콘텐츠로 이동

인프라스트럭처 변경 감지


현재 문서의 위치

본 문서는 감지 규칙 설정流程의 두 번째 단계입니다. 설정을 완료한 후에는 주 문서로 돌아가 3단계: 이벤트 알림을 계속 진행하세요.

데이터 범위: 객체(O). Kubernetes 리소스 구성 변경(예: YAML 파일 수정)을 지속적으로 모니터링하고 버전 추적 및 지능형 분석을 결합하여 규정 준수 검사, 인시던트 근본 원인 파악, 리소스 사용 최적화 등의 효과를 실현하여 궁극적으로 클러스터 보안, 안정성 및 리소스 효율성을 보장합니다.

감지 구성

감지 빈도

감지 실행 시간 주기를 설정합니다.

  • 사전 설정 옵션: 30초, 1분, 5분, 10분, 15분, 30분, 1시간

  • Crontab 모드: "Crontab 모드로 전환"을 클릭하여 사용자 정의 주기를 구성할 수 있으며, 초, 분, 시간, 일, 월, 주 등의 주기를 기반으로 예약된 작업 실행을 구성할 수 있습니다.

감지 메트릭

다양한 인프라스트럭처 유형의 메트릭 데이터를 모니터링합니다.

구성 항목 설명
인프라스트럭처 유형 모니터링할 K8s 리소스 유형 선택: Deployments, DaemonSets, Services, Cron Jobs, StatefulSets
감지 대상 감지 범위 선택:

  • 전체: 워크스페이스 내 해당 유형의 모든 객체에 대한 마지막 보고 업데이트 시간이 임계값을 초과하는지 감지
  • 사용자 정의: Wildcard를 사용하여 객체 이름을 패턴 매칭, 예: nginx-*
  • 트리거 조건

    각 알림 수준(치명적, 심각, 중요, 경고)의 트리거 조건을 구성합니다.

    자세한 내용은 이벤트 등급 설명을 참조하세요.

    감지 객체 상태에 변경이 발생하면 즉시 이벤트가 생성됩니다.


    변경 조건이 정규식과 일치하면 즉시 이벤트가 생성됩니다.

    예시: 정규식을 다음과 같이 정의:

    (?=.*CPU)(?=.*\berror\b)
    

    감지 객체에서 CPU 관련 오류 항목이 발생하면 즉시 이벤트 데이터가 생성됨을 의미합니다.


    후속 구성

    위 감지 구성을 완료한 후 다음 구성을 계속 진행하세요.

    1. 이벤트 알림: 이벤트 제목, 내용, 알림 구성원, 데이터 중단 처리 및 연결된 인시던트 정의
    2. 알림 구성: 알림 정책 선택, 알림 대상 및 음소거 주기 설정
    3. 연결: 대시보드를 연결하여 데이터를 빠르게 이동하여 확인할 수 있도록 함
    4. 권한: 작업 권한을 설정하여 이 모니터를 편집/삭제할 수 있는 사람을 제어

    이벤트 조회

    인프라스트럭처 변경 감지로 인해 트리거된 이벤트는 이벤트 > 변경 이벤트 로 이동하여 확인할 수 있습니다.

    문서 평가

    이 페이지가 도움이 되었나요?