 필터 조건 간에는 OR 관계가 적용되며, 다른 key 필드의 필터 조건 간에는 AND 관계가 적용됩니다.
다음 두 가지 방법으로 필터 조건을 구성할 수 있습니다.
-
페이지에서 직접 필드를 선택하고 조건을 설정합니다.
-
정규식을 작성하여 더 복잡한 필터링 로직을 구현하고 세분화된 구성 요구 사항을 충족합니다.
설정 참고 사항
-
각 알림 규칙에는 하나의 필터 조건 그룹만 추가할 수 있습니다. 하나의 그룹에는 하나 이상의 필터 규칙이 포함될 수 있으며, 시스템은 모든 규칙을 결합하여 조건을 필터링합니다.
-
필터 조건은 비워둘 수 없습니다.
알림 에스컬레이션¶
모니터가 짧은 시간 내에 동일한 등급의 이상을 자주 감지하면 지속적인 문제가 있을 수 있습니다. 이러한 경우 다른 알림 대상이 해당 문제를 해결해야 할 수 있으므로 에스컬레이션 알림 규칙을 추가로 설정할 수 있습니다. 이상이 지속적으로 발생하면 시스템이 자동으로 이를 긴급 알림으로 승격하여 지정된 수신자에게 전송하여 문제가 적시에 처리되도록 합니다.
하나의 알림 규칙에 두 개의 에스컬레이션 알림이 구성된 경우:
-
동일한 수준의 알림이 지속적으로 생성되면 시스템은 시간 간격을 확인하여 첫 번째 에스컬레이션 알림을 전송할지 여부를 결정합니다.
-
첫 번째 에스컬레이션 알림 전송 후, 시스템은 두 번째 에스컬레이션 알림 구성의 시간 간격에 따라 두 번째 에스컬레이션 알림 전송이 필요한지 여부를 판단합니다.
설정 참고 사항
-
각 알림 규칙은 최대 두 개의 에스컬레이션 알림을 지원합니다.
-
각 에스컬레이션 알림은 한 번만 트리거되며, 반복 알림이 발생하지 않습니다.
사용자 정의 알림 시간¶
위에서 논의된 시나리오는 주로 이상 감지 시 자동 알림 트리거의 즉시성에 중점을 둡니다. 그러나 필요에 따라 알림 전송 시간을 직접 설정할 수도 있습니다.
-
필요에 따라 구성 이름을 수정할 수 있습니다.
-
일, 주, 월 및 사용자 정의의 네 가지 차원을 기준으로 이벤트가 발생하는 주기를 구분합니다.
- 사용자 정의를 선택한 경우 CSV 파일을 업로드해야 하며, 시스템은 파일에 입력된 날짜를 자동으로 채웁니다. (❗️파일의 날짜 형식은
년/월/일&YYYY/MM/DD여야 합니다. 파일의 날짜 수는 최대 365개를 초과할 수 없습니다.)
- 사용자 정의를 선택한 경우 CSV 파일을 업로드해야 하며, 시스템은 파일에 입력된 날짜를 자동으로 채웁니다. (❗️파일의 날짜 형식은
-
주기에 따라 해당일의 이벤트 발생 시간을 제한하고 선택한 시간 범위 내에서 알림을 전송합니다. 예를 들어
09:00 - 10:00을 선택하면 정책이 활성화된 후 이 1시간 내에 발생한 예외 이벤트가 이 사용자 정의 구성과 매칭되어 유입됩니다. -
주기 및 시간 관련 구성을 완료한 후 알림 수준과 알림 대상을 선택할 수 있습니다.
설정 참고 사항
-
동일한 알림 정책의 단일 사용자 정의 알림 구성에서 여러 규칙이 구성된 경우, 생성된 예외 이벤트는 위에서 아래로 순서대로 매칭되며, 먼저 매칭된 사용자 정의 구성에 따라 알림이 전송됩니다. 규칙이 매칭되지 않으면 알림이 전송되지 않습니다.
-
모니터를 구성할 때 여러 알림 정책을 선택하면 모니터가 활성화된 후 생성된 예외 이벤트가 각각 선택된 알림 정책과 매칭됩니다.
반복 알림¶
반복 알림을 설정하면 특정 시간 범위 내에서 이벤트 데이터가 계속 생성되지만 알림은 더 이상 전송되지 않으며, 생성된 데이터 레코드는 이벤트 탐색기에 저장됩니다.
설정 참고 사항
"영구" 반복 알림 옵션을 선택하면 시스템은 첫 번째 알림만 전송하고 이후에는 반복 전송하지 않습니다.
등급별 반복 알림 설정¶
체크하면 각 알림 등급(예: 긴급, 심각, 경고 등)에 대해 반복 알림을 전송하지 않는 시간 간격을 별도로 설정할 수 있습니다.
이 설정은 선택한 알림 등급에만 적용됩니다: 선택한 등급의 알림은 설정된 시간 간격 내에 반복 알림이 전송되지 않으며, 선택하지 않은 등급은 기존 반복 알림 전송 규칙을 유지합니다.
고급 설정¶
복구 이벤트 알림 미전송: 이 옵션을 활성화하면 모든 복구 조건이 이벤트만 생성하고 외부로 알림을 전송하지 않습니다.
알림 집계 규칙 설정¶
집계 안 함¶
기본 구성입니다. 이 모드에서는 알림 이벤트가 20초 간격으로 병합되어 하나의 알림으로 해당 알림 대상에 전송됩니다.
규칙 집계¶
이 모드에서는 다음 집계 규칙을 선택하고 집계 주기에 따라 알림을 전송할 수 있습니다.
규칙 집계 |
설명 |
|---|---|
| 전체 | 알림 정책에 구성된 등급 차원을 기준으로 선택한 집계 주기 내에 해당 알림을 생성합니다. |
| 모니터/지능형 점검/SLO | 모니터, 지능형 점검의 감지 규칙 또는 SLO의 고유 ID를 기준으로 집계 주기와 연동하여 해당 알림을 생성합니다. |
| 감지 차원 | 감지 차원을 기준으로 집계 주기와 연동하여 해당 알림을 생성합니다. 예: host |
| 태그 | 다중 선택 가능; 전역 태그를 통해 모니터와 연동하여 집계 주기에 따라 해당 알림을 생성합니다. ❗️ 이벤트에 여러 태그 값이 동시에 존재하는 경우 페이지에 구성된 태그 순서에 따라 우선순위가 높은 태그가 해당 알림에 먼저 매칭됩니다. 여러 태그 값의 관계는 OR입니다. |
트리거 정책¶
규칙 집계 모드에서 "첫 번째 알림 전송"을 체크하면 전체, 모니터/지능형 점검/SLO, 감지 차원, 태그에 추가로 df_status가 포함되어 알림이 전송되므로, 집계를 기다리는 동안 중요한 예외 이벤트를 놓치는 것을 방지할 수 있습니다.
지능형 집계¶
이 모드에서는 집계 주기 내에 생성된 이벤트가 선택한 제목 또는 내용을 기준으로 클러스터링되어 그룹화되며, 각 그룹에 대해 하나의 알림이 생성됩니다.
AI 집계¶
대규모 언어 모델을 사용하여 설정된 시간(분) 내에 새로 발생한 이벤트를 하나의 알림으로 집계합니다. 시간이 초과되면 자동으로 다음 알림이 생성되어 반복적인 방해를 방지합니다.
사용자 정의¶
실제 비즈니스 요구 사항에 따라 알림 집계에 사용할 특정 필드 조합을 유연하게 지정할 수 있습니다. 하나 이상의 필드 이름을 입력하면 시스템이 지정된 필드 조합을 기준으로 알림을 엄격하게 집계합니다. 이벤트 데이터에 지정된 모든 필드가 포함되어 있고 각 필드 값이 유효한 경우에만 해당 필드 기반 집계 알림이 트리거됩니다.
필드는 쉼표로 구분합니다. 예: host, source, service_name; 단일 필드(예: host) 또는 여러 필드 조합을 지원합니다.
예를 들어 host,source 두 필드를 지정했는데 일부 이벤트에 host만 포함되고 source가 없는 경우 해당 이벤트는 집계되지 않습니다.
집계 주기¶
규칙 집계 및 지능형 집계 모드에서는 시간 범위(1~30분)를 수동으로 설정할 수 있습니다.
이 시간 범위 내에서 새로 발생한 이벤트는 하나의 알림으로 집계되어 전송됩니다. 집계 주기가 초과되면 새로 발생한 이벤트는 새로운 알림으로 집계됩니다.
작업 권한 설정¶
알림 정책의 작업 권한을 설정하면 현재 워크스페이스의 역할, 팀 멤버 및 워크스페이스 사용자가 할당된 권한에 따라 알림 정책에 대해 해당 작업을 수행할 수 있습니다. 이를 통해 사용자는 역할 및 권한 수준에 따라 적절한 구성을 수행할 수 있습니다.
-
이 구성을 활성화하지 않음: "알림 정책 구성 관리"의 기본 권한을 따릅니다.
-
이 구성을 활성화하고 사용자 정의 권한 대상을 선택함: 생성자와 권한이 부여된 대상만 이 알림 정책에 설정된 규칙을 활성화/비활성화, 편집, 삭제할 수 있습니다.
-
이 구성을 활성화했지만 사용자 정의 권한 대상을 선택하지 않음: 생성자만 이 알림 정책에 대한 활성화/비활성화, 편집, 삭제 권한을 가집니다.
설정 참고 사항
현재 워크스페이스의 Owner 역할은 여기서 설정한 작업 권한의 영향을 받지 않습니다.






