외부 이벤트 감지¶
현재 문서 설명
이 문서는 감지 규칙 구성 프로세스의 두 번째 단계입니다. 구성을 완료한 후 메인 문서로 돌아가 3단계: 인시던트 연결을 진행하세요.
외부 이벤트 감지 기능은 타사 시스템의 이상 레코드를 수신하는 데 사용됩니다. 이러한 레코드가 감지 규칙에 사전 설정된 웹훅 주소를 통해 시스템에 전달되면 시스템은 자동으로 이를 표준 모니터 이벤트로 변환하고, 알림 정책 및 시각적 대시보드와 추가로 연결하여 통합 모니터링 관리를 실현합니다.
Prometheus, Zabbix, Nagios 등 타사 시스템에서 생성된 이상 이벤트 또는 레코드를 지정된 URL 주소를 통해 POST 요청 방식으로 Guance에 전송하여 이벤트 데이터를 생성하고, 이를 통해 플랫폼 간 통합 알림 관리를 실현하는 데 적합합니다.
사용 사례¶
- 타사 모니터링 시스템과 연동하여 분산된 알림을 Guance 플랫폼으로 통합
- 사용자 정의 비즈니스 시스템의 이상 이벤트를 수신하여 비즈니스 모니터링 및 알림 구현
- 멀티 클라우드 및 하이브리드 클라우드 환경의 모니터링 데이터를 통합하여 일관된 표시 및 분석
기본 구성¶
기본 설정¶
| 구성 항목 | 설명 |
|---|---|
| 모니터 이름 | 이 외부 이벤트 감지기를 식별하는 사용자 정의 모니터 이름 |
| 웹훅 주소 | 시스템이 자동으로 고유한 웹훅 주소를 생성합니다. 주소 용도를 표시하기 위해 사용자 정의 매개변수를 추가할 수 있습니다. 형식: http://<도메인>/api/v1/push-events/<임의 문자열>타사 시스템은 POST 요청을 통해 이상 이벤트를 이 주소로 전송해야 합니다. |
고급 설정¶
변경 이벤트로 표시: 활성화하면 이 모니터에서 보고하는 모든 이벤트가 자동으로 변경 이벤트로 처리되어 해당 엔터티의 타임라인에 표시됩니다. 시스템은 이벤트 자체의 출처를 변경하지 않으며, 이벤트 센터의 기존 필터링 및 통계 로직에 영향을 미치지 않습니다.
이벤트 데이터 형식¶
외부 이벤트 데이터는 타사 시스템이 Guance 중앙으로 능동적으로 보고하며 필요한 이벤트 데이터를 제공합니다. 해당 필드가 감지 및 일치되어야만 이벤트가 생성되고 이상 레코드가 생성됩니다.
필수 필드(시스템 측과 성공적으로 일치하려면 event 객체 아래의 다섯 가지 필드를 포함해야 합니다):
| 필드 | 타입 | 설명 |
|---|---|---|
status |
string | 이벤트 상태, 가능한 값: fatal(치명적), error(심각), warning(경고), info(정보), ok(정상) |
title |
string | 이벤트의 핵심 내용을 설명하는 이벤트 제목 |
message |
string | 이벤트의 구체적인 정보를 설명하는 이벤트 상세 |
dimension_tags |
object | 이벤트 출처를 식별하는 차원 태그, 예: {"host": "server01", "service": "nginx"} |
check_value |
number | 조건 트리거 판단에 사용되는 감지 값 |
선택적 필드:
| 필드 | 타입 | 설명 |
|---|---|---|
extraData |
object | 이벤트 알림 템플릿의 변수 대체에 사용할 수 있는 사용자 정의 확장 필드 |
요청 예시:
{
"event": {
"status": "warning",
"title": "외부 이벤트 모니터 테스트 1",
"message": "안녕하세요, 이것은 외부 이벤트 모니터의 메시지입니다.",
"dimension_tags": {"heros": "caiwenji"},
"check_value": 20
},
"extraData": {
"name": "xxxxxxxx"
}
}
자세한 내용은 외부 이벤트 모니터 이벤트 수신을 참조하세요.
후속 구성¶
감지 규칙 구성을 완료한 후에는 다음 관련 설정을 수행해야 합니다: