플로우 알림 구성

플로우 알림은 지정된 시간 내에 특정 순서로 알림 이벤트의 조합이 발생할 때 사용자에게 알려주도록 설계되었습니다.

예를 들어, 높은 CPU 사용률로 인해 HTTP 요청의 비율이 증가하는 시기를 모니터링하려면 정의된 시간 내에 높은 HTTP 오류율을 모니터링하는 알림이 트리거된 후 높은 CPU 사용률 알림이 트리거되는 플로우 알림을 정의할 수 있습니다.

플로우 알림의 몇 가지 용도는 다음과 같습니다:

  • 포괄적인 데이터 상관관계: 로그, 메트릭 및 보안 이벤트에 대한 알림을 상호 연관시킬 수 있습니다. 이러한 다각적인 접근 방식은 단편적인 정보뿐만 아니라 시스템 성능에 대한 전체적인 관점을 제공하여 정보에 입각한 의사 결정에 필요한 모든 데이터를 확보할 수 있게 해줍니다.

  • 고급 근본 원인 분석: 문제의 근본 원인을 파악하도록 플로우 알림을 구성할 수 있습니다. 이미 근본 원인을 정확히 찾아내는 알림을 정의하는 기능을 통해 문제에 신속하게 대응하여 시스템 다운타임을 줄이고 운영 효율성을 높일 수 있습니다.

  • 알림 피로 감소: 기존의 모니터링 시스템은 종종 사용자에게 중복 알림을 넘치게 하여 알림 피로를 유발하고 중요한 문제를 간과할 가능성이 있습니다. 흐름 알림은 정렬된 시간 제한 기준 필터를 적용하여 잘못된 알림을 크게 줄입니다. 즉, 설정된 모든 조건이 충족될 때만 알림을 받으므로 불필요한 알림 소음을 줄일 수 있습니다.

    플로우 알림을 구성하는 개별 알림에 팬텀 모드를 활성화하여 알림을 더욱 깔끔하게 정리할 수 있습니다. 그러면 흐름 알림만 알림 시퀀스를 트리거하고 인시던트를 생성하며, 그 구성 알림은 무음 상태로 유지됩니다.

  • 사용자 지정 가능한 알림 시퀀스: 흐름 알림을 사용하면 간단한 드래그 앤 드롭 인터페이스로 알림 순서를 정의할 수 있습니다. 순서와 시간별로 모든 기준을 충족하는 경우에만 트리거되는 흐름을 만들어 직관적인 맞춤형 모니터링 환경을 제공하세요.

  • 효율적인 문제 해결: 캔버스에서 알림 순서를 시각화하는 기능을 사용하면 문제 해결이 더 쉽고 효율적이 됩니다. 패턴을 쉽게 식별하고, 알림으로 이어지는 일련의 이벤트를 이해하며, 문제를 해결하기 위해 신속하게 조치를 취할 수 있습니다.

  • 리소스 사용률 최적화: 잘못된 알림을 줄이고 근본 원인 식별을 활성화하여 상당한 시간과 리소스를 절약할 수 있습니다. 이러한 최적화를 통해 팀은 지속적으로 발생하는 잘못된 알림에 시달리지 않고 보다 전략적인 업무에 집중할 수 있습니다.

흐름 로그 구성 요소 이해

플로우 빌더 도구는 플로우 알림을 트리거할 사용자 정의 알림을 시각적으로 결합한 다음 체인화하는 데 사용됩니다. 플로우 알림의 기본 구성 요소는 단계와 그룹입니다.

그룹은 개별 사용자 정의 알림의 논리적 조합을 나타냅니다. 이 그룹은 OR, AND, NOT 논리 연산자를 지원하여 여러 개의 개별 알림을 결합할 수 있습니다.

흐름 로그 그룹 예시
흐름 빌더 도구의 흐름 로그 그룹

단계는 지정된 시간 내에 트리거되어야 하는 알림 그룹을 나타냅니다. 한 스테이지에 여러 그룹이 참여할 수 있습니다.

플로우 로그 단계 예시
플로우 빌더 도구의 플로우 로그 단계

플로우 로그 제한 사항

플로우 로그에는 다음과 같은 제한 사항이 있습니다:

  • 모든 단계의 누적 기간은 168시간(1주일)을 초과할 수 없습니다. 제한을 초과하는 기간을 입력하면 입력값이 0으로 초기화됩니다.

  • 하나의 흐름 알림에 최대 30개의 알림을 포함할 수 있습니다.

  • 다음 알림 유형은 NOT 논리 연산자를 지원하지 않습니다:

전제조건

  • IBM Cloud Logs 의 알림에 대해 알아보세요. 자세한 내용은 알림을 참조하세요.
  • Event Notifications 인스턴스가 IBM Cloud Logs 인스턴스와 동일한 계정에 있는지 확인하고, Event Notifications 인스턴스에서 리소스를 구성할 수 있는 권한이 있는지 확인하세요.
  • IBM Cloud Logs 인스턴스와 Event Notifications 인스턴스 간의 아웃바운드 통합이 구성되었는지 확인하세요. 자세한 내용은 아웃바운드 통합을 구성하여 연결을 참조하세요.

시작 알림 관리

다음 단계를 완료하십시오.

  1. 콘솔에서 탐색 메뉴 아이콘 탐색 메뉴 아이콘 > 리소스 목록을 클릭합니다.
  2. IBM Cloud Logs의 인스턴스를 선택하십시오.
  3. IBM Cloud Logs 탐색에서 알림 아이콘 알림 > 알림 관리를 클릭합니다.
  4. 새 알림을 클릭합니다.

구성할 알림 유형을 선택하세요

다음 단계를 완료하십시오.

  1. 알림 유형을 선택하세요. 자세한 내용은 알림 유형을 참조하세요.

  2. 세부 정보 섹션에서 다음 단계를 완료합니다:

    1. 이름을 입력하십시오.

      • 이름의 최대 길이는 4096자입니다.
    2. [선택 사항] 설명을 입력합니다.

      • 설명의 최대 길이는 4096자입니다.
    3. [선택 사항으로] 하나 이상의 레이블을 추가합니다.

      라벨은 나중에 빠른 검색을 위해 사용할 수 있는 키:값 쌍입니다.

알림 흐름 정의

  1. 플로우 빌더 열기를 클릭합니다. 빌더 대화 상자는 기존 알림 패널에서 이전에 구성한 알림과 함께 표시됩니다.

  2. 기존 알림 패널의 기존 알림을 플로우 빌더 워크스페이스 영역으로 끌어다 놓습니다.

  3. 알림을 그룹 및 단계별로 정리하세요.

  4. 각 단계에 대한 기간을 설정합니다.

  5. 적용을 클릭하여 알림 흐름을 저장합니다.

  6. 그룹화 기준 키를 선택합니다.

    사용 가능한 키는 서로 다른 알림 사이의 교차 그룹이 됩니다. 예를 들어 알림 A가 RegionCluster 으로 그룹화되고 알림 B가 RegionPod 으로 그룹화되는 경우 알림 흐름은 Cluster 또는 Pod 이 아닌 Region 으로만 그룹화할 수 있습니다. 이는 흐름의 두 알림에 사용할 수 있는 유일한 그룹화 옵션이기 때문입니다. 알림을 마우스로 가리키고 알림 설명을 확인하면 알림 빌더에서 각 알림에 사용할 수 있는 옵션별 그룹을 확인할 수 있습니다.

알림 세부 정보 구성

다음 단계를 완료하십시오.

  1. 알림을 구성하여 알림이 트리거되면 얼마나 자주 이벤트를 받을지 정의할 수 있습니다. 기본값은 0시간 10분으로 설정되어 있습니다.

  2. 이벤트가 해결되면 자동으로 해결을 사용 설정하여 이벤트를 받습니다.

    알림의 조건이 더 이상 이벤트를 트리거하지 않으면 처음에 트리거된 이벤트는 해결된 것으로 표시됩니다.

  3. 팬텀 모드 사용을 사용 설정하여 이 알림이 팬텀 알림임을 표시합니다.

    팬텀 알림은 플로우 알림의 빌딩 블록 역할을 합니다.

    팬텀 알림은 독립적인 이벤트 알림을 트리거하지 않습니다.

    이 옵션을 사용 설정하면 알림 섹션이 알림 정의에서 제거됩니다.

  4. 통합을 추가합니다.

    연동 서비스를 추가하려면 아웃바운드 연동 서비스가 정의되어 있어야 합니다. 자세한 내용은 Event Notifications 서비스와의 연동 구성하기를 참조하세요.

일정 및 포함할 로그 콘텐츠 설정

다음 단계를 완료하십시오.

  1. 일정 섹션에서 이 알림이 활성화되는 시기를 제어할 일정을 설정합니다. 특정 요일과 시간을 선택할 수 있습니다.

  2. 알림 내용 섹션에서 트리거되는 이벤트에 샘플 로그 행을 포함할지, 아니면 일부 필드만 포함할지 정의합니다.

    알림 알림에 포함할 특정 JSON 키를 선택하거나 알림 메시지에 전체 로그 텍스트를 포함하려면 이 값을 비워둡니다:

    • 옵션 1: 알림의 필터링 조건과 일치하는 로그 행 하나를 포함하려면 비워둡니다.

    • 옵션 2: 선택한 필드를 키:값 쌍 형식으로 포함하도록 JSON 키를 지정합니다. 필드를 추가하려면 로그 레코드가 JSON 형식이어야 한다는 점에 유의하세요.

      이름에 . 이 포함된 JSON 키는 선택된 필드로 사용할 수 없습니다.

    • 옵션 3: 필터로 JSON 경로를 지정합니다.

알림이 트리거되면 이벤트에 포함되는 데이터의 양에 제한이 있습니다. 이러한 제한 사항에 대한 자세한 내용은 데이터 크기를 참조하세요.

알림 구성 저장

다음 단계를 완료하십시오.

  1. 알림을 확인합니다.

    확인을 클릭하여 데이터를 평가하여 지난 24시간 동안 알림이 기준과 일치한 횟수를 확인합니다.

    확인은 우선순위 인사이트 파이프라인의 데이터만 평가합니다. 분석 및 경보 파이프라인에서 사용 가능한 데이터에 대해 알림이 트리거되도록 구성된 경우에는 이 기능을 사용할 수 없다는 점에 유의하세요.

  2. 경보 작성을 클릭하십시오.

알림 확인

알림을 트리거합니다. 알림이 트리거되고 처리되면 시스템은 이메일, Slack, SMS 또는 통합 인시던트 관리 플랫폼과 같은 다양한 채널을 통해 지정된 사용자 또는 팀에게 알림을 보냅니다. 그런 다음 인시던트 페이지로 이동하여 트리거된 알림에 대한 정보를 볼 수 있습니다. 자세한 내용은 IBM Cloud Logs 트리거된 알림 관리하기를 참조하세요.