애플리케이션 성능 메트릭 감지¶
현재 문서의 위치
이 문서는 감지 규칙 설정 프로세스의 두 번째 단계입니다. 설정을 완료한 후에는 기본 문서로 돌아가 3단계: 이벤트 알림을 계속 진행하세요.
데이터 범위: 분산 추적(T). 워크스페이스 내 APM 핵심 메트릭 데이터를 모니터링하는 데 사용됩니다. 시스템이 지정된 시간 내 조건에 맞는 분산 추적 개수를 집계하고, 사용자 정의 임계값을 초과하면 비정상 이벤트를 트리거합니다.
감지 설정¶
감지 빈도¶
감지가 실행되는 시간 주기를 설정합니다.
-
사전 설정 옵션: 1분, 5분, 10분, 15분, 30분, 1시간
-
Crontab 모드: "Crontab 모드로 전환"을 클릭하여 사용자 정의 주기를 구성할 수 있습니다. 초, 분, 시간, 일, 월, 주 등에 기반한 예약 작업 실행 설정을 지원합니다.
감지 간격¶
각 감지 실행 시 조회하는 데이터의 시간 범위를 설정합니다(❗️감지 간격은 감지 빈도보다 크거나 같아야 하며, 실제 데이터 보고 주기와 일치하도록 설정하여 누락 또는 오탐지를 방지해야 합니다).
| 감지 빈도 | 감지 간격 (드롭다운 옵션) |
|---|---|
| 30초 | 1분/5분/15분/30분/1시간/3시간 |
| 1분 | 1분/5분/15분/30분/1시간/3시간 |
| 5분 | 5분/15분/30분/1시간/3시간 |
| 15분 | 15분/30분/1시간/3시간/6시간 |
| 30분 | 30분/1시간/3시간/6시간 |
| 1시간 | 1시간/3시간/6시간/12시간/24시간 |
| 6시간 | 6시간/12시간/24시간 |
| 12시간 | 12시간/24시간 |
| 24시간 | 24시간 |
- 사용자 정의 형식: 감지 간격을 직접 입력할 수 있습니다(예:
20m(최근 20분),2h(최근 2시간),1d(최근 1일)).
감지 메트릭¶
감지 데이터의 메트릭을 설정합니다. 두 가지 감지 모드를 지원합니다.
-
서비스 메트릭
-
분산 추적 통계
참고
높은 카디널리티를 가진 필드를 감지 차원으로 선택하지 마십시오. 설정이 잘못되거나 트리거 조건이 너무 느슨하면 빈번한 알림이 발생할 수 있습니다. 현재 쿼리의 최대 반환 레코드 수는 10만 개입니다.
서비스 메트릭¶
현재 워크스페이스 내의 애플리케이션 성능 모니터링(APM) 서비스를 모니터링합니다.
| 설정 항목 | 설명 |
|---|---|
| 서비스 | 현재 워크스페이스 내의 APM 서비스를 선택합니다. "전체" 또는 특정 서비스를 선택할 수 있습니다. |
| 메트릭 | 구체적인 감지 메트릭입니다. 다음을 포함합니다: 요청 수, 오류 요청 수, 요청 오류율, 초당 평균 요청 수, 평균 응답 시간, P50 응답 시간, P75 응답 시간, P90 응답 시간, P99 응답 시간 |
| 필터 조건 | 메트릭의 태그를 기반으로 감지 데이터를 필터링하여 감지 범위를 제한합니다. 하나 이상의 태그 필터를 추가할 수 있으며, 퍼지 일치 및 퍼지 불일치 필터 조건을 지원합니다. |
| 감지 차원 | 데이터에서 keyword 유형의 문자열 필드를 감지 차원으로 선택할 수 있습니다. 현재 최대 3개의 필드를 선택할 수 있습니다. 여러 감지 차원의 필드 조합을 통해 특정 감지 대상을 식별할 수 있습니다(예: {service: svc1, host: host1}). |
| 추가 정보 | 이벤트 내용을 보강하기 위해 추가로 표시할 필드 정보를 선택합니다. |
분산 추적 통계¶
지정된 시간 내 조건에 맞는 분산 추적(Span) 개수를 집계하고, 사용자 정의 임계값을 초과하면 비정상 이벤트를 트리거합니다. 서비스 분산 추적 비정상 오류 알림에 사용할 수 있습니다.
| 설정 항목 | 설명 |
|---|---|
| 소스 | 집계할 분산 추적 데이터의 소스(서비스)를 선택합니다. 키워드 입력을 통한 필터링을 지원합니다. |
| 필터 조건 | 태그를 통해 분산 추적 span을 필터링하여 감지 데이터 범위를 제한합니다. 하나 이상의 태그 필터 조건을 추가할 수 있습니다. |
| 집계 알고리즘 | 기본적으로 "*"가 선택되며, 해당 집계 함수는 count(Span 개수 집계)입니다. 다른 필드를 선택하면 집계 함수가 자동으로 count distinct(키워드가 나타나는 데이터 포인트 수, 즉 중복 제거 집계)로 변경됩니다. |
| 감지 차원 | 데이터에서 keyword 유형의 문자열 필드를 감지 차원으로 선택할 수 있습니다. 현재 최대 3개의 필드를 선택할 수 있습니다. 여러 감지 차원의 필드 조합을 통해 특정 감지 대상을 식별할 수 있습니다. |
트리거 조건¶
트리거 조건과 심각도를 설정합니다. 쿼리 결과가 여러 값인 경우, 하나의 값이라도 트리거 조건을 충족하면 이벤트가 생성됩니다.
치명적, 심각, 중요, 경고의 4단계 임계값과 정상 복구 조건을 설정할 수 있습니다.
| 등급 | 설정 | 설명 |
|---|---|---|
| 치명적 | 결과 >= [값] |
최고 등급 알림, 즉시 처리 필요 |
| 심각 | 결과 >= [값] |
높은 등급 알림, 우선 처리 필요 |
| 중요 | 결과 >= [값] |
중간 등급 알림, 주의 필요 |
| 경고 | 결과 >= [값] |
낮은 등급 알림, 확인 필요 |
| 정상 | [N]회 감지 동안 이벤트 미발생 |
감지 메트릭이 "치명적", "심각", "중요", "경고" 비정상 이벤트를 트리거한 후, 연속 N회 감지가 정상이면 "정상" 이벤트가 생성됩니다. 비정상 이벤트의 정상 복구 여부를 판단하는 데 사용되며, 설정을 권장합니다. |
자세한 내용은 이벤트 등급 설명을 참조하세요.
고급 옵션¶
연속 트리거 판단¶
활성화하면 트리거 조건이 지속적으로 충족될 때만 이벤트가 생성되어 일시적인 변동으로 인한 오탐지를 방지합니다(❗️최대 설정 상한은 10회입니다).
대량 알림 보호¶
시스템 기본적으로 활성화되어 있습니다.
단일 감지로 생성된 알림 수가 사전 설정된 임계값을 초과하면 시스템이 자동으로 상태별 집계 전략으로 전환합니다: 더 이상 알림 대상을 개별적으로 처리하지 않고, 이벤트 상태에 따라 소수의 요약 알림을 생성하여 푸시합니다.
이를 통해 알림의 적시성을 보장하는 동시에 알림 소음을 크게 줄이고, 너무 많은 알림을 처리하여 발생하는 시간 초과 위험을 방지할 수 있습니다.
이 스위치가 켜져 있으면 이후 모니터가 이상을 감지하여 생성된 이러한 이벤트 상세에는 기록 및 관련 이벤트가 표시되지 않습니다.
복구 조건¶
복구 조건과 심각도를 설정합니다. 쿼리 결과가 여러 값인 경우, 하나의 값이라도 트리거 조건을 충족하면 복구 이벤트가 생성됩니다.
각 등급에 대해 별도의 복구 임계값을 설정하여 단계적 복구를 구현할 수 있습니다. 예: 심각 알림은 값이 70 미만으로 떨어져야 복구되지만, 중요 알림은 80 미만이면 복구됩니다.
기본 복구 로직
등급별 복구 조건 설정이 비활성화된 경우, 기본적으로 감지 결과가 트리거 조건을 충족하지 않으면 자동으로 복구됩니다.
데이터 단절¶
감지 간격 내에서 감지 메트릭의 쿼리 결과가 비어 있을 때의 처리 전략:
| 옵션 | 설명 |
|---|---|
| 이벤트 트리거 안 함 (기본값) | 데이터가 없어도 알림을 생성하지 않습니다. 데이터 누락이 허용되는 시나리오에 적합합니다. |
| 쿼리 결과를 0으로 간주 | 빈 데이터를 0 값으로 간주하여 임계값을 판단합니다. |
| 데이터 단절 이벤트 트리거 | 데이터가 없으면 비정상으로 간주하여 데이터 단절 이벤트를 트리거합니다. |
| 치명적 이벤트 트리거 | 데이터가 없으면 치명적 등급 이벤트를 트리거합니다. |
| 심각 이벤트 트리거 | 데이터가 없으면 심각 등급 이벤트를 트리거합니다. |
| 중요 이벤트 트리거 | 데이터가 없으면 중요 등급 이벤트를 트리거합니다. |
| 경고 이벤트 트리거 | 데이터가 없으면 경고 등급 이벤트를 트리거합니다. |
| 복구 이벤트 트리거 | 데이터가 없으면 복구 이벤트를 트리거합니다. |
트리거 조건, 데이터 단절, 정보 생성을 동시에 설정하는 경우, 다음 우선순위에 따라 트리거가 결정됩니다: 데이터 단절 > 트리거 조건 > 정보 이벤트 생성.
즉, 먼저 데이터 단절 여부를 확인하고, 그 다음 임계값 트리거 여부를 확인하며, 마지막으로 정보 이벤트 생성 여부를 확인합니다.
정보 생성¶
이 옵션을 활성화하면 정보 생성 조건을 설정해야 합니다. 감지 결과가 "치명적", "심각", "중요", "경고" 임계값 중 어느 것도 트리거하지 않고 정보 생성 조건을 충족하는 경우에만 시스템이 "정보" 이벤트를 기록합니다.
정상 상태 변화 또는 낮은 우선순위 정보를 기록해야 하는 시나리오에 적합합니다.
후속 설정¶
위의 감지 설정을 완료한 후에는 다음을 계속 설정하세요.