콘텐츠로 이동

신서틱 테스트 이상 탐지


현재 문서의 위치

이 문서는 탐지 규칙 설정 프로세스의 두 번째 단계입니다. 설정을 완료한 후에는 기본 문서로 돌아가 세 번째 단계: 이벤트 알림을 계속 진행하세요.

워크스페이스 내 신서틱 모니터링(테스트) 데이터를 모니터링하는 데 사용됩니다. 설정된 시간 범위 내에서 테스트 작업이 생성한 특정 데이터 양의 임계값 범위를 설정할 수 있으며, 데이터 양이 이러한 임계값에 도달하면 시스템이 알림을 트리거합니다. HTTP, TCP, ICMP, WEBSOCKET, 다단계 API 테스트 등 프로토콜 유형의 성능 메트릭 및 수량 통계를 기반으로 모니터링할 수 있습니다.

프로덕션 환경에 배포된 URL 가용성, 서비스 포트 연결성, 네트워크 지연 등의 시나리오를 모니터링하는 데 적합합니다. 예를 들어, 중요 비즈니스 인터페이스의 평균 응답 시간이나 가용률이 목표치에 도달하는지 모니터링합니다.

탐지 설정

탐지 빈도

탐지를 실행하는 시간 주기를 설정합니다.

  • 사전 설정 옵션: 1분, 5분(기본값), 10분, 15분, 30분, 1시간, 6시간, 12시간, 24시간

  • Crontab 모드: "Crontab 모드로 전환"을 클릭하여 사용자 정의 주기를 설정할 수 있습니다. 초, 분, 시간, 일, 월, 주 등의 주기를 기반으로 예약된 작업 실행을 구성할 수 있습니다.

탐지 간격

각 탐지가 데이터를 쿼리하는 시간 범위를 설정합니다(❗️탐지 간격은 탐지 빈도보다 크거나 같아야 하며, 데이터 실제 보고 주기와 일치해야 합니다. 그렇지 않으면 누락 또는 오탐이 발생할 수 있습니다).

탐지 빈도 탐지 간격(드롭다운 선택 가능)
30초 1분/5분/15분/30분/1시간/3시간
1분 1분/5분/15분/30분/1시간/3시간
5분 5분/15분/30분/1시간/3시간
15분 15분/30분/1시간/3시간/6시간
30분 30분/1시간/3시간/6시간
1시간 1시간/3시간/6시간/12시간/24시간
6시간 6시간/12시간/24시간
12시간 12시간/24시간
24시간 24시간
  • 사용자 정의 형식: 탐지 간격을 사용자 정의하여 입력합니다. 예: 20m(최근 20분), 2h(최근 2시간), 1d(최근 1일).

탐지 메트릭

탐지 데이터의 메트릭을 설정합니다. 현재 워크스페이스 내 모든 또는 개별 테스트 작업이 생성한 지정된 데이터를 탐지 메트릭으로 설정할 수 있습니다(❗️카디널리티가 높은 필드를 탐지 차원으로 선택하지 마십시오. 잘못 설정하면 트리거 조건이 너무 느슨해져 빈번한 알림이 발생할 수 있습니다. 현재 최대 쿼리 반환 레코드는 10만 개입니다).

두 가지 쿼리 모드를 지원합니다:

  • 테스트 메트릭(특정 성능 메트릭 기반)

  • 수량 통계(데이터 소스 쿼리 기반)

테스트 메트릭

신서틱 모니터링의 특정 성능 메트릭을 기반으로 탐지합니다.

설정 항목 설명
테스트 유형 HTTP 테스트, TCP 테스트, ICMP 테스트, WEBSOCKET 테스트, 다단계 API 테스트 등 프로토콜 유형 포함
테스트 주소 현재 워크스페이스 내 신서틱 모니터링의 모든 또는 개별 테스트 작업 모니터링 지원; 선택한 테스트 유형 기반으로 해당 테스트 작업 목록 가져오기
메트릭 메트릭 차원 기반 탐지 지원, 포함: 평균 응답 시간, P50 응답 시간, P75 응답 시간, P90 응답 시간, P99 응답 시간, 가용률, 오류 요청 수, 요청 수 등
탐지 차원 데이터에서 문자열 타입(keyword) 필드는 탐지 차원으로 선택 가능하며, 현재 최대 3개의 필드 지원. 여러 탐지 차원의 필드 조합을 통해 특정 탐지 대상을 결정하고, 시스템은 해당 탐지 대상의 통계 메트릭이 트리거 조건의 임계값을 충족하는지 판단하며, 충족 시 이벤트를 생성합니다.

* (예: 탐지 차원 hosthost_ip를 선택하면 탐지 대상은 {host: host1, host_ip: 127.0.0.1}이 될 수 있습니다.)*
필터 조건 메트릭의 태그를 기반으로 탐지 메트릭 데이터를 필터링하여 탐지 데이터 범위를 제한합니다; 하나 이상의 태그 필터 추가 가능; 와일드카드 일치 및 와일드카드 불일치 필터 조건 지원

수량 통계

테스트 데이터 소스를 기반으로 통계 탐지합니다.

다양한 테스트 유형에 따라 해당 데이터 소스(http_dial_testing, tcp_dial_testing, icmp_dial_testing, websocket_dial_testing, multi_dial_testing 등)를 선택하여 테스트 작업에 대한 쿼리 통계를 수행할 수 있습니다.

키워드 검색 또는 태그 필터링을 통해 탐지 범위를 제한할 수 있습니다.

단순 쿼리 외에도 표현식 쿼리 방식을 사용할 수 있습니다.

추가 정보

추가 필드는 추가 쿼리에만 사용되며 트리거 조건 판단에는 사용되지 않습니다. 이를 이벤트 알림에 구성할 수 있습니다. 여러 개의 일치하는 값이 탐지되면 하나의 레코드가 무작위로 반환됩니다.

트리거 조건

트리거 조건 및 심각도 수준을 설정합니다. 쿼리 결과가 여러 값인 경우, 하나의 값이라도 트리거 조건을 충족하면 이벤트가 생성됩니다.

치명적, 심각, 중요, 경고의 4단계 임계값과 정상 복구 조건을 설정할 수 있습니다.

수준 설정 설명
치명적 Result >= [값] 최고 수준 알림, 즉시 처리 필요
심각 Result >= [값] 높은 수준 알림, 우선 처리 필요
중요 Result >= [값] 중간 수준 알림, 주의 필요
경고 Result >= [값] 낮은 수준 알림, 관찰 필요
정상 [N]회 탐지 동안 이벤트 미발생 탐지 규칙이 적용된 후, 설정된 사용자 정의 탐지 횟수 내에서 데이터 탐지 결과가 비정상(치명적, 심각, 중요, 경고)에서 정상으로 복구되면 복구 알림 이벤트가 트리거됩니다.
❗️ 복구 알림 이벤트는 알림 음소거의 제한을 받지 않습니다. 복구 알림 이벤트 탐지 횟수가 설정되지 않은 경우, 알림 이벤트는 복구되지 않으며 이벤트 > 미복구 이벤트 목록에 계속 표시됩니다.

자세한 내용은 이벤트 수준 설명을 참조하세요.

고급 옵션

연속 트리거 판단

활성화하면 트리거 조건이 지속적으로 충족될 때만 이벤트가 생성되어 일시적인 변동으로 인한 오탐을 방지합니다(❗️최대 설정 상한은 10회).

대량 알림 보호

시스템 기본적으로 활성화되어 있습니다.

단일 탐지에서 생성된 알림 수가 사전 설정된 임계값을 초과하면 시스템이 자동으로 상태별 요약 정책으로 전환합니다: 더 이상 알림 대상을 개별적으로 처리하지 않고, 이벤트 상태에 따라 소수의 요약 알림을 생성하여 푸시합니다.

이를 통해 알림의 적시성을 보장하면서도 알림 노이즈를 현저히 줄이고, 너무 많은 알림 처리로 인한 타임아웃 위험을 방지할 수 있습니다.

이 스위치가 활성화되면, 이후 모니터가 이상을 탐지하여 생성한 이벤트 상세에는 기록 및 관련 이벤트가 표시되지 않습니다.

데이터 누락

탐지 간격 내에서 탐지 메트릭의 쿼리 결과가 비어 있을 때의 처리 전략:

옵션 설명
이벤트 트리거 안 함 (기본값) 탐지 간격의 시간 범위와 연동하여, 탐지 메트릭의 최근 특정 시간 동안의 쿼리 결과를 기반으로 이벤트 생성 여부를 판단합니다. 데이터 누락이 허용되는 시나리오에 적합합니다.
쿼리 결과를 0으로 간주 탐지 간격의 시간 범위와 연동하여, 탐지 메트릭의 최근 특정 시간 동안의 쿼리 결과를 0으로 간주하고, 위의 트리거 조건에 설정된 임계값과 다시 비교하여 비정상 이벤트 트리거 여부를 판단합니다.
사용자 정의 값 채우기 및 이벤트 트리거 사용자 정의 탐지 간격 값을 채우고, 다음 이벤트 유형을 각각 트리거할 수 있습니다: 데이터 누락 이벤트, 치명적 이벤트, 심각 이벤트, 중요 이벤트, 경고 이벤트복구 이벤트.

❗️이 전략을 선택할 때는 사용자 정의 데이터 누락 시간 설정이 탐지 간격의 시간 간격보다 크거나 같도록 권장합니다; 설정 시간이 탐지 간격 시간 간격보다 작거나 같으면 데이터 누락과 이상이 동시에 충족될 수 있으며, 이 경우 데이터 누락 처리 결과가 우선 적용됩니다.

트리거 조건, 데이터 누락, 정보 생성이 동시에 설정된 경우, 다음 우선순위로 트리거를 판단합니다: 데이터 누락 > 트리거 조건 > 정보 이벤트 생성.

즉, 먼저 누락 여부를 판단하고, 그 다음 임계값 트리거 여부를 판단하며, 마지막으로 정보 이벤트 생성 여부를 판단합니다.

정보 생성

이 옵션을 활성화하면 정보 생성 조건을 설정해야 합니다. 탐지 결과가 "치명적", "심각", "중요", "경고" 임계값 중 하나도 트리거하지 않고, 정보 생성 조건을 충족하는 경우에만 시스템이 "정보" 이벤트를 기록합니다.

정상 상태 변화 또는 낮은 우선순위 정보를 기록해야 하는 시나리오에 적합합니다.

후속 설정

위의 탐지 설정을 완료한 후, 다음을 계속 설정하세요:

  1. 이벤트 알림: 이벤트 제목, 내용, 알림 대상, 데이터 누락 처리 및 관련 인시던트 정의;

  2. 알림 설정: 알림 정책 선택, 알림 대상 및 음소거 주기 설정;

  3. 연결: 대시보드 연결, 빠른 이동 및 데이터 확인 지원;

  4. 권한: 작업 권한 설정, 이 모니터를 편집/삭제할 수 있는 사용자 제어.

문서 평가

이 페이지가 도움이 되었나요?